CrEv a écrit 4577 commentaires

  • [^] # Re: Plusieurs disque ? Pas de chiffrement ?

    Posté par  (site web personnel) . En réponse au journal Retour sur achat d’un ordinateur portable « tout terrain ». Évalué à 8.

    Il est certains que chiffrer un disque sans prévoir de moyen de déchiffrer est quelque peu problématique. Mais je ne suis pas convaincu que la faute soit au chiffrement.
    D'ailleurs ce serait la même chose si tu n'avais pas de backup et que ton disque crame.

    On se retrouve en root à faire connerie sur connerie le plus vite possible pour récupérer ses fichiers (heureusement pour moi, il suffisait de défaire ma connerie, mais c'est parce qu'elle était simple et que j'avais compris ce qui s'était passé!

    Ha mais ok, donc en fait il n'y avait pas de problème alors.

    Donc résultat, le chiffrement des disques, c'est une saloperie

    Mouai faut arrêter là. C'est pas parce que ça ne te conviens pas, ne correspond pas à ce que tu attends ou sait gérer que c'est une saloperie.

    La vrai question du chiffrement concerne l'importance de tes données dans la nature vs les données que tu pourrais perdre.
    Il devient facile aujourd'hui d'oublier ou se faire voler téléphone, ordinateur portable n'importe où. Dans un parc, dans un train, au café, à une conférence, etc.
    Et vu les données qu'on a aujourd'hui sur nos machines ça peut être flippant (données bancaires, factures, mails, etc).
    Chiffrer est aujourd'hui simple quelque soit le système d'exploitation.

    Conseiller ça à un particulier, à mon avis, ça a une balance bénéfices/risques très très négative.

    Oué, si on joue à bricoler des uuids sans savoir ce que ça fait. Sinon à part avoir un mot de passe au démarrage je vois pas bien en quoi c'est beaucoup plus risqué.

  • [^] # Re: _ is for losers

    Posté par  (site web personnel) . En réponse au journal CamelCase ou lowercase_with_underscore. Évalué à 6.

    CamelCase (avec première lettre majuscule)

    Dans ce cas c'est du PascalCase

  • [^] # Re: LVM ! LVM ! LVM !!!!

    Posté par  (site web personnel) . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 3.

    Un peu pareil sauf que je dirais plutôt btrfs que lvm.
    J'ai trouvé ça tellement simple, plus souple que lvm. Je n'ai que des volumes et non des "partitions" comme c'est grosso modo le cas en lvm, je ne m'occupe pas de les redimensionner ou pas.
    Et pour docker c'est bien, c'est utilisé directement.

  • [^] # Re: Le swap ?

    Posté par  (site web personnel) . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 9.

    Mais en fait tout le temps.
    Pourquoi éteindre son laptop surtout ?

    Je prend mon laptop, je veux me déplacer, je le ferme, je bouge, je l'ouvre, tout est toujours au même endroit, dans le même état.
    Je ne veux pas avoir un truc qui s'allume, s'éteind, où il faut tout relancer à chaque fois. Mes onglets de navigateurs sont toujours là, la musique aussi, mes tabs, mes éditeurs, bref tout.
    Pourquoi on devrait penser à autre chose que rabattre l'écran et le réouvrir ?

  • [^] # Re: euh ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Terraform 0.9. Évalué à 2.

    J'avais oublié, il y a quand même une sacré différence entre terraform et ansible : ansible nécessite d'avoir python sur la machine cible (il va exécuter du python au travers de ssh).

    Dans mon cas les machines cibles n'ont pas python et tant que possible je ne souhaite absolument pas le mettre (ni ruby, perl ou autre chose du genre). Certes c'est plus intéressant que d'avoir un système d'agent mais tout de même, la dépendance à python est un gros frein.

    Le deuxième frein est justement ce que j'ai mis entre parenthèse au dessus, ansible va se connecter à chaque machine et exécuter ce qu'il faut. Une fois qu'on commence à avoir pas mal de machines c'est une latence qui n'est pas agréable. L'idée est d'utiliser mgmt (cf plus haut) qui se base sur le cluster etcd formé par les machines. Il devient donc possible de répliquer très facilement la conf, le provisionning, en agissant que sur un membre d'un cluster et non tous.

