The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Аэрофлот по ошибке опубликовал код своих сервисов в открытом..., opennews (?), 27-Сен-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


83. "Аэрофлот по ошибке оставил код своих сервисов в открытом дос..."  +1 +/
Сообщение от нах (?), 27-Сен-18, 15:08 
решение о выводе инфраструктурных сервисов за периметр безопасности (по миллиону разных причин, включая "безопасники идиоты, договориться с ними невозможно") принимают не "инженера", а как минимум руководители крупных подразделений.

хотя бы потому, что оплатить помойкохостинг в Динете (где у них было минимум два сервера, доступных извне) - в огромной неповоротливой конторе задача, достойная уровня какого-нибудь "директор департамента".

а у инженегра в аэрофлоте нет ни рычагов влияния, ни возможности что-то нормально настроить - ему на это и времени не дадут.

Ответить | Правка | Наверх | Cообщить модератору

103. "Аэрофлот по ошибке оставил код своих сервисов в открытом дос..."  –1 +/
Сообщение от anonymous (??), 27-Сен-18, 17:04 
В смысле ? Вообще сделать авторизацию и навесить сертификаты это дело минут 5, про какое время речь идет ?
Ответить | Правка | Наверх | Cообщить модератору

111. "Аэрофлот по ошибке оставил код своих сервисов в открытом дос..."  +/
Сообщение от нах (?), 27-Сен-18, 18:01 
> В смысле ?

ты тоже в подвальчике работаешь?

из жизни больших компаний (аэрофлот - _очень_ большая компания): если тебе, инжынегр (на самом деле его кличют "архитектор", должность уровня замначальника большого отдела - инженергу такие решения принимать никто там не позволит да и не до того ему)  понадобилось и ты можешь это обосновать, вынести какие-то сервисы в какой-то там динет из уютного корпоративного ЦОД - готовься объяснять это на уровне как минимум через три начальника выше себя. Письменно. К заму генетального директора по гайкам с левой резьбой пойдешь уже не ты, а те начальники. И все они на этой бумажке распишутся - за пол-года до того, как ты сможешь гордо принести счет от этого динета в бухгалтерию, чтобы она его оплатила - без чего, сам понимаешь,  ничего не получится.

Где-то там должна была быть и закорючка отдела безопасТносте - что мол согласовано, претензиев не имеем.

И это все до того, как инженегры получат от тебя приказ что-то где-то размещать - потому что сперва заплатить надобно.

А вот поставить пароль/понавешать сертификатов - ты скорее всего просто так не сможешь, если их и во внутренней сети не было (и даже иногда - если во внутренней все было). Потому что то, что качает с этой регистри - не в твоем ведении, частично или полностью, технология у докера наркоманская, и с той стороны вообще могут не захотеть разбираться - и опять пойдешь через три начальника, в квест длинной в пол-года (а с той стороны будут еще и возражать, что они так не привыкли, и вообще "у меня мак!"). Выключить до момента разрешения проблемы нельзя - "сломается прод", и именно ты и будешь тот несчастный дурак, который виноват.

Ответить | Правка | Наверх | Cообщить модератору

125. "Аэрофлот по ошибке оставил код своих сервисов в открытом дос..."  +/
Сообщение от anonymous (??), 27-Сен-18, 20:22 
Это все делается и согласуется до установки собственного докера регистра.
И да маленькая компания называется РЖД, просто нужно все заранее планировать.
Ответить | Правка | Наверх | Cообщить модератору

134. "Аэрофлот по ошибке оставил код своих сервисов в открытом дос..."  +/
Сообщение от пох (?), 27-Сен-18, 21:51 
угу, лет за пять. Жаль что к этому времени оно уже никому не нужно.

Ответить | Правка | Наверх | Cообщить модератору

139. "Аэрофлот по ошибке оставил код своих сервисов в открытом дос..."  +/
Сообщение от Аноним (139), 28-Сен-18, 06:39 
Докер-регистре оказался наружу и его лет 5 назад вообще не было. Хватит уже защищать, обычная безолаберность со строны низов !
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру