Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - kojot4

Stran: 1 ... 10 11 [12] 13 14 15
166
Studium a uplatnění / Re:jak hledáte práci?
« kdy: 17. 07. 2016, 21:13:46 »
Obecně odpovím na pár nabídek na jobs.cz, pak se ozvou personálky a během týdne se mi s novými nabídkami ozývají samotné personálky, kde jsem byl na pohovoru. Jednou se mi ozvala personálka v závislosti na mém profilu na linkedin, obecně linkedin je dost používaný, ale já ho třeba teď vůbec nepoužívám, nemám tam v profilu nic a stejně jsem našel dobře placenou práci.

Co považuji za důležité je se spíše soustředit a oslovovat pár vybraných firem a personálek, hlavně nerozesílat spam všude možně.

167
Server / Re:Zkušenosti s cloudem v ČR
« kdy: 16. 07. 2016, 16:08:58 »
Trošku se to odklání od tématu, rád bych to vrátil k věci. Dělám linux admina něco kolem 10ti let, ke cloudům mám pozitivní přístup, i když vidím i drobné nevýhody.

Osobně zatím za nejlepší cloud považuji AWS od Amazonu, když se na to člověk podívá jen z hlediska ceny za výkon, tak je to silně nevýhodné, ale ono je toho víc, co se musí řešit. Často je potřeba mít monitoring (ten nemůže být na serveru, který je monitorován), zálohy, DNS, mail systém atd. Hodně těhle věcí AWS poměrně dobře pokrývá a spravují se hodně jednoduše.

Málokdo třeba vidí i ten vývoj infrastruktury z dlouhodobého hlediska. Např.: je potřeba zmigrovat starý nepodporovaný OS na novější, tzn. buďto koupit nový server nebo prostě vytvořit další virtuálu v cloudu a tu starší zlikvidovat. Obecně správa věcí v cloudu je mnohem snadnější a levnější.

Navíc třeba AWS je aktuálně dostupné jak v Irsku tak ve Frankfurtu, není nutné používat servery v US, kde je jiné právní prostředí i vysoká latence.

Co se týká českých provozovatelů, tak to co nabízejí kolikrát není ani tak cloud, jako virtuální mašiny. Kvalitativně je to o několik řádů níže, než je platforma AWS.

Kde se cloud typicky nevyplatí je, pokud člověk potřebuje kontinuálně vysoký výkon. To ale není případ většiny použití, například často vývojáři potřebují udělat přes noc build aplikace, třeba v AWS se to dá zařídit tak, že si člověk na 2 hodiny pronajme super výkonnou mašinu, udělá build, a pak jí vypne a zaplatí jen 2 hodiny procesorového času. Tohle hodně českých provozovatelů neumí.

Ono to pak cenově vychází i dost jinak. I když na čistý výkon je třeba v AWS stroj 2x dražší, než by vyšel normálně, tak tím že člověk platí jen opravdu za výkon co potřebuje je možno se nákladově dostat znatelně méně.

Zcela se taky opomíjí byznys procesy a byznys kontinuita, kdy je třeba možno v AWS nastavit, že administrátor může vytvořit zálohy, ale už je nemůže smazat atd. U cloudu je potřeba přemýšlet trošku jinak než že se přeprodává jenom nějaká virtuála, je to o hodně dál a o dost kompletnější než jen to. A i s tím, že výpočetní výkon je u AWS 2x dražší lze často ve výsledku ušetřit mnoho peněz, pokud se aplikace cloudu přizpůsobí, už jen tím, že nebudete platit za nevyužitý výpočetní výkon, protože běžně využíváte 5-10% výpočetního výkonu.

Klasické servery mají naopak výhodu nezávislosti na dodavateli, a případně, jak už tu bylo zmíněno, i té konektivitě do internetu. Většina údržby serverů spočívá v tom, že jednou za čas vyměníte disk, který odejde v RAIDu, jinak z mé zkušenosti se správou tak 500 fyzických serverů k poruchám něčeho jiného dochází naprosto ojediněle.

