Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Miroslav Šilhavý

Stran: 1 ... 151 152 [153] 154 155 ... 206
2281
Server / Re:Optimalizacia mysql
« kdy: 30. 11. 2017, 11:42:01 »
To je strašně málo informací, co poskytujete. Odpověď se bude lišit podle toho, jestli to běží na apache, nginx, jako modul pod mpm_prefork, nebo přes PHP-FPM, ..., jak jsou nadefinovány pooly na webserveru i na PHP (v případě FPM). Každé nastavení pak ukrajuje z RAM podle své potřeby, nebo se musí vše nastavit staticky. Statické nastavení je víc rozežrané, ale zase je vhodnější, pokud už kombinujete databázový server na stejném stroji, jako webový server.

Z dotazu také není jasné, jestli ta RAM třeba jen opticky "neutíká" do cached, nebo jestli se nejedná o VPS s nevhodně zapnutým swapováním atd., atd., atd.


2282
6) Je smutne, kdyz uchazec ovlada zakonik prace lepe nez HR (celkem pravidlo), HR nema tuseni, co dana pozice obnasi (samozrejme neni nutne tomu rozumet technicky) nebo odpovida uchazeci 1-2 mesice po zaslani zivotopisu (za 2 mesice uz senior davno pracuje pro nekoho, kdo umi reagovat v radu dnu)

K tomuto bodu bych se také připojil +1.
Zákoník práce je složitý, ale je to alfa a omega této práce.

2283
Dobrý den.

Dám Vám feedback kombinovaný z obou stran. Sám si najímám lidi a vysvětlím svůj názor, proč si myslím, že pokládáte tyto otázky. Jestli je to off topic, tak to prosím ignorujte.

Jako zaměstnavatel hodnotím dvě stránky uchazeče: odbornou - tedy to, co už umí, má vytrénováno. A pak osobnostní část, která ho může předurčovat nebo naopak vylučovat ze seniorních pozic. Někdy je programátor taková špička, že si může dovolit být skoro až autista, protože svoje osobnostní nevýhody překryje odborností. Jindy je to přesný opak - potkám skvěle komponovaného uchazeče, ale narazím na odborné limity, které už nepůjde překonat.

Zaměstnavatel proto píše své nabídky velmi opatrně. Je nedostatek lidí a zaměstnavatel si chce volně posoudit obě stránky uchazeče sám. Někdy, zejména menší firmy (pod 100 zaměstnaců) jsou ochotny uvažovat i tak, že pro zajímavého člověka ad hoc vytvoří pozici, kterou plánovali vytvořit až později.

Samotný výpis technologií je, pokud jich je moc a nesouvisejí velmi úzce, spíš na škodu. Zaměstnavatel se bojí prozradit, že hledá "holku pro všechno", i když na tom není nic špatného. Takže nejprve by se měl zaměstnavatel zamyslet, jestli hledá specialistu, pak poptává 2-3 související technologie, nebo spíš člověka renesančně založeného, schopného naučit se potřebné za pochodu (byť ne do hloubky).

S tím souvisí i otázka testů. Pokud hledám "holku pro všechno", vhodnost mi prozradí zejména interview. Test je pro specialistu, ale je to velmi citlivá oblast. Zadání testu může být špatné, a může i vzbudit u uchazeče pochybnosti o kvalitě, nebo motivaci zaměstnavatele.

S opatrností pak souvisí i nezveřejnění mzdy a benefitů. V IT branži je dost časté, že se obě strany domluví na více, nebo méně volnější spolupráci a fakturaci. Částky mzdy na HPP vs. fakturované částky nejsou schopni, zejména "ti juniorní" uchazeči srovnat. Během náboru a pohovoru není pro zaměstnavatele prostor, aby vysvětloval, že 60 tis. hrubého odpovídá spravedlivě asi 80 tis. fakturované částky, a vydělají na tom obě strany. Uchazeči pak přicházejí se zmatkem informací "od kamarádů", jak vydělávají 80 tis. a třeba 60 tis. na HPP je odrazuje.

Benefity jsou pak úplné peklo. Antidiskriminační předpisy přikazují zaměstnavateli dávat na srovnatelné pozici stejnou mzdu, i benefity. Jakékoliv silnější ovlivňování ze strany zaměstnavatele může být bráno jako diskriminace, a inspektorát práce se na to rád "podívá". U ne úplně malých firem je asi nejlepší poradit jim zavedení caffetteria systému, který to řeší s nejmenšími problémy.