  • [^] # Re: euh ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Terraform 0.9. Évalué à 4.

    Il est évident que cela se recoupe sur certains points.
    Ĺ'une des différences est que les outils comme ansible sont avant tout des outils de gestion de configuration alors que terraform est plus un outil d'orchestration. Terraform est surtout là pour créer les serveurs et faire les premières étapes de provisionnement, de configuration. On peut d'ailleurs très bien associer terraform pour le bas niveau et ansible pour le plus haut niveau, le configuration des serveurs, des applications, etc. Je l'ai sur un projet et ça fait le boulot.

    Sur le projet sur lequel je bosse on associe terraform avec mgmt pour faire justement la gestion de la configuration. C'est (très) jeune mais sympa à utiliser.

    Une autre différence est sur la façon d'envisager l'outil. Terraform se base sur une notion d'immutabilité. On peut exécuter n fois de suite le même terraform sans problème, le premier va créer ce qu'il faut et, sauf changement, les autres ne feront rien du tout. Au contraire de certains outils qui vont relancer des commandes systématiquement.

    Les frontières sont parfois minces entre les différentes catégories, les outils se recoupent souvent aussi.

    Pour avoir un aperçu des différences entre Terraform et d'autres outils : https://blog.gruntwork.io/why-we-use-terraform-and-not-chef-puppet-ansible-saltstack-or-cloudformation-7989dad2865c

  • [^] # Re: hors cloud, point de salut ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Terraform 0.9. Évalué à 2.

    Bien sur mais là le but c'est de piloter tout ça. Terraform via ses providers va appeler les api. Par exemple appeler l'api de packet.net pour instancier une nouvelle machine.

    En local et physique le principe est peut-être le même mais je n'ai pas d'api pour appuyer sur le bouton du serveur, ni pour brancher la clé usb et sélectionner l'entrée dans le bios ;-)

  • [^] # Re: hors cloud, point de salut ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Terraform 0.9. Évalué à 2.

    Terraform est cool pour gérer toute la chaine, de la création de la machine à sa conf. Dans le cadre d'une machine physique classique le problème est que ça manque d'API pour communiquer avec :-)

    Si on ne parle que de machines physiques vs machines virtuelles, il y a un provider pour packet.

    Après j'ai jamais testé ce point, mais peut-être qu'on peut jouer avec des null_resource pour pouvoir agir sur des éléments non créés par terraform.

    Il faudrait regarder du côté de connection et de null_resource.

  • [^] # Re: XPS

    Posté par  (site web personnel) . En réponse au journal Recherche d'un laptop compatible linux tout terrain (haut de gamme). Évalué à 3.

    dur à suivre…

    les touches semblent avec un minimum de relief

    Ben oui ; il n'en faut pas plus, hein? Note également la texture.

    Je comprend pas, c'est bien, pas bien ? Et si tu disais clairement ce que tu voudrais ça serait plus simple, non ?

    J'ai un XPS 15 + clavier thinkpad, sur les deux on sent bien les touches, leurs limites, il est où le problème ?

    Le problème n'est pas la platidude, mais plutôt l'intégritude et la disparitude du machin dans le reste de la surface

    le trackpad n'est pas exactement au même niveau que le reste de la coque, la différence est certes inférieur à 1 mm mais ça suffit à sentir les limites. Et entre ça et le fait que le touché soit totalement différent, il faut quoi de plus ?

  • [^] # Re: Télétravail

    Posté par  (site web personnel) . En réponse au journal Réduire les salaires sans sacrifier la qualité. Évalué à 7.

    Intéressant. Par contre j'ai pas tout compris, tu es totalement en télétravail ou pas ?

    Je me tape aussi un vol LA/SF toutes les semaines

    C'est pour quoi ? Pour se voir en physique toutes les semaines ?

    Ce que j'ai remarqué depuis que je fais du télétravail c'est qu'il y a une grosse différence entre du télétravail partiel et du total, et une encore plus grosse entre tout le monde et télétravail et certains en télétravail mais un groupe qui ne l'est pas.