Osobně si myslím, že malá firmička často ani server nepotřebuje, stačí jí obyčejné pécéčko, dva disky v RAIDu a je to relativně nejsnadnější a nejlevnější řešení, kdy není třeba ani serverovna a má to tak spousta pidi firem. Když něco odejde, tak Alza má non-stop provoz, tak se prostě dojede, a koupí se nový díl a starý se pomalu vyreklamuje. Já to třeba i takto provozuji doma, je to nejlevnější výpočetní výkon, kdy vás jedno pécéčko vyjde tak na 200 Kč měsíčně na elektřině (což je de fakto cena nejlevnějších virtuál) + nákup (třeba 10.000 Kč za PC). Ještě se na zálohy pořídí USB disky a máte extra levné a spolehlivé řešení, není potřeba klimatizace, rack, či cokoliv jiného a věřím že na jednom pécéčku utáhnete z mé zkušenosti firmu až třeba o 20ti zaměstnancích. Licence na VMWare netřeba, stačí Ubuntu Linux a KVM s virt-manager.

168
Studium a uplatnění / Re:IT bezpečnost - jak začít?
« kdy: 03. 07. 2016, 10:40:46 »
Jestli ti jde jako o práci IT Security, tak upozorňuji, že se jedná vesměs o byrokratickou roli, která s reálnou bezpečností má jen málo společného.

Práce security specialisty spočívá ve vyplňování tabulek o otevřených portech, auditech atd.

Reálná IT bezpečnost, kdyby tě to zajímalo, doporučuji přečíst si pár knížek od Kevina Mitnicka. Je to minimálně přes 50% o social engineeringu. Technické znalosti v reálném zabezpečení systémů nejsou ve skutečnosti až tak na prvním místě.

To co dělají tzv. security specialisti má z bezpečností společného jen málo.

169
Studium a uplatnění / Ajťáci ve státní správě
« kdy: 14. 05. 2016, 10:58:53 »
Neví někdo jak do detailu řeší IT státní správa? Moc to nechápu, občas na jobsech vidím inzeráty od státní správy, přečtu si požadavky (Linux třeba na profi úrovni), a pak nabízíme: plat dle zákona xx/xxx. Což jsou platy třeba 20.000 Kč hrubého, co jsem se díval. A to zkouší v Praze...

Moje jediná zkušenost s tím byla, že jsem jednou byl při střední na praxi ve státní firmě, a tam člověk přes Linux jediné co zvládal bylo mazat adresář tmp, a byl tam za experta. Na vše ostatní přijížděla externí firma.

Nějak to nechápu, na co tam pak vůbec ty lidi mají. Nepracuje tu někdo ve státní správě? Jak můžou fungovat když nabízí často třetinové platy oproti komerční...

170
Nedávno od mého laického známého zazněl názor, že IT je Google a Facebook, a že kdyby IT nebylo, tak to nějak bez toho Facebooku a vyhledávání taky zvládnem.

Furt nějak nechtěl pochopit, že internet je spíše minorita v IT. Že ráno když si jde koupit koblihu, tak ta tu je díky kombajnům vymodelovaných na počítačích, dovezena a logisticky zpracována přes SAP, upečena a odřízena v pekárně jiným počítačem. Že většina IT vůbec není web mu nějak nelezlo do hlavy.

Nevíte, proč si dneska všichni myslí, že IT jsou jen nějaké webové stránky, přičemž realita je, že počítače převádí naše peníze, spojují hovory, operují pacienty, navrhují budovy a já mám pocit, že tohle 99% lajků nevidí.

171
Vývoj / Re:Má Python budoucnost?
« kdy: 07. 05. 2016, 11:10:30 »
Python má stále budoucnost v systémové administraci. Například často se používá u Raspberry Pi nebo i nepoměrně častěji v mnoha projektech pro administrátory jako Ansible, Openstack apod...

Python je ideální na místa, kde bash je příliš primitivní nástroj a naopak java zase příliš komplexní. Například nedávno jsem potřeboval přes snmp načíst měřené hodnoty a ukládat je do databáze, Python byl volba číslo jedna. Python je poměrně dost přehledný, knihovny se přes pip instalují velmi jednoduše a narozdíl od bash už má člověk pocit, že programuje (OOP, vyjímky atd...).