Pokud bych něco mohl vzkázat rekruiterům, pak je to toto:
1. u zaměstnavatele veďte k tomu, ať se nebojí popsat do inzerátu svoji situaci opravdově - sadu otázek na zaměstnavatele, a jak ho dovedete k cíli si už musíte vymyslet sama, aby to vyhovovalo Vaší osobnosti a mohla jste s tím pracovat.
2. u uchazečů bych vysvětloval to, co jsem cca popsal, a nějakou vhodnou formou zjistil, jestli mají reálné představy o možnostech mzda / fakturace, jak ty částky souvisejí, rozdílnost ochran (dovolená, nemocenská, výpovědní lhůta a odstupná, ...).

Pak máte, podle mě, lepší šanci k sobě přivést jen ty, kteří si s nejvyšší šancí splní svá očekávání.
Odbornost, jak radím, dejte až na druhou kolej za skutečné očekávání zaměstnavatele, a za osobnost zaměstnance. V tom vzniká nejvíc nedorozumění.

2284
Sítě / Re:Jaký firewall na bonzující androidy
« kdy: 29. 11. 2017, 21:18:56 »
...

Marná práce. Spousta námahy, a stejně to nebude definitivní řešení.
Jedině by šlo na iptables zakázat veškerý provoz, a http/https prohnat přes (místní) reverzní proxy, a v ní filtrovat.
Nebudu se ani vypisovat s tím, jaké potíže v tom řešení vidím, a jaké díry bude stejně nutné otevřít.
A nad tím vším stále je Android, ve kterém je bůh ví co.

2285
Sítě / Re:Jaký firewall na bonzující androidy
« kdy: 29. 11. 2017, 18:16:52 »
by mělo být proč nechceš aby google znal tvou polohu. Domnívám se, neveřejný údaj o poloze bude asi jeden z menších problémů.

Jako jediné reálné řešení vydim nepoužívat chytrý telefon nebo se smířit, že tě kde kdo šmíruje.

To je velmi špatná otázka. Nikdo by neměl být nucen se zodpovídat, proč chce využít základního práva (v tomto případě na svobodu).

Spíš bych se, znovu, zamýšlel, jestli vůbec mobilní telefon toto právo zaručuje. Mobilní operátor stejně ví vše, ať máte android, nebo starou cihlu s tlačítky.

2286
Server / Re:ZFS deduplikace a spotřeba paměti
« kdy: 29. 11. 2017, 17:13:10 »
Nemohu souhlasit, že je to nepoužitelné. FreeNAS a jeho tabulku nároků na deduplikaci čtu poprvé, ale nesedí to proti ostatním informacím, které jsem kde četl, ani proti výpočtu Oraclu. Je možné, že FreeNAS používá menší blok než 128 KiB.. (? ví někdo, já na žádném FreeNASU nemám ZFS).

Deduplikaci používám např. na storage záloh fotografií, kde mi vůbec nevadí nižší rychlost, protože data tam stejně lezou pomalu rsyncem. Dokonce mám méně paměti, než je doporučení, a i tak to stačí. Ale je taky pravda, že se mi to vyplatí - deduplikační poměr mám > 2:1.

Pak ještě pouštím deduplikaci jen nad datasety jailů FreeBSD, tam se provádí zápis jen jednou při updatu systému / jailů, takže ke zpomalení dojde jen v ten okamžik, za běhu už pak ne (vše ostatní se zapisuje do /home, /usr/local a /var, které dedup mají zakázaný).

Na produkci, na proměnlivá data běžného serveru, to asi opravdu k ničemu není.

2287
Server / Re:ZFS deduplikace a spotřeba paměti
« kdy: 29. 11. 2017, 07:45:15 »
Stále si myslím, že deduplikací musím hodně ušetřit, maily jsou často posílány více příjemcům s těmi 14% se nechci smířit.

Jenže ty e-maily nejsou stejné, liší se v hlavičce - tj. ten blok dat je jako celek jiný. Každá hlavička má i jinou délku, takže ani od druhého bloku se to nepotká. Proto Vám deduplikace nefunguje. To by musel někdo vymyslet dedup friendly náhradu pro maildir - např. hlavičky mailů mít v jiném souboru, než těla zpráv. Pak by byla těla zpráv, teoreticky, deduplikovatelná.

2288
Sítě / Re:Jaký firewall na bonzující androidy
« kdy: 28. 11. 2017, 07:11:57 »
Používá někdo na Androidu iptables? Než pracně konfigurovat neznámá řešení, raději použiju něco osvědčeného.

