Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - mmcc

Stran: [1]
1
Studium a uplatnění / AWS certifikacia v CV
« kdy: 17. 01. 2024, 12:31:15 »
V praci (korporat) nas tlacia do AWS certifikacie npr AWS Certified Solutions Architect - Associate, AWS Certified developer - Associate. Musi to mat kazdy ako minimum, lebo korporatna politika, AWS gold partner a neviem co vsetko...
Realita vo firme... kolegyna vela veciam nerozumie, ale dokaze sa vsetko nabiflit, robi cert. za cert. tak je vo firme za hviezdu. Kolega, ma prehlad, vie vela veci v AWS navrhnut, nastavit vyriesit. Certifikacii sa vyhyba, lebo to k praci nepotrebuje. A teraz ja, mam zakladny prehlad o AWS sluzbach, ktore obcas pouzivam na projekte. Ako riesenie na vsetko ma AWS nenadchlo (potvrdil mi to aj nedavny clanok na roote). Biflit sa nedokazem, velmi ma frustruje ucit sa / porozumiet veciam ktore nepouzivam a ani ma do hlbky nezaujimaju. Ked sa da, tak sa AWS servisom vyhybam, resp ziadny zo svojich napadov by som na tom nepostavil.
Buducnost teamu je neista, je mozne, ze v priebehu roka pojdem do ineho teamu, alebo mozno aj do inej firmy.

Otazka, aku vahu ma na CV, na LinkedIn pre zamestnavatelov AWS Associate certifikacia? Pripadne aj ine "korporatne" cert. ? Ma zmysel sa tym zapodievat z pohladu atraktivity / platu na trhu prace?

2
Desktop / Dolphin neotevře některé soubory přes Sambu
« kdy: 07. 11. 2023, 17:40:41 »
Zdravim,
V kubuntu na prehliadanie suborov pouzivam Dolphin (v 21.12.3), v pohode sa viem pripojit na NAS cez SAMBU, ale otvaranie suborov priamo z SAMBA disku nefunguje pri vsetkych suboroch. Viem takto otvarat fotky, pdf, zip, odt, ...  (2 klik na subor, alebo menu a Open With), ale npr videa, mp4, mkv, ... (VLC, Dragon player, Firefox, ..), .stl (Cura) sa mi nedari otvorit. Program sa zapne, ale dostanem hlasku v zmysle "unable to read", alebo "acces denied" v zavislosti od programu.
Tieto subory viem otvorit az ked ich z NAS manualne prekopirujem na lokalny disk, npr /home.

Viete dat tip ako vediet vsetko otvorit priamo z NAS? bez manualneho kopirovania na lokalny disk. Google nepomohol.
Dakujem

3
Hardware / Dotykové vypínače Tuya na světlo Wi-Fi/ZigBee
« kdy: 05. 10. 2023, 23:51:27 »
Zvazujem do domu dat na svetla smart dotykove vypinace a na riadenie vyuzit HomeAsistant.
Wifi sa daju na ALI kupit za cca 7-8 EUR, ZigBee cca 10-15 EUR.

1. Ist radsej do Zegbee, alebo Wifi? Ak Wifi, boli by v samostatnej VLAN. Vyhody, nevyhody? Osobne skusenosti?
2. Paci sa mi na tom ze su aj 3-4 "tlacitkove" prevedenia, na ktore by sa dal namapovat stmievac, nejaka scena, alebo hoci co... ale obavam sa nepraktickosti a triafania sa na dotykove plosky. Obycajny mechanicky vypinac zapnem aj po slepiacky, aj s laktom, aj s nosom, aj s krabicou v rukach.

Ma to z vas niekto v dome? Realne skusenosti z praxe?