    Le meilleur moyen de réduire certains problèmes est de faire pour que tout le monde soit dans les conditions de télétravail (même si certains ne le sont pas, donc que des réu hangouts ou autre par ex).

    ne pas avoir de contact humain dans la journée

    Ha c'est sur que s'il n'y a aucuns autres contacts ça peut être violent.

    c'est clairement pas aussi simple que certains voudraient le faire croire

    Evidemment ce n'est pas simple et ça force aussi à trouver de vrais solutions à des problèmes de communication (autre que de foutre tout le monde dans un open space par ex).

    De mon côté (toute l'équipe - la boite - est en full remote, avec 6 heures de décallage horaire) j'ai surtout vu une très grosse amélioration depuis que je suis passé du télétravail dans mon salon / ma chambre / … à un vrai bureau, totalement indépendant. Pas de contraintes de bruit ou autre sur ni part la famille. De la place, un espace réellement dédié. Ça change pas mal de choses, y compris pour la famille/les enfants puisque je "vais" au travail, quand bien même c'est chez moi.
    Tant qu'on reste assez petit on tente de garder pas mal de contacts audio/vidéo, ça change pas mal par rapport à de l'écrit pur. Bon par contre ça scale pas, faudra trouver à adapter.
    Mais pour le moment ça remplace les machines à café de manière plutôt agréable.

  • [^] # Re: Télétravail

    Posté par  (site web personnel) . En réponse au journal Réduire les salaires sans sacrifier la qualité. Évalué à 10.

    Mais pourquoi il faudrait une baisse de salaire ? Du télétravail c'est aussi moins de charge de locaux (ce qui peut être une très grosse source de coût). Alors c'est sur il y a des cas où le télétravail peut coûter cher (genre tout le monde télétravail dans des espaces de cowork) mais dans pas mal de cas c'est intéressant pour tout le monde financièrement.
    Bref si moins cher de productivité au moins aussi bonne qu'au bureau je vois pas vraiment pourquoi il faudrait qu'il y ait une baisse de salaire.

  • [^] # Re: Saison

    Posté par  (site web personnel) . En réponse au journal Mais qui a bien pu casser Amazon ? . Évalué à 9.

    Ou alors ils ont juste embauché le DBA de Gitlab…

  • # script de setup d'un environnement fonctionnel

    Posté par  (site web personnel) . En réponse au journal Réduire les temps de développement sans sacrifier la qualité. Évalué à 3.

    Technique n°8 — Écrire un script de setup d'un environnement fonctionnel

    Inutile d'en dire plus.

    Ha ben si sinon c'est pas drôle :-)

    Il ne faut surtout pas écrire de script de setup. A moins de vraiment savoir ce qu'il faut faire (et encore) c'est probablement pas quelques heures et probablement un script sur lequel il faudra revenir.
    Maintenant sur le besoin je suis parfaitement d'accord. Mais il ne faut surtout pas réinventer la roue. Utiliser ansible, chef, puppet ou, celui que je préfère, terraform. Du Terraform, une ou plusieurs machines sous CoreOS, des containers et ça en devient juste super agréable tout ça pour un coût limité, une très bonne répétabilité et un démarrage rapide.
    Si certains veulent essayer voici un exemple qui montre par exemple comment faire tourner facilement un ElasticSearch en container sur un CoreOS via Terraform. C'est un exemple comme un autre mais je trouve qu'il montre plutôt bien l'intérêt de ces solutions.

  • [^] # Re: Intérêt ?

    Posté par  (site web personnel) . En réponse au journal Portable triple écran. Évalué à 10.

    Je me demande réellement quel est l'intérêt. Je n'utilise qu'un seul écran

    Ok, soit.

    Avoir non stop 3 écrans me semble tellement ridicule

    Mais franchement, pourquoi le formuler de la sorte ?

    Bref, j'utilise généralement 1 ou 2 écrans en plus de l'écran de mon portable. 2 écrans sont en full hd, un dans une résolution un poil inférieur. Les 2 full hd l'un au dessus de l'autre, le 3ème vertical sur le côté.

