Si tu veux voir le genre d’optimisation dont tu parle, je te conseil d’aller voir jusq’où peuvent aller des cloud providers. Je suis certains que tu y trouvera ton bonheur.
Dans ce cas la meilleure solution est le stockage Ă froid (ou sur bande).
C’est pas parce qu’elle existe qu’elle est pertinente. ST Crolles consomme au minimum 12 000 m3 par jour. C’est beaucoup plus ! Voila on en fait quoi de ces info ?
Euh … pas sûr que mettre en place un VPN entre conteneurs soit plus simple que de mettre en place un nginx pour communication https.
Entre machines et tu peut très bien faire en sorte que ton plugin CNI utilise ton vpn. Je suis même à peu près sûr que des cni peuvent faire eux-même le chiffrement pour toi.
Mais bon, j'ai fait le même constat que toi : on parle de UUOC lorsqu'on fait du shell, et j'ai l'impression qu'on a souvent un UUON (Useless Use of NGINX) lorsqu'on met en place du docker …
Il y a plein de raisons pour ne pas mettre de nginx en sidecar avec un microservice, mais il y a aussi des raisons de le faire dans certains contextes.
Il est parfois plus judicieux d'avoir un service sur une VM et de multiplier les VMs plutĂ´t que d'avoir une VM avec plein de docker dessus, et utiliser Ansible et/ou terraform pour l'instanciation.
[^] # Re: plusieurs écrans
Posté par barmic 🦦 . En réponse au journal Hyprland est hypé. Évalué à  4.
PERFIX-1234
et lui faire rendre ça clickable (c’est juste des regex) c’est bien pratiqueet vraiment le dev est très sympa. C’est l’un des gros élément pour moi.
À côté de ça wezterm n’est pas vraiment prêt out of the box (comme hyprland).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
# plusieurs écrans
Posté par barmic 🦦 . En réponse au journal Hyprland est hypé. Évalué à  7.
Il gère bien plusieurs écrans ? C’est comme i3, tu utilise xrandr ?
Je ne peut que recommander wezterm qui a aussi le rechargement immédiat.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: FUD ?
Posté par barmic 🦦 . En réponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Évalué à  2.
C’est pas ce que dit https://www.passkeys.com/fr/passkey-cest-quoi
Ni ce que dit Google ici https://safety.google/authentication/passkey/#passkey-hero2
Donc je dirais que t’a pas compris
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: FUD ?
Posté par barmic 🦦 . En réponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Évalué à  2.
C’est l’idée de passkey (qui reprend si j’ai bien compris l’authentification par clef comme on peut utiliser avec SSH) depuis 3 ans. Et non l’authentification TLS est très mal géré par les navigateurs (rien que la création de certificats n’est pas triviale pour le commun des mortels) et demande du travail côté serveur parce qu’il faut passer l’authentification de la couche 3 à la couche applicative (sans que ça ajoute de faille évidement) et dernière chose il n’est pas possible de renvoyer une erreur 401 et donc de gérer correctement le moment où l’utilisateur a le plus besoin d’accompagnement.
Donc maintenant on a un protocole utilisable, il faut juste y passer mais ça a de l’inertie.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: FUD ?
Posté par barmic 🦦 . En réponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Évalué à  2.
Tu ne peut rien faire contre le fais que ton mot de passe d’un site parte dans la nature. Que ce soit volontaire de leur part, une malfaçon ou qu’ils subissent impossible à endiguer. Par contre tu peut faire en sorte que la fuite d’un moi de passe n’aille pas plus loin que de poser problème sur le site en question. Tu as mon mot de passe linuxfr ? Tu ne pourra pas le réutiliser ailleurs.
Le second facteur peut aussi être compromis, mais on imagine peut probable qu’un attaquant arrive à casser les 2 simultanément.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: FUD ?
Posté par barmic 🦦 . En réponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Évalué à  6.
Tu as la même chose avec un site déployé sur un cloud provider et dont la terminaison TLS est managé par le cloud provider. En soit tu peut discuter de si ce sont des sites sûre ou non, mais je trouve plus simple d’avoir une bonne politique de mot de passe et donc de cloisonner autant que possible les problèmes.
