reklama

Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - jeniceek

Stran: [1] 2
1
Vývoj / Re:User management v microservice architekture
« kdy: 29. 10. 2019, 09:50:44 »
Použil bych nějaký nástroj k tomu určený, třeba OpenLDAP.
Práva tam vyřešíš skupinama/org. jednotkama a navíc získáš skill-set pro enterprise appky, kde se kromě kromě OAuth (Google SAML atd.) nic dalšího neuchytilo.

2
Odkladiště / Re:Virtuální SMS brána pouze pro příjem
« kdy: 26. 09. 2019, 18:17:17 »
Umí to Twilio, akorát počítej s tím, že každé číslo stojí 12 dolarů měsíčně. Každá zpracovaná SMS je pak za 0
75 centů. Obecně bych se spíš zkusil vyhnout řešení, u kterého potřebuješ tolik unikátních čísel.

3
Odkladiště / Re:Bazoš - kupující nezaplatil, co dál
« kdy: 26. 09. 2019, 18:13:09 »
Nebo prostě zfalšují ten dokument, málokdo si skutečně ověřuje elektronický podpis a ani to není záruka, viz. nedávný článek https://www.root.cz/clanky/podvrzene-jmeno-a-zmena-pdf-po-podepsani-pro-vetsinu-pdf-ctecek-zadny-problem/
A vzhledem k tomu, že ty prachy už většinou chodí stejný den, vyplatí se počkat.

4
Server / Re:Šifrované emailové služby
« kdy: 27. 08. 2019, 21:03:33 »
Přikláním se taky ke GPG, ono stejně vždycky když budeš mít protistranu, která šifrovat nechce tak nepomůže sebelepší technologie.
V korporátním/government prostředí si kup S/MIME certifikát.

5
Sítě / Re:PoE na Mikrotiku
« kdy: 15. 07. 2019, 16:03:31 »
Ano můžeš, ten PoE output není závislý na PoE vstupu a dá se libovolně nastavit, viz obrázek.

6
Software / Re:Ansible Container
« kdy: 11. 06. 2019, 21:46:55 »
Ty dva nástroje, které uvádí jako nástupce containeru, tedy bender a operator to IMHO celkem nahrazují a každý dělá svou činnost lépe.

7
Studium a uplatnění / Re:Plat IT Support
« kdy: 23. 05. 2019, 17:56:30 »
Jestli je to alespoň trochu v tvých možnostech, jdi na VŠ - minimálně získáš rozhled a kontakty a to říkám jako odpadlík z navazujícího studia.
Jinak to na tebou popsané pozici bude bída, budeš rád za nástupák 25k (beru v potaz největší IT firmu v Ově)

8
Server / Re:GAE vs Heroku
« kdy: 20. 05. 2019, 11:38:13 »
Nejsem proti ale ber v potaz, že pochopení Kubernetes ekosystému ti zabere poměrně hodně času a pokud ta appka je brutální monolit s obtížnou možností rozložit to na microservices, řekl bych že to je skoro nemožné.
Hlavní výhoda GKE bude že si tam můžeš pustit co chceš, potřeboval jsem Solr, pustil jsem si Solr. Navíc pak narozdíl od GAE je možné lézt do běžících kontejnerů třeba pro účely diagnostiky.

V době kdy jsme využívali Heroku jsme na staging a malé (levné) projekty využívali Dokku (pustíš si to na nějakém VPS a je to +-90% kompatibilní s Heroku)

9
Server / Re:GAE vs Heroku
« kdy: 19. 05. 2019, 22:10:54 »
To VPS musíš spravovat, což když tvoje appka není jenom hobby projekt není úplně triviální činnost. Pokud použiješ GAE nebo Heroku, máš docela omezený prostor pro různé backdoory nebo chyby v konfiguraci, nemusíš řešit SSL protože už tam je, ty služby mají nějaké logování, monitoring apod.

Z mé zkušenosti (pappka na hudbu, cca 100k uživatelů denně - technologie RoR, MySQL, Redis, Elasticsearch):
  • Heroku - je to hrozně jednoduché pro rozjezd menšího projektu, jakmile začne růst návštěvnost/počet uživatelů, rychle pryč, protože ta cena za služby roste raketovým tempem (když jsme odcházeli, cca 3000 USD/měsíc).
  • GAE - původně jsme to chtěli používat, ale Ruby nebylo ve standard environment a ten flexible byl takový nějaký prazvláštní - ve finále to fungovalo, ale o dost pomaleji než Heroku nebo vlastní server, skončili jsme u GKE, kde je cena kolem 1000 USD/měsíčně

10
Software / Re:Zabbix - monitorování pouze v určitém čase
« kdy: 06. 05. 2019, 07:13:27 »
Pokud máš těch položek a triggerů více, nastavil bych pro toho hosta opakovaný Maintenance w/o data collection.
Vyklikávat scheduling interval u více než 3 itemů by se mi nechtělo.

11
Server / Re:Stovky TB až jednotky PB diskové pole
« kdy: 05. 04. 2019, 20:31:38 »
Ceph - bud pouzivat block storage nebo file storage, nevim zda by v tvem pripade slo pouzit object storage.
Dosahuje to slusnych vykonu i na "levnem" HW, ale mam na tom asi jenom 100TB cluster.

12
Pokud se nepletu u WEDOSu to jde pořád.

13
Server / Re:domena misto IP
« kdy: 31. 03. 2019, 20:30:10 »
Potřebuješ vytvořit A záznam, který zajistí, že název vpn.mojedomena.cz bude směrovat na IP adresu (např. 1.2.3.4). U většiny rozumných VPN bude ještě potřeba na serveru přegenerovat certifikát, aby v common name, příp. v subject alternative name obsahovat korektní název, jinak se klient, který tento údaj ověřuje nepřipojí (můžeš ignorovat u L2TP/PPTP a podobných nebezpečných protokolů).

Pokud se musíš ptát na toto, doporučuji se spíše obrátit na odborníka, nebo si přečíst něco o fungování DNS a o asymetrické kryptografii (možná stačí SSL/TLS ale ty ostatní znalosti příjdou vhod).

14
Vývoj / Re:Zajímavá aplikace pro AWS Lambda
« kdy: 11. 02. 2019, 19:43:53 »
Pokud to chceš jenom pro studijní účely, můžu doporučit Google Cloud Functions, princip je obdobný.
Nevím jak AWS (co jsem koukal posledně, byl tam jenom JavaScript), v Azure bych čekal k JS ještě nějakou formu .NET, Google umí JS a v betě Python a Go.
Jako nováček dostaneš na první rok kredit $300, což na otestování v menším měřítku asi stačí.

15
Citace
ackoliv chvalim spravne pouziti visudo misto beznech rad upravovat rucne(coz muze vest k problemum kdyz clovek nevi presne co dela) sudoers soubor, tak v tomto pripade neni treba, viz vejs

Sorry, sila zvyku, bezne si tam pridavam radek pro skupinu, ktera nemusi pro sudo zadavat heslo.

Stran: [1] 2

reklama