     ________ _____
    |        |     |
    |________|     |
    |        |     |
    |________|_____|
    

    Et les écrans servent par exemple à avoir simultanément éditeur avec plusieurs fichiers (genre html + css + js), browser et dev tools.

  • [^] # Re: Virement bancaire

    Posté par  (site web personnel) . En réponse au journal La première année de Liberapay. Évalué à 3.

    Avec un nombre limité d'essais (en général 3), cela me paraît plus sécurisé qu'un mot de passe très long avec tentatives illimitées. ;)

    Oué mais là ça mélange deux choses, tu peux très bien limiter les tentatives de saisie de mot de passe aussi.

    C'est très contraignant

    A quel point ? A la banque pop j'ai un hybrid, certaines actions comme ajouter un destinataire passent par le boitier, les autres sont boitier ou sms suivant mon choix, les deux sont possible.

    Surtout qu'en plus je galère à allumer le dit boîtier

    O_O En effet ça doit pas être terrible, celui que j'ai il suffit d'y glisser la CB pour qu'il s'allume

  • [^] # Re: Virement bancaire

    Posté par  (site web personnel) . En réponse au journal La première année de Liberapay. Évalué à 4.

    ha. Je ne suis pas bien sûr de comprendre le pourquoi du comment…

    Comme en dessous, je pense que c'est pour des pseudos questions de sécurité. Pour ne pas que quelqu'un d'autre que toi puisse te piquer ton compte, s'ajouter comme destinataire et se virer l'argent. En 24h (parfois plus) on peut supposer que ça limite les chances de t'en rendre compte.
    Les banques qui en géneral on de l'authentification forte n'ont pas de délais. Et certaines ont aussi des procédures pour ajouter le destinataire sans délais sans authentification forte, genre la banque appelle et demande qq infos.

    Le gros problème reste l'authentification assez misérable de beaucoup de banques (genre code à 6 chiffre max…)
    C'est chiant mais j'aime bien la banque pop pour ça, avec un boitier dédié qui peut nécéssiter l'introduction de la CB. Il faut donc pouvoir se connecter au compte, avoir la carte et le boitier sur soit plus le code de la carte. Ça commence à être pas mal. Certains cas peuvent être convertis en sms mais pas tous, il y a plusieurs niveaux.

    mauvaise banque changer banque

    Si c'était toujours aussi simple…

  • [^] # Re: Virement bancaire

    Posté par  (site web personnel) . En réponse au journal La première année de Liberapay. Évalué à 7.

    Pourquoi tu devrais attendre 24h au deuxième point ? Pourquoi tu sépares le 1er et le 3ème point et ne fais pas tout en même temps ?

    Beaucoup de banques ajoutent un délais entre le moment où on entre des coordonnées et le moment où on peut faire le premier virement.

  • # couleur

    Posté par  (site web personnel) . En réponse au journal De l'importance (des tests réguliers) des sauvegardes. Évalué à 10.

    Il est évidemment toujours facile de donner des conseils vu le loin, mais une technique que j'affectionnais était d'avoir la couleur de fond du terminal qui change en fonction des connexions. Noir en dev, orange en préprod, rouge en prod. En général ça limite pas mal la casse.

    Aujourd'hui c'est pas si simple, par exemple quand on bosse avec du fleet par exemple (systemd distribué en gros) tout ce qui change en fonction de l'environnement est justement une variable d'environnement. Ça devient super simple de se dire "je suis en preprod mais je teste vite fait la variable de prod" ou même de se tromper de variable. Et je n'ai pas encore trouvé de solution adaptée, si qqn à des idées je suis preneur ;-)

  • [^] # Re: Le rapport avec Microsoft

    Posté par  (site web personnel) . En réponse au journal C'est quoi le "cloud computing" ? 1/2. Évalué à 4.

    Disons que sur du service le libre est exactement au même niveau que le propriétaire, c'est vrai.