Navíc se dá naučit poměrně snadno. Řekl bych, že bash používám tak do 30 řádků, Python tak do 1.000 řádků kódu a na víc bych už asi použil Javu.

Jde tedy především o použití. Co se týká kariéry, tak Python asi nebrat. V kariéře teď aktuálně s přehledem vede Java.

172
Sítě / Re:OpenVPN - přístup na pobočku s neveřejnou IP
« kdy: 05. 05. 2016, 13:46:58 »
Tak vzhledem k tomu, že jsem toto docela aktivně řešil tu můžu prakticky popsat různá řešení a úskalí.

OpenVPN - client-to-client

Poměrně zajímavé řešení, sám ho mám naimplementované. Nevím co bylo myšleno stylem "povolím komunikaci mezi klienty", ale prakticky OpenVPN nabízí "subnet topologii", která to defaultně povolené má. Klíčové je správně nakonfigurovat ccd, aby to klientům vždy přidělilo stejnou IP adresu v závislosti na jménu certifikátu.

Pro komunikaci je obecně doporučeno UDP spojení, ale je možné použít i TCP a dokonce je možné i tunelovat přes proxy server.

Konfigurace vypadá nějak takto:

Kód: [Vybrat]
server 192.168.1.0 255.255.255.0
topology subnet
client-config-dir ccd

A pak ccd soubory podle jména, třeba ccd/client1

Kód: [Vybrat]
ifconfig-push 192.168.1.2 255.255.255.0

OpenVPN - server a iptables

Další možností - ale spíše jen přes RDP, je připojit Windows server jako VPN klient a na serveru pomocí iptables a DNAT přesměrovat příchozí port 3389 co jde na server někde v Amazonu přímo do VPN. U RDP klientů pak není vůbec třeba vpn, výsledná konfigurace vypadá takto:

RDP klient --> AWS server:3389 --> IPTables DNAT --> VPN Server:3389 --> NAT --> VPN Klient (RDP Server)

Cena

U AWS je výhodné, že se platí jenom za skutečně využitý čas. Je tak možné třeba naskriptovat zapnutí mašiny jenom v čase, kdy je VPN potřeba. To lze udělat například přes Lambda funkce, nebo aws-cli...

Úroveň komentujících

Trošku mě to sere, ale dovolím si rýpnout. Většina lidí to tu komentuje, ale nevidím tu nikoho, kdo by s tímhle měl praktickou zkušenost s realizací, což je trošku smutné.

173
Studium a uplatnění / Re:Linux - školení nebo studium?
« kdy: 14. 02. 2016, 08:52:38 »
To mozna je, ale naborari maji radi vselijake diplomy a jine papiry. Dneska chteji diplom uz i po uchazecce mista na uklid.

To je pravda. Náboráři povětšinou mají rádi, když má člověk odborné a jazykové certifikáty, nějaký ten titul, nechce za práci skoro žádné peníze, kamkoli se přestěhuje, bude pracovat kdykoli a jakkoli dlouho a komukoli poleze do řiti. Takže pokud chce člověk potěšit náboráře, je dobré cílit na tyto vlastnosti. :)

Jenomže náboráři sebou obvykle berou někoho technického. Člověk tomu musí nějak rozumět, aby byl přijat...

174
Vývoj / Re:python - rozsekaní řetězce
« kdy: 05. 02. 2016, 20:32:48 »
Nicméně nějak mě uniká proč nečteš malinou data rovnou, když ji na projektu používáš, proč to arduino...

Ono knihovny pro různá čidla jsou pro Raspberry Pi docela smrt, často to má šílené závislosti, co funguje na RPi nefunguje na RPi2, vlastně se mu ani nedivím, že to raději řeší přes Arduino...

175
Odkladiště / Re:Neplacení poplatků České televizi
« kdy: 05. 02. 2016, 19:52:10 »
Řeším to jednoduše, elektřinu jsem napsal na rodiče...

176
Používám doma GA-H87N-WIFI nebo něco podobného (v tomhle stylu 2xlan + wifi + 2xhdmi se prodávají od Gigabyte 3 desky různého data výroby) a mám s celým počítačem, kde mám i RAID spotřebu bez zátěže (a s zátěží to moc nestoupá) spotřebu 35W (měřeno přístrojem od PRE). Takže úplné prd.

Všechno to mám v krabici Node 304 a používám to jako domácí počítač, server i wifi router (distribuuji přes to wifi, protože moderní routery nezvládají vysoké rychlosti, takže modem od UPC mám nastaven v režimu bridge, připojen přímo do počítače, a přes IPTables routuji signál pomocí SW AP).

Osobně doporučuji server používat i jako počítač, tím líp že jede 24x7, alespoň ho člověk nemusí zapínat, usínat atd...

177
Studium a uplatnění / Re:Jak do práce ze střední?
« kdy: 27. 01. 2016, 09:51:30 »
Začal jsem brigádama, procházel jsem si brigády na jobs.cz, a něco jsem za pár korun (kilčo na hoďku) sehnal. Pak jsem si udělal cisco certifikaci a nabídky se jen hrnuly.

Pokud chceš programovat, zkus to sám, doma, své výtvory dej na GitHub a do CV a uvidíš. Jestli jediné, čím se oháníš je pochybný papír ze školy, tak se nediv, že tě nikdo nechce...

A k té vysoké, do dnešního dne jí nemám a vůbec mi neschází. Vlastně pochybuji, že bych měl plat jen o tisícovku lepší z vysokou, takže za mě ztráta času.

178
Studium a uplatnění / Re:Požadavky junior admin
« kdy: 27. 01. 2016, 09:01:37 »
Na co potřebuje Admin analyticky myslet ?

Vlastně na nic, my admini fungujeme jenom tímhle způsobem  8)


179
Studium a uplatnění / Re:Požadavky junior admin
« kdy: 26. 01. 2016, 21:09:37 »
To je totiž pro běžné lopaty. Pokud něco umíš, tak tohle ani jako start. Přesně jak píšeš, konkurence je minimální.

No ono já jsem dlouho nic moc neuměl (i když jsem byl přesvědčen o opaku  ::) ), kariéru začínám dělat poslední 2 roky. Co mi hodně pomohlo je informační dieta, přestat číst zprávy, všechny komentáře a vše na internetu. Hodně omezuji zdroje informací, samozřejmě sem tam něco přečtu, ale svoje myšlení si nechávám na zajímavé věci, a kupodivu se mi hodně změnila křivka učení (jsem tak 2x rychlejší než ostatní kolegové).

180
Studium a uplatnění / Re:Požadavky junior admin
« kdy: 26. 01. 2016, 15:52:12 »
To co píšete v dotazu o juniorech, věc se má tak, že dneska na juniora berou skoro každého. Editor VI, to chcete nějak moc? Já jsem měl vedle sebe juniora, co nedal tohle: "uprav následující, aby to vypsalo čau"

print "ahoj"

jeho reakce: "neumím python"... žral jsem trávu s trávníku před budovou vzteky ;D Takovýhle člověk přežil zkušebku. Já po 3 dnech vzdal jeho zaučování.

Jinak jsem viděl nějaké testy, když jsem chodil po pohovorech a nejvíce se mi líbili testy analytického myšlení. Pokud je někdo junior, přesto by si měl dát dohromady 1+1 = 2, VIM se naučí, bash taky, ale analyticky myslet stěží.

Problém junior adminů - alespoň v Praze, je že si najdou práci klikače za 30k, takže každý kdo umí trošku víc bude chtít víc.

U seniorů v Praze je realita dost tristní. Když jsem naposled šel na 3 pohovory a požadoval 60k Kč, tak mi to 2 firmy nabídly a já pochopil, že musím zvednout laťku. Opravdu je lidí kritický nedostatek. Hlavně lidí co dokážou samostatně myslet...

Další věc, kterou vidím jako problém u juniorů je pasivita. Člověk aby nad nima furt stál, jestli mají co dělat, jestli všechno chápou atd... Skoro bych dneska juniora nenajímal ani podle znalostí, jako spíše podle analytického myšlení a schopnosti být aktivní. Klidně bych dal do testu nějakou totální kravinu a na začátek: "když nechápete zadání, můžete se zeptat" a čekal bych, jak se admin zachová, jestli se fakt zeptá atd...

Stran: 1 ... 10 11 [12] 13 14 15