3. Alebo radsej wifi/zigbee mechanicke/tlacitkove vypinace? Alebo ostat pri hlupich "kablovych" a nekomplikovat si zivot?
Co u vas ukazala prax po prechode na smart svetla?
Dakujem

4
Server / Pomalá reverzní proxy s Nginx
« kdy: 31. 05. 2023, 22:40:01 »
Zdravim,
na VPS od Forpsi mam pre grafanu reverse proxy NGINX (bezi v docker kontajneri). Nacitanie dashboardov z grafany cez to proxy je velmi pomale cca 30s.
Ak grafanu otvorim priamo z domaceho servera na ktorom bezi grafana (mimo proxy, verejna IP), cely dashboard aj s grafmi je nacitany takmer ihned.

Nedari sa mi prist na pricinu preco cez proxy nacitanie grafany ide pomaly. Ci VPS je tak pomale 1G RAM vyuzite cca 230MB, CPU obcas vyskoci na 10-20%. Alebo mam nieco zle nastavene.
Nevyznam sa v detailoch, ucim sa na tom... Vopred dakujem z nakopnutia.

Prikladam konfiguraciu...
NGINX:
Kód: [Vybrat]
map $http_upgrade $connection_upgrade {
  default upgrade;
  '' close;
}


server {
    listen       80;
    listen [::]:80;
    server_name  www.domena.com;
    server_tokens off;

    location / {
        return 301 https://www.domena.com/$request_uri;
    }
}

server {
    listen 443 default_server ssl http2;
    listen [::]:443 ssl http2;

    server_name  www.domena.com;

    ssl_certificate /etc/nginx/ssl/live/www.domena.com/fullchain.pem;
    ssl_certificate_key /etc/nginx/ssl/live/www.domena.com/privkey.pem;

    location / {
        root /var/www/;
    index  index.html index.htm;
    }

    location /grafana/ {
    # Přesměrování této URL na localhost
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection $connection_upgrade;
        proxy_set_header Host $http_host;
        proxy_pass   https://123.123.123.123:12300;
    }
   
      # Proxy Grafana Live WebSocket connections.
    location /grafana/api/live/ {
        rewrite  ^/grafana/(.*)  /$1 break;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection $connection_upgrade;
        proxy_set_header Host $http_host;
        proxy_pass   https://123.123.123.123:12300;
     }
}

docker-compose:
Kód: [Vybrat]
services:
  nginx:
    image: nginx:latest
    container_name: nginx
    restart: always
    ports:
      - 80:80
      - 443:443
    volumes:
      - ./etc-nginx/:/etc/nginx/
      - ./ssl:/etc/letsencrypt/live/www.domena.com:ro
      - ./www:/var/www/:ro

5
Server / Domaci server, NAS, maskovanie verejnej IP za Proxy
« kdy: 08. 05. 2023, 10:28:23 »
Mam doma na Rpi rozbehanu Grafanu s Mosquito. Obcas nieco potrebujem zdielat aj z NAS. Mam verejenu staticku IP. Grafanu chcem pustit verejne, dat link na web... Ale mam obavy "verejne prezradit" moju domacu IP.

Napadlo mi spravit nejaky lacny low cost VPS na ktorom by bezalo proxy. To by "zamaskovalo, prelozilo" domacu IP, tak aby sa z pohladu internetu moja domaca IP tvarila ako IP VPS. Z internetu by sa pristupovalo na VPS, proxy by requesty "redirectlo" na domacu IP. Tiez tak, ak niekto spusti traceroute, tak VPS Proxy bude posledny hop.
Nikdy som taketo veci nenastavoval, da sa to vobec? je moje uvazovanie spravne? Ake proxy na to pouzit? Haproxy? Nginx? Traefik? resp ake klucove slova dat do google? Netusim ako to nastavit.

Tiez este druha otazka. Na grafane mam na lokalnej sieti self signed certifikat (https). Mam v plane ho vymenit za Letsencrypt. Domena.com bude smerovat na IP VPS. Je tam riziko, ze "maskovanie, preklad IP" bude robit problem pri https? Alebo mam Letsencryp dat na VPS aby sa o https staralo proxy? (Letsencryp som tiez este nikde nedaval)

Vopred dakujem za odpovede.

