Об инфраструктуре
Sep. 12th, 2013 04:23 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Часто админы и продвинутые программисты возмущаются действиями других программистов, когда те изобретают велосипеды или не пользуются готовыми инструментами. Например, мудрят собственные схемы аутентификации вместо AD, придумывают всякую херню для поиска серверов по имени, вместо того чтобы использовать DNS и тому подобное, используют всякую бессмысленную срань вместо SSH, придумывают самодельные говно-криптопротоколы вместо VPN/HTTPS и прочее.
Все это конечно хорошо, я сам всегда стараюсь делать "правильно". Но в столкновении с реальным миром часто оказывается, что велосипеды надежнее "готовых" решений. У придурков то DNS не работает, то установленный клиент-банк с криптопровайдером от авеста нахрен ломает все что использует CSP, то контроллеры домена внезапно друг друга не видят, потому что "админ файрволла" не контактирует с "админами AD". И все красивые и правильные схемы к херам умирают, а для того, чтобы заработали - приходится часами висеть на телефоне, объясняя всяким недоучкам, что у них сделано неправильно и почему неправильно. Сами они не понимают, "вконтакт у нас работает".
Все это конечно хорошо, я сам всегда стараюсь делать "правильно". Но в столкновении с реальным миром часто оказывается, что велосипеды надежнее "готовых" решений. У придурков то DNS не работает, то установленный клиент-банк с криптопровайдером от авеста нахрен ломает все что использует CSP, то контроллеры домена внезапно друг друга не видят, потому что "админ файрволла" не контактирует с "админами AD". И все красивые и правильные схемы к херам умирают, а для того, чтобы заработали - приходится часами висеть на телефоне, объясняя всяким недоучкам, что у них сделано неправильно и почему неправильно. Сами они не понимают, "вконтакт у нас работает".
no subject
Date: 2013-09-12 01:26 pm (UTC)no subject
Date: 2013-09-12 01:32 pm (UTC)no subject
Date: 2013-09-12 04:55 pm (UTC)no subject
Date: 2013-09-12 01:33 pm (UTC)А вот недоучки-итшники - полный абзац, я стараюсь с ними не общаться вообще. Они тупее среднего бухгалтера, а гонору, как у нескольких блоггеров вместе взятых.
no subject
Date: 2013-09-12 02:27 pm (UTC)Уже во второй конторе сталкиваюсь что главвбух заявляет что ей нужна физически отдельная от всей организации сеть, у нас же финансы. Но с интернетом (как же без ВК?).
А снабженние/сбыт/экономист и прочие нам будут на флешках всё приносить.
no subject
Date: 2013-09-12 05:30 pm (UTC)А про то, как на физически отдельном сервере появляются данные от сбытовиков, главбуху можно и не рассказывать.
Кстати сказать, в логически отдельном сегменте, имеющем выход в интернет, но не имеющем входа из остальной сети предприятия, смысл есть. Стоит ли овчинка выделенки - второй вопрос.
no subject
Date: 2013-09-12 07:04 pm (UTC)мой в свое время понимал, отдельный корневой АД сервер... для отдела. :)))
no subject
Date: 2013-09-12 05:45 pm (UTC)проблему, что произвольный бухгалтер внезапно расшарил папку про зарплаты и её всей конторе видно, это решает,
и интернет это не только ВК, но и отправка отчетности в пенсионный и налоговую, банк-клиенты и прочее.
А бодаться с админами сетей, которые не читали даже базовых книжек и не понимают, что делают (но при этом агрессивно отстаивают свою правоту и офигенность) - это ад.
no subject
Date: 2013-09-12 05:49 pm (UTC)А бухгалтера хотят чтобы из их кабинета провод наружу в сеть не шёл. Но при этом дайте нам вконтактик.
no subject
Date: 2013-09-12 05:51 pm (UTC)no subject
Date: 2013-09-12 06:01 pm (UTC)no subject
Date: 2013-09-12 06:05 pm (UTC)no subject
Date: 2013-09-13 09:41 am (UTC)хотя со всякими "программистами" я тоже не сильно люблю общаться, они порой сами не могут разобраться и понять почему их софтиа не работает или работает не так как надо. сразу начинают съезжать на "у вас вирусы" или нечто подобное.
а пользователи за частую бесят тем, что толком то и пары слов связать не могут, что бы описать свою проблему. ну и конечно же классическое "я не программист, я не должна в этом разбираться" когда речь идет об ошибке допущенной ею самой, и никак не связанной с неработоспособностью или глюками софта.
no subject
Date: 2013-09-12 02:47 pm (UTC)no subject
Date: 2013-09-12 02:53 pm (UTC)Когда не работает какая-нибудь мелочь, типа "пользователи филиалов не могут залогинится" или там "внезапно отгнил мониторинг, по причине сгнивания DNS на сервере".
no subject
Date: 2013-09-12 02:58 pm (UTC)я тут не так давно объяснял, почему настоящему программеру надо знать как работает DNS, мне чего-то не поверили. Они не видели лежащей намертво системы, которая про то что такое интернет и не знает, из-за недоступного DNS.
no subject
Date: 2013-09-12 03:29 pm (UTC)no subject
Date: 2013-09-12 03:35 pm (UTC)no subject
Date: 2013-09-12 03:41 pm (UTC)no subject
Date: 2013-09-12 05:33 pm (UTC)чем заставить её сообразить как настроить сервак
no subject
Date: 2013-09-12 05:51 pm (UTC)no subject
Date: 2013-09-12 07:02 pm (UTC)no subject
Date: 2013-09-13 07:46 am (UTC)no subject
Date: 2013-09-12 06:24 pm (UTC)no subject
Date: 2013-09-12 07:01 pm (UTC)no subject
Date: 2013-09-12 07:00 pm (UTC)чем заставить её сообразить как настроить сервак
no subject
Date: 2013-09-12 03:37 pm (UTC)no subject
Date: 2013-09-12 03:39 pm (UTC)no subject
Date: 2013-09-12 04:48 pm (UTC)no subject
Date: 2013-09-12 05:05 pm (UTC)no subject
Date: 2013-09-12 05:40 pm (UTC)no subject
Date: 2013-09-12 05:59 pm (UTC)И как будем выбирать нового мастера -- если машина с dns померла?
no subject
Date: 2013-09-12 06:25 pm (UTC)в зоне прописывается частота обновлений
для зоны можно прописать несколько dns
no subject
Date: 2013-09-12 06:57 pm (UTC)Откройте для себя dyndns, nsupdate и SOA запись.
И что будет, если машина с оперденью помрет? ДНС-то поддерживает мультимастер, а ваш софт?