• 0 Posts
  • 18 Comments
Joined 1 year ago
cake
Cake day: June 9th, 2023

help-circle








  • Die API wäre dann vermutlich nicht besser, aber mein Gefühl bei einem Dienstleister (?), der zu faul / planlos ist, seine Webservices auf Standardports ansprechbar zu machen ist nicht gut. Das riecht nach “da hat der Praktikant mal was mit nem Framework auf gebastelt und das ist jetzt produktiv”

    Ist mehr ein Gesamteindruck-Bauchgefühl als eine ganz stringente Herleitung, aber ich kann OPs Bedenken durchaus nachvollziehen.

    Insbesondere, weil es halt mit “Port auf” nicht getan ist. Da wollen dann noch SSL-Inspection und der Rest vom Regelwerk angepasst werden.


  • Spaß macht es, wenn Dinge funktionieren.
    Ich betreibe meinen k3s Cluster um Kubernetes (etwas) zu verstehen, aber auch weil es für mich besser managebar ist als Docker im Swarm-Modus.
    Dazu kommen ein paar technische Features, die Docker AFAIK nicht kann, wie zB Network Policies.
    Mein Torrent+VPN-Pod hat eine Network-Policy, die ausgehende Connections nur zum VPN-Gateway erlaubt. Alles andere wird vom Cluster geblockt.

    Trotzdem ist es gelegentlich zäh, weil es für wirklich große Umgebungen gebaut ist.

    “Mal schnell” einen neuen Service hochziehen ist nicht. Deployment, Services, Ingress, PersistenVolumes definieren und miteinander vertüdeln. Eigentlich sollte man ohne Helm gar nicht erst anfangen.

    Eigene Images wie in einem docker-compose File inline zu definieren geht nicht, dafür bräuchte man eine eigene Registry, und einen Prozess der das Image dorthin pusht.





  • Ist vermutlich ein ähnliches Problem wie bei Email. Wir sind noch in der Wilder Westen-Phase.

    Wenn das Fediverse mainstreamiger wird, werden die Tools drumrum mitwachsen müssen. Es spricht ja nichts dagegen, genauso föderiert die “Spam”-Flags zwischen Instanzen auszutauschen. Wenn eine Instanz dann auffällig viele Spammer beheimatet, wird gedrosselt.

    Da hoffe ich auf die Weiterentwicklung, dass es etwas differenziertere Maßnahmen als De-Federation gibt.



  • Ich möchte dir da mit Hinweis auf das Bild widersprechen. Auf der rechten Seite des Objekts ist eindeutig eine Kurbel zu erkennen, mit der die Klinge auf Einsatzhöhe gebracht wird. Diese würde ich ohne Zögern als Antrieb klassifizieren.

    Der gesamte Arbeitstakt ist also

    • mittels Antrieb Klinge auf Einsatzhöhe bringen
    • Auslösen des Fallmechanismus
    • Klinge fällt durch Schwerkraft

  • ServiceNow war mal ein ganz passables ITSM(IT Service Management)-Tool.

    • Configuration Database (welcher PC steht wo? Welche Software ist da drauf? Wem gehört der?)

    • Incidents (Mein PC startet nicht mehr, Hilfe)

    • Changes (Bitte Software XYZ auf Version ABC upgraden)

    • Catalog (Ein neues Iphone in Konfiguration X für Herrn Y bitte)

    Das war mal das Kerngeschäft, und ist auch heute noch gut brauchbar.

    Drumrum wurden aber für alles mögliche Zeug Module entwickelt. Personalprozesse, Außendienst, Finanzen und und und… Alles sehr US-zentrisch, teilweise mit EU-Datenschutz nicht vereinbar.

    Die Lizenzbedingungen werden auch mit jeder Verlängerung nerviger und es fallen Features weg, die man dann extra lizenzieren soll.

    Inzwischen ist es eine Gelddruckmaschine, die nur für Firmen im größeren Enterprise-Segment sinnvoll einsetzbar ist. Wir (20 ITler in einem Sozialträger mit ca 5k Usern) kommen mit dem ITSM-Teil gut zurecht, haben aber nach einem Versuch aufgegeben, eigene Prozesse auf der Plattform zu etablieren.