    Par contre, ça n'a toujours rien à voir avec le fait de dire "le SaaS c'est ce qu'utilise Microsoft pour faire croire que leurs outils proprio sont mieux que les équivalents libre".
    Si les gens font du SaaS c'est parce que ça répond à des besoins (plus facilement accessible, synchro, etc) alors que ça coût (très) cher en infra par exemple. Donc c'est pas juste pour mettre de l'office à la place d'un libre office.

  • [^] # Re: PAAS++

    Posté par  (site web personnel) . En réponse au journal C'est quoi le "cloud computing" ? 1/2. Évalué à 2.

    serverless ou vmless, dans les deux cas c'est pas tout à fait exact. vmless est intéressant mais si on fait tourner des containers sur du bare metal alors dans tous les cas il n'y a pas de vm :-)
    Ce qui est intéressant dans serverless c'est, je trouve, l'idée qu'on ne gère aucunement le serveur, les ressources, l'allocation, que ce soit du physique, vm, container, chroot, on ne le sait même pas en fait et ça n'a pas vraiment d'importance.

    Il y a ce talk de Bryan Cantrill qui est pas mal sur le sujet (en élargissant un peu) : The container revolution - Reflections after the first decade. Il doit y avoir la vidéo quelque part je crois.

  • [^] # Re: Le rapport avec Microsoft

    Posté par  (site web personnel) . En réponse au journal C'est quoi le "cloud computing" ? 1/2. Évalué à 8.

    Ok super, mais ça n'a toujours rien à voir avec le principe de SaaS.
    On peut faire (et ça existe) du SaaS en libre.
    Et les boites qui font du proprio en font aussi parce que ça répond à des besoins/envies des deux côtés. Donc à part vouloir taper gratuitement sur Microsoft j'ai toujours pas compris le commentaire. (et tout ceci sans aucune relation avec les accords Microsoft - Education nationale)

  • [^] # Re: Le rapport avec Microsoft

    Posté par  (site web personnel) . En réponse au journal C'est quoi le "cloud computing" ? 1/2. Évalué à 4.

    Tu peux détailler un peu ? Parce que bon là je vois pas bien le rapport entre microsoft, le gouvernement, le libre et un modèle de service.

  • [^] # Re: GitLabs en force

    Posté par  (site web personnel) . En réponse à la dépêche GitLab libère les GitLab Pages. Évalué à 2.

    GitHub me disait par exemple que les sources de mon projet devaient être publiques…
    Ce n'est donc plus moi qui décide ?
    A moins de payer.

    Je vois toujours pas le truc. Github fourni des accès gratuits et payant avec des fonctionnalités différentes. Ok. Mais je vois pas bien en quoi c'est surprenant, à moins d'être dans un monde tout gratuit mais je sais pas comment on paye ne serait-ce que l'infra derrière.

    Mais comme je disait, j'ai bloqué sur l'interface.

    Ok, ça me surprend parce que personnellement je trouve l'interface de gitlab tellement brouillonne que je n'arrive jamais à l'utiliser.

    Pour le moment sur GitLab, je travaille mon projet avec qui je veux et comme je veux. C'est aussi ça la liberté.

    Parce que c'est fourni gratuitement et que d'autres payent pour toi, non ? (ben oui ceux qui payent sur ces plateformes payent en réalité pour les comptes gratuits)

    Après s'il fallait payer une somme raisonnable, pourquoi pas.

    Tu parles de gitlab ou github ? Parce que les tarifs de github me semblent tout de même raisonnable.

  • [^] # Re: GitLabs en force

    Posté par  (site web personnel) . En réponse à la dépêche GitLab libère les GitLab Pages. Évalué à 7.

    J'ai vite compris que tout était à vendre.
    Plus simple, plus libre

    C'est réellement une histoire de libre ou plutôt de gratuit/payant ?

  • [^] # Re: Décevant

    Posté par  (site web personnel) . En réponse au journal LibreOffice fait évoluer son interface. Évalué à 2.

    Dans les choses qui aurait pu marcher il y a ce qu'à fait IBM, voir par exemple https://fr.wikipedia.org/wiki/IBM_Lotus_Symphony#/media/File:IBM_Lotus_Symphony.png

    C'est un peu le même principe dans la suite d'apple et ça marche pas trop mal.