AFWall používá iptables; nic Vám nebrání je použít taky.
Zmíněný LineageOS má iptables zakompilované, pokud vím (opravte mě, kdo znáte z praxe).

Bude ale potřeba filtrovat hlavně NEW spojení směrem ven; to docela úspěšně používám na serverech (tam vím, jaká nová spojení potřebují otevírat), ale na koncovém zařízení to bude pro Vás opravdu zábavička :).

2289
Server / Re:ZFS deduplikace a spotřeba paměti
« kdy: 27. 11. 2017, 23:03:13 »
Nemáte někdo zkušenost se Solarisem a ZFS? Pokusím se vyzkoušet.

Mohu poskytnout konkrétnější informace na FreeBSD.

2290
Server / Re:ZFS deduplikace a spotřeba paměti
« kdy: 27. 11. 2017, 23:02:26 »
Díky všem za reakce. Dle vašich reakcí i po mých pár pokusech ZFS s dedup pro produkci vhodné není, při nešetrném vypnutí se to snaží o mount ZFS, furt to píše "A start job is running for Mount ZFS filesystems" a pak tainted:P, asi se to přes noc mountnout povede. Zkoušel jsem pro data maildirů a dedup poměr je 1,14 (blok 128k) - což se nevyplatí. Ještě udělám pokusy se "zfs set checksum=skein", verify a pak s dedup off.
Nemáte někdo zkušenost se Solarisem a ZFS? Pokusím se vyzkoušet.
Ještě jednou díky všem.

Na maildir by stálo za zvážení vyzkoušet různé typy kompresí (zfs set compression=), bude to určitě účinnější, než deduplikace. Je možné, že výkon Vám bude dostačovat i na gzip > 5, nebo naopak zjistíte, že musíte použít "jen" lz4.

2291
Sítě / Re:Jaký firewall na bonzující androidy
« kdy: 27. 11. 2017, 22:00:48 »
Rootnuty mobil, idealne Lineage a AFWall+ a riadit sa radami vyssie.
V menu su uvedene samotne sluzby, takze staci kliknut na ano/nie/len na wifi. Tiez je tam white/blacklist.

Máte ověřeno, že problém Androidu nepřevzal i LineageOS?
AFWall, nejsem si jistý, neřeší jen data z aplikací, ale systému nenechává dveře otevřené?

To nepíši jako jízlivost, chci se dozvědět, jak to je, nemám energii to dohledávat či testovat.

2292
Sítě / Re:Jaký firewall na bonzující androidy
« kdy: 27. 11. 2017, 21:57:41 »
Poradíte, jak nastavit android, aby neodesílal gps data, i když jsem to zakázal? Omlouvám se za jednoduchá dotaz, mám od včera android telefon a předtím jsem se o dotykové a android mobily nezajímal.

Jaký firewall do androidu, které podobné práskání a volání domů odchytí? Slyšel jsem názory android odboráníků, že prý antiviry pro android "z podstaty" nemohou fungovat (jako že asi běží v sandboxu, tak buď ve svém sandboxu vir neuvidí (dle mého úsudku např že kalkulačka odesílá telefonní čísla), nebo pokud vir napáchá globální škody jako např. že komunikace na nějaké servery bude evidentně podvržená, tak s tím stejně nic neudělá ), zajímalo by mě to, jestli se to týká i firewallů.

Vůbec hlavní je, říct si, jakou úroveň ochrany soukromí očekáváte. Protože daleko bezprostřednější nebezpečí pro nás všechny je to, že naši polohu zná, a daleko přesněji, telefonní operátor. Ten už pak může data poskytnout buďto (zjednodušeně) státu, kde mohou uniknout skrz nezodpovědné lidi, nebo uniknout přímo od operátora.

Zneužití pro cílení reklamy není milé, ale je možné, že Vám zacílení reklamy bude vadit méně, než zmíněná rizika.

Osobně, ale to hovořím opravdu jen za sebe, mi zas až tolik cílená reklama nevadí a jsem rád, že se to řeší. Zneužití operátorem / státem / jejich zaměstnanci mě určitě trápí víc.