Avoir une bonne politique de mot de passe permet non seulement de mitiger les problèmes de sites qui font des choix discutables, mais aussi ceux codé avec les pieds (genre stockage de mot de passe en clair) et ceux qui se font voler leur base de mot de passe.
À noter que l’usage d’un second facteur endigue le problème.
Bref si tu suis les recommandations classiques sur les mot de passe tu n’a pas vraiment de problème.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: pathétique
Posté par barmic 🦦 . En réponse au lien Forum "Stop aux data centers" à Marseille le 15 mars. Évalué à  3.
J’en suis pas convaincu (mais je pense pas que tout le monde était d’accord sur place), vu que certains critiquaient au même niveau les câble sous marin. Une partie au moins veulent pas modifier l’augmentation mais aussi remettre en cause l’existant.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: charrue, bœuf, toussa...
Posté par barmic 🦦 . En réponse au lien Forum "Stop aux data centers" à Marseille le 15 mars. Évalué à  3.
Si tu pense à certains de mes commentaires, ce que je dis c’est qu’il faut regarder dans son ensemble pour pouvoir comparer. Par exemple la consommation d’eau peut être mise en comparaison avec la diminution d’utilisation du papier que ça produit. Sortir un nombre, même élevé n’4apporte pas un éclairage suffisant en soit.
On aura jamais d’éléments très clair comme un tableur avec une colonne avantages et une autre inconvénients chacun chiffré et comparable, mais ça n’empêche pas d’avoir en tête que des valeurs absolues ne disent rien.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: pathétique
Posté par barmic 🦦 . En réponse au lien Forum "Stop aux data centers" à Marseille le 15 mars. Évalué à  2.
C’est pas trop compliqué de trouver une occasion de discuter avec des techos d’OVH ou de Clever cloud par exemple.
Je suis pas convaincu que les laisser pomper eux-même de l’eau (comme le font les centrales soit une super idée) d’ailleurs je ne sais pas comment est-ce qu’on contrôle leur consommation du coup.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: pathétique
Posté par barmic 🦦 . En réponse au lien Forum "Stop aux data centers" à Marseille le 15 mars. Évalué à  3.
Les clouds providers font leur possible pour mutualiser au maximum les ressources. Tu le vois sur les factures où les ressources garanties sont extrêmement chères. Ils poussent leur clients vers du serverless, des base de données managées etc pour pouvoir mettre le maximum d’usage sur le minimum de matériel. Faire fonctionner une machine sans avoir un minimum d’utilisateurs qui paient pour n’est pas rentable pour eux.
Si tu veux voir le genre d’optimisation dont tu parle, je te conseil d’aller voir jusq’où peuvent aller des cloud providers. Je suis certains que tu y trouvera ton bonheur.
Du stockage à froid ? Pour si peu ? Et avec 2 mois de rétention ?
J’ai un disque 250Gio. J’ai environ 5Gio dans mon dossier de téléchargement, mais il est nettoyé régulièrement via une cron. Je ne stock pas des photo ou vidéo. J’ai généralement 2 jeux vidéos installés un petit et un gros.
C’est pas parce qu’elle existe qu’elle est pertinente. ST Crolles consomme au minimum 12 000 m3 par jour. C’est beaucoup plus ! Voila on en fait quoi de ces info ?
L’important c’est de voir pourquoi on s’en sert. Si je te disais qu’un hôpital consomme cette même quantité, tu trouverais probablement ça acceptable (ou un mal nécessaire).
En France (hors Paris) on a qu’un seul réseau d’eau donc toutes les eaux dont on parle sont potables.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: pathétique
Posté par barmic 🦦 . En réponse au lien Forum "Stop aux data centers" à Marseille le 15 mars. Évalué à  4.
C’est justement l’objectif des cloud providers de payer à la seconde et de mutualiser.
