Size: a a a

SPb Reliability Meetup

2019 February 18

p

pragus in SPb Reliability Meetup
Alexander 😼 Chistyakov
В отчете хакира будет написано примерно следующее,:
- включите сесурити хедерз
- следуйте последним рекомендациям от овосп
- следуйте последним рекомендациям от мозилла, инк
- примените сесурити профайлы от нист
это очевидное. если очевидное не сделано, людям не нужна иб.

ровно то, о чем я говорил на докладе @upovod про ненужность очередей: если люди не в состоянии сделать более-менее очевидные вещи(лимиты и таймауты, метрики на большинство ресурсов), то странно ожидать что они могут за вменяемое время написать собственную рабочую очередь
источник

p

pragus in SPb Reliability Meetup
в рф )
источник

C

Constantine in SPb Reliability Meetup
pragus
в рф )
ну я и спрашиваю, где?)
источник

C

Constantine in SPb Reliability Meetup
мы в разных районах живем. у меня все окей )
источник

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
pragus
у нас и телеграм запрещён ))
За телеграм в клетку не посодют
источник

p

pragus in SPb Reliability Meetup
Constantine
мы в разных районах живем. у меня все окей )
у меня тоже ) но мнение надзорного органа несколько иное
источник

AC

Alexander 😼 Chistyakov in SPb Reliability Meetup
pragus
это очевидное. если очевидное не сделано, людям не нужна иб.

ровно то, о чем я говорил на докладе @upovod про ненужность очередей: если люди не в состоянии сделать более-менее очевидные вещи(лимиты и таймауты, метрики на большинство ресурсов), то странно ожидать что они могут за вменяемое время написать собственную рабочую очередь
А неочевидных вещей в нашем деле нет
источник

p

pragus in SPb Reliability Meetup
ладно, давайте про sre. кто-то разбирался c psi, что притащил fb в ядро?
источник

C

Constantine in SPb Reliability Meetup
pragus
у меня тоже ) но мнение надзорного органа несколько иное
ну сейчас ничего официально не заблокировано 🙂 так что давай слухи не распускать
источник

SM

Serg Martynov in SPb Reliability Meetup
pragus
ладно, давайте про sre. кто-то разбирался c psi, что притащил fb в ядро?
Давай подробности!))
источник

p

pragus in SPb Reliability Meetup
Serg Martynov
Давай подробности!))
источник

p

pragus in SPb Reliability Meetup
One usecase is avoiding OOM hangs/livelocks. The reason these happen
is because the OOM killer is triggered by reclaim not being able to
free pages, but with fast flash devices there is *always* some clean
and uptodate cache to reclaim; the OOM killer never kicks in, even as
tasks spend 90% of the time thrashing the cache pages of their own
executables. There is no situation where this ever makes sense in
practice. We wrote a <100 line POC python script to monitor memory
pressure and kill stuff way before such pathological thrashing leads
to full system losses that require forcible hard resets.
источник
2019 February 19

DN

Dmitry Nazarov in SPb Reliability Meetup
источник

ᴀ👨

ᴀɴᴅʀᴇʏ ᴍ 👨🏻‍💻🎲🎮😈🇷🇺 in SPb Reliability Meetup
Nice.
источник

АМ

Андрей Мавлянов in SPb Reliability Meetup
Alexander 😼 Chistyakov
Да, я все это к чему - если вы хотите сесурити практишнера послушать, послушайте меня, у меня, наверное, через месяцок уже будет материал на доклад
оу. вот это интересно!
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
Alexander 😼 Chistyakov
Да, я все это к чему - если вы хотите сесурити практишнера послушать, послушайте меня, у меня, наверное, через месяцок уже будет материал на доклад
без горячего утюга будет не совсем то.
источник

АМ

Андрей Мавлянов in SPb Reliability Meetup
Alexander 😼 Chistyakov
В отчете хакира будет написано примерно следующее,:
- включите сесурити хедерз
- следуйте последним рекомендациям от овосп
- следуйте последним рекомендациям от мозилла, инк
- примените сесурити профайлы от нист
эээ. ты это. decsecops - это когда у тебя девелопер помимо замены опса еще и штатного (!) хакера заменяет.


и все по цене админа (с) @erzentd
источник

АМ

Андрей Мавлянов in SPb Reliability Meetup
внешние сканы это чтобы всяким стандартам соотвествовать. ну и штатный хакер глаз намылит, конкчно же. так что полезно.


вопрос в том что бизнес совершенно не понимает зачем ему штатный хакер. и очень трудно пояснять зачем.
источник

СХ

Старый Хрыч in SPb Reliability Meetup
😐Я вот думаю может мне выступить с темой "кубернетес, реалии, и почему инструмент разрабов стал инструментом менеджента"
источник

AS

Aleksey Shirokikh in SPb Reliability Meetup
он таким и задумывался
источник