Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - _Tomáš_

Stran: 1 ... 5 6 [7] 8 9 ... 47
91
Server / Re:VPS provider s bezplatnym trafficom a API?
« kdy: 10. 01. 2023, 09:23:36 »
bezplatný trafik? Jakmile se dostaneš na 1TB/m tak se začnou ozývat i ti, kteří tvrdí, že trafik neomezují. Poskytovatel musí trafik platit podle přenesených dat, někteří si to hlídají, někteří ne.

To co chceš má asi každý cloud, ale ty budou s trafikem daleko přísnější. Účtování po sekundách mají ale jen různé lambda instance

92
Vývoj / Re:Eventualna konzistencia CQRS aplikacii a UI
« kdy: 05. 01. 2023, 20:11:04 »
někde bude muset počkat až ti doputuje tvůj domain event s uloženým článkem. Dobře UX funguje třeba ponechání dat na clientu pro vytvoření náhledu nového článku s vizuálním označením, že se teprve ukládá, jakmile se uloží, překreslíš ho, ty to nazýváš jako long polling.

CQRS je v mnoha případech nadužívaný, vede k vyšší komplexitě, lagů při zobrazování (to řešíš) a duplikování kódu (viz tady třeba zobrazení draft z jiných dat na klientu).

Je pro tebe CQRS nutnost? Zatím jsem se v českém prostředí nesetkal s projektem, který by byl tak velký, aby pro něj byla CQRS nutnost.

93
... jejich práci dodávám já ( = na odpovědnost zaměstavatele, a to je asi největší problém smlouvu o dodávkách podepisují s klienty já a vše je pod mým jménem)

Je třeba si uvědomit, že mohou být dvě různé situace: Jedna je, když externisti dělají na interních projektech firmy. To je to bezpečnější, protože opravdu dělají práci svým jménem vůči té firmě, která je koncovým příjemcem.

Větší problém bývá, když dělají na zakázkách firmy, které pak jdou zákazníkům. Tady se úřad právě může točit na tom, že nedělají "svým jménem", protože jejich práci prezentuje vůči koncovému zákazníkovi firma a ne externista a to byl asi tvůj případ.

ano, to je právě věc, která mi před tím nedošla a prošlo to přes klasické kolečko právník, účetní, daňový poradce a pak příjde úřad a řekne, to je ale švarc!

Jsem žil naivně v tom, že když ty lidi jsou krátkodobě (týdny, měsíce), nejsou na plný úvazek (často 1/2), pracují od sebe, tak to není švarc (= skryté zaměstnání), protože to nelze zaměnit za zaměstnání, mají smlouvu o dílo na konkrétní projekt a je to forma subdodávek, která je snad běžná, dělám to tak 20 let.

Mám ale zakázky nárazové, neděláme běžný vývoj aplikací, ale infrastrukturní věci (DC, servery, sítě, monitoring) a programátory si najímám na administrace, dashboardy, reporty a to je jen část celých dodávek, takže je nepotřebuji pořád. Nerozumím postoji úřadů, ale pokud takhle striktně postupují, tak je v riziku většina IT firem, které mají programátory na živnost a ne na HPP.

94

Úřad není kompetentní ve výkladu zákona, to je soud. A výklad zákona úřadem není vždy správný, Alza se soudila a odvolávala o otvírací době, a nakonec to vyhrála, přestože si to úřad nemyslel.

Úředník není slovo boží, a podle toho co tu píšete se systémem máte minimální zkušenosti. A na rovinu, myslím si, že prostě jen kecáte a dáváte fakta pryč, spíše bych si vsadil, že to bylo o trošku jinak a že jste fyzicky zaplatil milionovou pokutu vám prostě nevěřím, jako že vám ji napoprvé vyměřili a tím teď tady šermujete, tomu věřím, ale že to je to co jste po odvoláních zaplatil, tomu nevěřím.

Musel bych mít k tomu více faktů, ale takto jak to zjednodušujete, a jak to vykládáte se tomu věřit nedá.