====

Zpět k Vašemu dotazu. Bez rootnutí žádný firewall nebude fungovat. S rootnutým telefonem to fungovat může, ale budete stát de facto před rozhodnutím, jestli na firewallu vypnete internet úplně, nebo povolíte jen určité adresy, nebo internet úplně povolíte. Firewall nedokáže vidět do dat a filtrovat jen informace o poloze. Nevíme, jakým formátem ta data odesílají, ani žádné další detaily. Patrně komunikace bude probíhat pod SSL, takže i když do dat uvidíte, tak už do zašifrovaných.

První zmíněná varianta je totožná s vypnutím datových přenosů (v telefonu, či rovnou u operátora).
Druhá varianta je možná, povolíte si jen adresy, kam chodíte (v praxi to nefunguje moc dobře, budete neustále aktualizovat nastavení firewallu).
Třetí varianta je akceptovat zmíněná rizika.

2293
Dekuji za nazory

Až dojdete k nějakým závěrům, podělíte se, prosím, o Vaši situaci i přijatá opatření? Minimálně mě by to opravdu zajímalo.

2294
Server / Re:ZFS deduplikace a spotřeba paměti
« kdy: 27. 11. 2017, 20:39:56 »
Tj, to bude deduplikace jak noha ... nebo jako u vmware. Kolik asi tak najdes identickych 128k bloku vs 4k.

To se mýlíte. V praxi jsou identické buďto celé soubory, nebo se neshodují vůbec. Prakticky se nezmění deduplikační poměr, náhoda, že by ve dvou souvislých řadách dat byly shodné jen vybrané bloky, je extrémně nízká.

Deduplikace se rozhodně nehodí na většinu dat, jsou to jen speciální případy.

ZFS používá deduplikaci za letu, ta je náročná na RAM a výkon. Např. NTFS používá deduplikaci, kterou provádí v nastavených intervalech (např. 1-2x denně), lze vyloučit určité typy souborů, nastavit deduplikaci na souborech starších X dní (nemá smysl ji dělat na často měnících se souborech) a provádí se nad 4k nebo 64k blocích.

Uživatel si pak musí spočítat cenu prostoru dat, cenu RAM, cenu za umístění HW (např. v racku) a odhadovaný poměr, aby se mohl rozhodnout, jestli deduplikaci zavést.

U ZFS se vyplatí přemýšlet, na kterých datasetech deup povolíte, a na kterých ne, a rozlišit, která data kam ukládáte. U NTFS máte zase jiné možnosti, ale efekt je zpožděný.

Jinak VM se zálohují pomocí technologie označování změněných bloků. Veeam Backup podporuje tzv. dedup-friendly komrpesi, kdy komprimuje zarovnaně na bloky, aby stejně zkomprimovaná data zvýšila šanci na deduplikaci. Kombinací těchto technologií zálohujete velmi lehce a s poměrně rozumnou datovou náročností.

2295
Server / Re:ZFS deduplikace a spotřeba paměti
« kdy: 27. 11. 2017, 19:28:37 »
Na terovej disk s 4k blokama bys tudiz potreboval zhruba 80GB RAM

Takze viz Lol Phirae - je to zcela nepouzitelny na zcela libovolnym HW.

Abychom se zde nedopouštěli ještě hlubších chyb, tak výchozí recordsize je na ZFS 128 KiB.
1 TB disk (10^12) / 128 KiB (2^17)  = 7 629 394 recordů

Pokud by byla deduplikace nulová, pak by pro 1 TB disk bylo potřeba 7 629 394 × 320 B = 2,27 GiB.
V estimacích se pracuje s tím, že nemá smysl používat deduplikaci pod cílový poměr 1:2, proto se uvádí, že na každý 1 TB dat je potřeba cca 1 GiB RAM. Pokud jsou data deuplikovatelná v lepším poměru, bude spotřeba RAM nižší. Pokud jsou naopak deduplikovatelná v horším poměru, tak nejhorší poměr je 2,27 GiB / 1 TB disku při nulové deduplikaci (poměr 1:1).

Na živých datech můžete simulovat efekt deduplikace pomocí příkazu zdb -S jmeno_poolu a posoudit, jestli se vyplatí.

Záměrně používám pro disky desítkovou základnu, protože výrobci disků uvádějí 1 TB = 10^12 B, zatímco výrobci RAM jako 2^x.

Zdroje:
http://www.oracle.com/technetwork/articles/servers-storage-admin/o11-113-size-zfs-dedup-1354231.html
https://www.freebsd.org/cgi/man.cgi?query=zdb&apropos=0&sektion=0&manpath=FreeBSD+11.1-RELEASE+and+Ports&arch=default&format=html

Stran: 1 ... 151 152 [153] 154 155 ... 206