6
Vývoj / Rozdělení úloh v týmu: vývoj, testování, CI/CD
« kdy: 19. 10. 2022, 21:39:50 »
Mozno trochu zaciatocnicka otazka. Na korporatny team (v tom teame som par mesiacov), ktory sa zaobera hlavne operations a SRE, prisla poziadavka spravit mensiu, jednoduchsiu app s rest api, v pythone, beziacu na AWS services. Na tento task sme dvaja, mame to viacmenej "na kolene" funkcne. Ale okrem toho je v tom aj komunikacia so zakaznikom (s inym teamom), analyza, navrh infrastruktury na AWS, cely CI/CD pipeline (unit testing, gitlab-ci, terraform pre automaticky deployment, dokumentacia).

Vedenie sa uz zacina ozyvat, ze nam to dlho trva. Obom nam to prerasta cez hlavu, v teame nieje nikto, kto by nas zorganizoval, "orchestroval", obidvaja mame viacmenej programatorske skusenosti. S devops, automatizaciou a trochu aj s aws sa trapime.
Na jednej strane je to dobra prilezitost rozsirit si znalosti, ale momentalne mam pocit, ze je to nad ludske sily zvladat toto vsetko v jednej osobe.

Ako mate podelene ulohy v teamoch? Unit testy pisete sami na svoj kod, alebo ich pise kolega, iny team? tak isto aj gitlab-ci, terraform a vsetko vyssie spomenute.

7
Odkladiště / eSIM a anonymita
« kdy: 31. 08. 2021, 13:12:15 »
Pribudla tu tema ohladom eSIM a podporovanych telefonov. Dnes som cital, ze telekom tiez zacal podporovat eSIM.
Nemam to odskusane ako presne ta eSIM a jej "registracia" funguje, ale ako je to s anonymitou?
Je viacero statov, kde sa da kupit "anonymna" SIM bez udania osobnych udajov. Ak by cely svet presiel na eSIM, telefony by uz nemali slot na SIM, klasicka SIM karta by zanikla. Bolo by aj potom mozne mat "anonymne" eSIM telefonne cislo (npr na dobijaci kredit) bez "sparovania" osobnych udajov?

8
Sítě / Router 2019 OpenWRT / DD-WRT
« kdy: 02. 12. 2019, 14:36:22 »
V sucastnosti mam uz roky "hlavny router" Tp link wdr3600, planujem ho dat k TV ako HW Adblock npr. s OpenWRT.
OpenWRT na nom obcas mrzlo, takze fungujem na starom neaktualnom orig. fw. Pri TV obcasne mrznutie nebude vadit. Vsimol som si este na nom, ze ak som nieco velke kopiroval na NAS (kablom), tak nestihal streamovat YouTube do TV.

Takze riesim aky "hlavny router" namiesto neho. Mam viacero dobrych skusenosti s Asus routrami (orig. fw.). No chcel by som router na ktorom by bez problemov bezal aj OpenWRT, DD-WRT, Tomato... Pre pripad, ze nieco nepojde nastavit/spojazdnit cez orig. fw. Na zahranicnych forach su odporucania na Broadcom chipset, aj podla benchmarkov maju vacsi hashovaci vykon ako Mediatek. Neviem ako je to s Qualcomm.
https://gist.github.com/cuteribs/2674f36698c56f7f264bebf2a130a415
Ale zas podla OpenWRT na Broadcom nejde wifi https://openwrt.org/toh/views/toh_available_864?datasrt=ram%20mb&dataflt%5BBrand%2A~%5D=asus

Uz sa v tom dost stracam aky HW vybrat, aby na nom islo vsetko ako ma ist.
RT-AC58U (Alza uz ma V2), RT-AC68U, RT-AC65P, .... ???

Ake su vase skusenosti? Pripadne aky iny vyrobca v cene cca do 100E-150E, idealne aj s USB3




Stran: [1]