Je skvělé šetřit obcházením zákona a vyhýbání se daním, ale pak na to stát příjde a stojí tě to víc.

Máte svévolný přístup, zjednodušujete, za prvé jsme na fóru pro IT profesionály, jim hrozí pokuta 100.000 Kč a to je maximální možná (taková se uděluje za opakované jednání), pokud by šlo o první pokutu a odvolání, bude to třeba 10.000 Kč, za to že ušetříte milion na daních jako programátor.

Za druhé, právní systém není počítačový kód, jako vím, že mi to dost lidí v IT nechce věřit, ale prostě není. Jak vy sám říkáte, je to spíše taková šedivá zóna, která se moc neřeší. Váš problém pravděpodobně tkvěl v kombinaci více faktorů, protože menší firmy znám, tak vím jak mnoho podnikavců uvažuje, že se věci snaží až moc obsrat, to je zaměstnají kontraktory napřímo, nejlépe 100% z nich, nemají žádného zaměstnance, apod. což od vás trošku vyplývá.

Celou situaci extrémně zjednodušujete a pokřivujete, a velmi to vypadá, že naschvál.

Ne všichni se snažíme na daních vytlouct poslední desetikorunu, a někteří z nás pracují z jistou mírou sebereflexe, kdy berňák neokradou o 10 mio a čekají, že to projde.

Soud ale nemá odkladný účinek, pokutu zaplatit musíš až na hodně vyjímečné případy. Za každou hlavu inkasovali 50 tis a pokutu vyměřují za jednotlivá provinnění 3 roky zpětně (tj. včetně těch, s kterými již nespolupracuji), horní limit je myslím 10 mio pro PO a pozor PO mají i spodní limit na pokutu, a ta není nízká, těch 100 tis je pro FO. K tomu ještě doměření daní od FÚ. Samozřejmě se bráním soudně, ale to ještě asi chvilku potrvá, není to ještě ani rok od pokuty.

Každý případ může být trochu individuální, nechci to rozebírat do podrobností. Odjakživa si najímám programátory na živnost a dělají na konkrétních projektech, jen malý základní tým mám na stálo. Úřad třeba argumentoval tím, že dostávají přesná zadání ode mě (= podle pokynů zaměstnavatele), mají firemní email (= jednají ve jménu firmy, ale už ignoroval argument, že ho potřebují k přihlašování do systému a že se zákazníky nejednají), pracují na mých serverech a systémech (= za náklady zaměstnavatele, ale jak jinak mají odevzdávat práci?), jejich práci dodávám já ( = na odpovědnost zaměstavatele, a to je asi největší problém smlouvu o dodávkách podepisují s klienty já a vše je pod mým jménem), vykonávají to v pracovní době na místě jaké určí zaměstnavatel (= remote/home office je také prý určení místa výkonu, nemusí se jednat o kancelář). Já ani netušil, že porušuji zákony a že jsou takhle blbě napsané a vymáhané.

Kdo z vás, kteří tvrdíte, že stačí se vyhnout jednomu bodu v zákoně prošel i kontrolou od inspektorátu práce? Oni nejednají vůbec logicky, běžný způsob práce v IT se na to dá navázat.

A o tom mluvím, ty kalkuluješ s pokutou a přemýšlíš, jestli je pro tebe výhodnější dostat pokutu a uspořidit na daních, a tohle chování se mně pramálo líbí.

95
Osobně, být junior, tak než si jít sednout někam do kanclu za 70k hrubého, tj. 54k čistého, tak si řeknu o 4k man day remote, vydělám víc, a firmy mi budou ještě líbat nohy, že pro ně dělám zadarmo. K tomu dodám, že to je 20 dolarů za hodinu, za to pracuje Ind na poptávkových serverech, myslím, že teď v US v Amazonu za přesouvání palet se bere asi 16 USD hodina ať nežeru.

ale víš, že tady doporučuješ švarcsystém, který u nás je zakázaný? To se ti pak vydělává, když děláš v šedé ekonomice, co?