J’ai travaillé dans un endroit où on stockait énormément de données qui étaient très rarement lues. Il n’y a pas de chiffre mais je dirais qu’il y en a une entrée lue pour 100 000 jamais lues (peut être un million sans exagération). Ça nous prenait quelques Tio… Bref tout fit dans des disques dur de particulier donc (et l’usage c’était du log on gardait environ 2 mois). Ce qui prends de la place c’est amha ce que les utilisateurs veulent : des images et des vidéos de bonnes qualité et en quantité suffisantes pour que tout le monde trouve son compte (et réencodées pour que tu puisse les regarder sur du matériel un peu vieux).
Je suis d’accord que consommer l’équivalent de 5000 français par an semble élevé, mais je sais pas trop avec quoi le comparer.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: J'y étais
Posté par barmic 🦦 . En réponse au lien Forum "Stop aux data centers" à Marseille le 15 mars. Évalué à  6.
C’est assez compliqué à lire pour moi mais j’avoue ne pas trop savoir à quoi m’en tenir.
Pour la consommation d’eau, les gens s’en plaignent sans donner d’éléments concrets et en disant qu’ils n’ont pas d’info. Je suis pas sûr qu’il existe beaucoup de DC avec des réseau d’eau ouvert.
Le cas du bruit me semble très spécifique. Ce n’est pas le DC qui fait du bruit c’est un bateau qui n’a plus accès à l’électricité à cause du DC. C’est bien le DC qui est la cause mais elle contextuelle et pas intrinsèque.
Les petits DC répartis ça pose pleins de problèmes. Il faut amener de l’élec et du réseau et je pense que ça prend plus de place encore (et plus de terres rares).
Pour la production de CO2 supérieure à l’aéronautique je suis curieux de voir les chiffres.
J’ai l’impression de voir plus des doléances non organisées. Les gens sont pas contents, mais pas de véritables positions claires. Je n’ai pas lu les livres de chacun des participants, mais je vois pas comment on peut à la fois demander à utiliser moins de terres rares et demander la multiplications des petits DC.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: La limite de la liberté... pour le mode examen. Normal.
Posté par barmic 🦦 . En réponse à la dépêche La liberté des calculatrices graphiques ?. Évalué à  3.
Le calcul mental est aux mathématiques ce que la dactylographie est à la programmation.
Heureusement que dans un avion de ligne on oublie pas de changer la batterie d'un équipement de navigation. Il y a bien des calculateurs mécaniques de secours mais il est probable que l'A380 et l'A350 soient les derniers appareils qui en aient (c'est déjà pas considéré comme nécessaire pour eux)
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Liberté & démocratie
Posté par barmic 🦦 . En réponse au lien C'est la peau de la démocratie qu'ils veulent. Évalué à  2.
Ça n’est pas aussi simple et ce n’est pas un sujet résolu :
https://www.youtube.com/shorts/OC_3lHoWpGs
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  2.
Entre machines et tu peut très bien faire en sorte que ton plugin CNI utilise ton vpn. Je suis même à peu près sûr que des cni peuvent faire eux-même le chiffrement pour toi.
Oui mais je ne saurais pas dire si ça vient d’admin qui aiment tellement nginx que tout problème peut être géré par lui parce que si ton problème ne peut pas être corrigé par lui c’est que c’est toi le problème ou si c’est qu’on a dit les conteneurs c’est comme des machines virtuelles et c’est parti.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  2.
Ça vaut VRAIMENT le coût d’aller voir des services mesh ou de simplement installer un vpn quand tu as ce genre de contraintes. J’aime beaucoup nginx mais il est pas fait pour. L’utiliser puis blâmer docker que c’est compliqué c’est un manque de remise en cause.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Attaque de Trump contre le GIEC
Posté par barmic 🦦 . En réponse au lien America is Going Just Great (timeline). Évalué à  7.
J’avoue ne pas tout comprendre. Oui Trump ne veut pas de tout ça soit. Mais il n’est pas impossible de réagir. C’est une énorme source de financement qui disparaît mais ce n’est pas la seule et des scientifiques qui ont fuis leur pays on en a un certain nombre d’exemple.
C’est comme les papiers de recherche qui ont était dépublier. Il n’est pas très difficile de rendre cela impossible.