Ked si clovek da tu "namahu" a precita si zakonnu definiciu, zisti ze neporusit zakon je primitivne jednoduche. Svarcu sa boja len ludia, co si nikdy necitali samotnu zakonnu definciu ale len blogy a a komentare ludi na internete.

no není, ono i obcházení zákona je špatně, já za švarc už dostal milionovou pokutu, přitom jsem měl lidé také remote, do kanclu nechodili, pracovali na svých noteboocích a fakturovali různé částky měsíčně podle toho kolik práce udělali. Pak příjde úřad a řekne, pracuji přece na vašich serverech, ne? Práci jim zadáváte vy a oni nemohou přijít s vlastním zadáním a dělat co chtějí, jo? Jste jejich jediný odběratel a víte to, co? No a pokuta byla na světě, já ještě ani netušil, že vlastně takhle porušuji zákon, programátory na živnost si najímám odjakživa.

Současná stav je způsobený pouze tím, že to úřady skoro neřeší a nemají na to čas, ne že to laciné obcházení, které se všude doporučuje funguje.

Částečně, ještě jedna věc je praxe atd. Osobně jsem si prostě vyjel, že můj největší roční náklad jsou daně, tak jsem to začal hodně řešit, platím i daňového poradce atd.

Prostě u mě ten vývoj byl jednoduchý, máš milion na účtu, začneš řešit že ztrácíš třeba 10.000 Kč měsíčně na inflaci, začneš studovat investování, pak přijdeš na to, že platíš 100.000 Kč měsíčně na daních, začneš to řešit, a takhle postupuješ. Pak přijdeš na to, že v Kauflandu mají o 2 Kč levnější mléko a uvědomíš si, že takovou kravinu můžeš ze svých životních problémů vypustit.

Většina lidí to má naopak, a řeší to mléko a vůbec nemají prostor řešit ty skutečné problémy. Kdyžtak do PM, kdyby si někdo chtěl promluvit.

Je skvělé šetřit obcházením zákona a vyhýbání se daním, ale pak na to stát příjde a stojí tě to víc. Problém švarcu je, že všechny ty doporučení jsou naivní, neprošly přes realitu výkladu úřadů a soudů. Stálo mě to dost peněz a poučil jsem se, raději investuji čas do zvednutí tržeba a zefektivnění chodu než vymýšlením jak obejít daňové povinnosti.

96
Osobně, být junior, tak než si jít sednout někam do kanclu za 70k hrubého, tj. 54k čistého, tak si řeknu o 4k man day remote, vydělám víc, a firmy mi budou ještě líbat nohy, že pro ně dělám zadarmo. K tomu dodám, že to je 20 dolarů za hodinu, za to pracuje Ind na poptávkových serverech, myslím, že teď v US v Amazonu za přesouvání palet se bere asi 16 USD hodina ať nežeru.

ale víš, že tady doporučuješ švarcsystém, který u nás je zakázaný? To se ti pak vydělává, když děláš v šedé ekonomice, co?

97
Já zatím nevím, co mi vyhovuje, když je to pro mě v rámci programování "entry job". Má to být v tom novém techparku ve Stodůlkách, právě si říkám, že se to třeba znovu rozjede, že si některé staré zvyky nechají ve staré budově :) Ale to jsem asi dost naivní...

Dnes už veškerý vývoj přesunuli na Stodůlky, spolupracuji s nimi ještě z dob, kdy teprve Stodůlky byly na papíře. Bude tam hodně týmů, můžeš mít štěstí, můžeš mít smůlu, dokud neřekneš jméno pod koho jdeš, je to loterie. Obecně se tam moc nesektávám s tím, že tě někdo povede za ručičku, hodí tě do vody a starej se, mít nějakého mentora je luxus.

Pojistky odpracovaných let jsem nikdy v KB neviděl, naopak fluktuace je zatím obrovská. Zkušební doba je ze zákona, nevím o tom, že by brali na IČO, vše vidím na HPP, na IČO vídám jen vyloženě lidi na konkrétní projekty, jako to dělám já.

Asi ti nezbyde nic jiného než to zkusit, těžko ti tady řekneme jaké to bude, je to nové, není jasné, do jakého týmu jdeš.

98
těžko říct, když to je nová entita, ale jinak mateřská KB je takové dost korporátní peklo, chodím tam několik let právě instalovat, integrovat, zaučovat, nastavovat ty jejich nové moderní systémy.

Pro mě to je prostředí hodně nevlídné, ale každý má jiné preference, pokud ti nevadí Windows stanice a SW instalovaný přes jejich App store, přístup na servery přes jump server a klikátko, tvrdohlavá VPN, AD bez posixů, takže na každý systém jiná sada přihlašovacích údajů (k tomu ten jejich fetišismus v generování uživatelských jmén náhodně). Přetížené CI servery ve špičce je už jen takový bonus. Nová entita může ledacos dělat jinak, to se teprve vykrystalizuje, ale když vidím jaká teplá místečka si tam našli lidé, kteří doteď byli jako žába na prameni, moc modernější přístup nečekám, to radějif zvol spořku (hodně se lepší), airbanku, ČEZ, ti mi subjektivně připadají útulnější, ale vlastní zkušenost je k nezaplacení, někomu ten styl korporátu vyhovuje, zkus to a uvidíš.

99
Sítě / Re:Teoreticka otazka k wg a geneve
« kdy: 24. 12. 2022, 12:46:45 »
moje odpověď se týká pouze ipv4. V momentě, kdy mi IP síť kopíruje fyzickou infrastrukturu, tj. mám oddělená místa, která chci spojit, použíj podsítě, tj. měj celou síť 10.10.10.0/24, ale na místě A budeš použít DHCP server pro rozsah 10.10.10.0/27, na B budeš mít 10.10.10.32/27, na C 10.10.10.64/27 atd.

Dnes už světu vládnout ale SDN (software defined network), takže máš globální DHCP (s možností delegování na lokální s určitým rozsahem) a řeší dynamické routování a BGP cesty podle připojených hostů, vše pak máš v jednom rozsahu 10.10.10.0/24. Před přiděleným IP adresy můžeš prozkoumat síť a zjistit, jestli IP adresa je volná nebo naopak mít centralizovanou databázi s unikátními indexy, nápaditosti se meze nekladou.

100
RDP snad dneska už nikdo neprovozuje napřímo, ne? Stejně má nějakou VPN a ty NAT nemusí vadit.

101
conda

nebo miniconda

velcí kluci používají mambu nebo micromambu.

Já tohle rád dělám v Nixos, škoda, že je pro nováčky tak strašně nedostupný a složitý.

102
Server / Re:Provoz po HTTPS v produkci
« kdy: 16. 12. 2022, 00:47:28 »
Franta, Pepa a Lojza si založí klub leteckých modelářů. Franta je předseda a je pro všechny důvěryhodný (CA). Rozhodnou se vydat si členské průkazy (certifikáty). Aby byly průkazy důvěryhodné, musí všechny podepsat předseda. Když je podepisuje Pepovi a Lojzovi, tak je podepisuje z titulu předsedy, ale když ho podepisuje sám sobě, tak už ho z titulu předsedy nepodepisuje? To se snažíte říct?

změnil jsi definiční obor, tvoje přirovnání je špatně. Důležité je, co podepisuje, self-sign podepisuje sebe svým podpisem a pak tenhle dokument přikládá ke každému dalšímu podpisu.

Proč neuznáš, že se pleteš a píšeš tady nesmysly?



103
Server / Re:Provoz po HTTPS v produkci
« kdy: 14. 12. 2022, 15:24:34 »
Jak řešit certifikáty pro HTTPS na zařízeních, na kterých nemůže běžet ACME klient (tiskárny, routery...)? Vlastní CA mít nechci.

Je správná cesta generování certifikátů a DNS-challenge na Raspberry Pi a distribuce certifikátů na koncové za´rizení pomocí jejich API (pokud mají)?

zpravidla nenechávám si vydávat cert koncovým zařízením (nechci, aby za to mělo odpovědnost). Takže vydání přes DNS na extra zařízení, uložení do šifrované db (např. hasicorp vault, ale stačí klidně i gpg šifrování) a distribuce na daná zařízení. Pokud jde o routery, tak využívám buď jejich http api, mngm rozhraní nebo seriový port a cert jim tam nakopíruji, zpravidla se vždy nějaká cesta najde. Držím se ale pravidla, že pouze zařízení, které jsou určena pro veřejnou komunikaci mají veřejný certifikát, ostatní interní.

104
Server / Re:Provoz po HTTPS v produkci
« kdy: 14. 12. 2022, 11:55:33 »
nepočítám, když si platíš hosting a řeší to za tebe. Kolem mě a na mých projektech je standard terminovat https na bráně (nginx, haproxy, f5 či cokoliv), vydávat certifikáty přes DNS challenge (s třeba delegovanými TXT záznamy na tvoji infra), nasazovat automaticky a kontrolovat, že je nasazený. Pro interní komunikaci (aplikace <> brána) používat interní CA a interní ceritifikáty.

Reverzní servery jako třeba Caddy umí dokonce si sami certifikát vystavit, takže ani v malém nasazení to není nikterak komplikované.

105
Bazar / Re:Prodám Synology Rackstation RS3614xs
« kdy: 13. 12. 2022, 15:47:12 »
To jsou priserny kecy. Vy jste pekne zotrocen marketingem.

Limit je 16TB pro 32-bit OS (ext4), kdezto pro 64-bit OS prakticky limit neni. Zadny HW raid v tom neni, je to cele sw raid.

S tou i3 to je taky marny - bude to nejaka stara zrava cca 32nm obluda (tipuji kolem ivy/sandy bridge).

Ten 6TB max je stejny jako mate u telefonu "max 256GB SDXC", protoze vetsi karta v dobe uvedeni nebyla. Pripadne vyrobce doporucoval svuj preferovany model a nenechal vas instalovat nic lepsiho - aby vam mohl prodat novejsi zarizeni. Z praktickeho duvodu tam muze byt zminovana potiz s montaznimi otvory, ktere u He disku jsou jinak, a narazil jsem na stejny problem pri pouziti Node304 kejsu, kde novsi revize patricne upravili drzak disku. Pro rackove hotswap supliky ale postaci i jenom dva srouby, protoze disk je polozen - srouby potrebujete kdyz disk swapujete.

Ad velikost disku - cim vetsi disk tim rychlejsi pristup, za posledni generaci cca mezi 4 az 18 TB se to ustalilo na hodnote, ze prepocet pole nastane do 24 hodin, kdyz na nem nebude zatez, nezavisle na kapacite. Pokud u vas ne - problemem bude pomale cpu nebo spatna architektura zarizeni (napr. expander port je uplna marnost).

Uhf, trochu slušněji by to nešlo?

bavíme se o diskovém poli, ty najednou příjdeš s filesystémem, tam samozřejmě platí jiná pravidla.

Nemám Synology RS3614xs, ale podle čísel a možnosti pcie extenze to spíše vypadá, že tam nějaký specializovaný raid HW mají, nezdá se mi, že by ta i3 poskytla takový výkon (282,660 IOPS), ale nevím, neznám tohle, mluvil jsem obecně.

Ano, když tam není zátěž a nemáš slabé cpu, chytře stanovené podmínky, ale o tom mluvím, může to trvat dny, pokud to počítáš z raid 5, tak klidně i týden v podání Synology (nebo už to zrychlili?).

Na 18 TB disku vidím při výměně stabilní zápis kolem 220 MB/s (HPE P37664-B21), to dělá nějakých 22 hodin čistého času při plné rychlosti a plném disku, z náhodných dat co se teď koukám, tak ten 18 TB disk je online za 30 hod a to se neplní na 100 %.

Stran: 1 ... 5 6 [7] 8 9 ... 47