Chacun à son niveau ça nous remet dans la position qu’on a quitté par confort. Ils ont le pouvoir qu’on veut bien leur donner. Que ce soit les européens en leur laissant gérer notre défense ou les américains eux-même. Les tunisiens et un certains nombre de peuples sont bien placé pour rappeler qu’à un moment c’est à eux d’accepter ou non ce qu’il se passe.
Observer tétanisé comme un lapin devant les phares d’une voiture ne mènera nul part
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  0.
C’est un peu comme si je disais que j’aime pas python parce que zope c’est pas ma came.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: lz4 et firefox
Posté par barmic 🦦 . En réponse au journal Recupérer la liste des onglets ouverts sur Firefox. Évalué à  3.
Mais il n’aurait pas était bien urbain d’utiliser l’extension de la norme pour quelque chose qui ne le suis pas.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Oui, mais pas ce que je retiens comme vrais problèmes de Python
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  2.
Je ne l’avais pas pensé comme ça mais je trouve ça exacte. La solution python avec les environnements virtuelle ne traite pas cela car le développeur et l’utilisateur doivent gérer cet environnement.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  3.
Mais du coup en terme de complexité, d’avoir des reverse proxy à gérer en plus, et- on augmente largement.
Je ne dis pas que docker est parfait, mais c’est un tradeoff entre disons gérer tes services via ton init ou par docker ou par des VMs. Docker n’est pas trop compliqué, il re présente un compromis.
Dire X est trop compliquer sans expliquer la ou les alternatives qui conviennent mieux (et donc quel est le compromis que tu préfère) c’est vain.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  3.
Je suis curieux de comment ils gèrent ces cas. systemd leur suffit ? Ils déploient beaucoup de services mais une seule machine ?
Dire que docker est compliqué ne dit pas grand chose si on ne le compare pas avec quelque chose d’équivalent.
Par exemple ils disent :
docker est descriptif donc tu peut voir les problèmes assez facilement et c’est pour qu’on trouve des linters d’image par exemple. Mais je suis curieux de savoir ce qu’ils utilisent du coup. systemd avec des configurations de namespace détaillées ? Les solutions cloisonnées par défaut ont toujours ma préférence en terme de sécurité. On rend explicite les magouilles.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Et c'est de l'atomique
Posté par barmic 🦦 . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à  2.
Ils ont la marque. S’ils le souhaite, ils peuvent décider que Fedora est une marque de soda et plus d’une distribution et la distribution Fedora n’existe plus. Ça ne demande rien d’autre qu’une décision de leur par. Ça leur appartiens ce n’est pas un commun.
Si le besoin de forker se fait sentir c’est probablement que RH a fait des modifications qui ne plaisent pas.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Et c'est de l'atomique
Posté par barmic 🦦 . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à  4.
Si posséder les infrastructures et le nom Fedora n’est pas un contrôle. Réellement le fais qu’ils possèdent le nom veut dire qu’ils ont le contrôle de tout ce qu’il se passe. Ils ne s’en servent pas et acceptent tacitement jusqu’à maintenant ? Tant mieux, mais si leur gouvernement leur fais une demande autoritaire, ce sera très rapide.
Encore une fois si cette nuit trump interdit un mot aléatoire dans tous les logiciels américains, Fedora suivra quoi qu’en pensent les milliers de développeurs. Ils n’auront d’autres choix que forker, retrouver un endroit où héberger l’infra, réinstaller le tout, construire une nouvelle gouvernance et détricoter tout le travail de RH puisqu’ils sont basé dessus (ou alors il faudra faire un hard fork et couper la dépendance à RHEL comme Mageia par exemple).
Ce n’est pas une question de quel qualificatif il faut employer mais si on veut quelque chose qui soit hors de porté de trump (ou d’un futur trump) est-ce que partir sur cette base parait être un choix judicieux ? C’est indépendant de la qualité intrinsèque de Fedora.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  2.
Donc c’est déjà moins trivial qu’inutile donc enlevé et ça ne marche que pour du backend et ça ne fait pas l’unanimité.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll