Si tu veux voir le genre dâoptimisation dont tu parle, je te conseil dâaller voir jusqâoĂč peuvent aller des cloud providers. Je suis certains que tu y trouvera ton bonheur.
Dans ce cas la meilleure solution est le stockage Ă froid (ou sur bande).
Câest pas parce quâelle existe quâelle est pertinente. ST Crolles consomme au minimum 12âŻ000âŻm3 par jour. Câest beaucoup plusâŻ! Voila on en fait quoi de ces infoâŻ?
Euh ⊠pas sûr que mettre en place un VPN entre conteneurs soit plus simple que de mettre en place un nginx pour communication https.
Entre machines et tu peut trĂšs bien faire en sorte que ton plugin CNI utilise ton vpn. Je suis mĂȘme Ă peu prĂšs sĂ»r que des cni peuvent faire eux-mĂȘme le chiffrement pour toi.
Mais bon, j'ai fait le mĂȘme constat que toi : on parle de UUOC lorsqu'on fait du shell, et j'ai l'impression qu'on a souvent un UUON (Useless Use of NGINX) lorsqu'on met en place du docker âŠ
Il y a plein de raisons pour ne pas mettre de nginx en sidecar avec un microservice, mais il y a aussi des raisons de le faire dans certains contextes.
Il est parfois plus judicieux d'avoir un service sur une VM et de multiplier les VMs plutĂŽt que d'avoir une VM avec plein de docker dessus, et utiliser Ansible et/ou terraform pour l'instanciation.
De ce que j'en comprends, si Red Hat peut exercer un certain contrĂŽle sur Fedora, il me semble que d'1) Ă l'heure actuelle, il ne l'exerce pas et 2) ce contrĂŽle paraĂźt moindre que celui que Google exerce sur Android par exemple. Mais c'est une question de gouvernance importante Ă clarifier.
[^] # Re: FUD ?
Posté par barmic 𩩠. En rĂ©ponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Ăvalué à  2.
Câest pas ce que dit https://www.passkeys.com/fr/passkey-cest-quoi
Ni ce que dit Google ici https://safety.google/authentication/passkey/#passkey-hero2
Donc je dirais que tâa pas compris
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: FUD ?
Posté par barmic 𩩠. En rĂ©ponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Ăvalué à  2.
Câest lâidĂ©e de passkey (qui reprend si jâai bien compris lâauthentification par clef comme on peut utiliser avec SSH) depuis 3 ans. Et non lâauthentification TLS est trĂšs mal gĂ©rĂ© par les navigateurs (rien que la crĂ©ation de certificats nâest pas triviale pour le commun des mortels) et demande du travail cĂŽtĂ© serveur parce quâil faut passer lâauthentification de la couche 3 Ă la couche applicative (sans que ça ajoute de faille Ă©videment) et derniĂšre chose il nâest pas possible de renvoyer une erreur 401 et donc de gĂ©rer correctement le moment oĂč lâutilisateur a le plus besoin dâaccompagnement.
Donc maintenant on a un protocole utilisable, il faut juste y passer mais ça a de lâinertie.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: FUD ?
Posté par barmic 𩩠. En rĂ©ponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Ăvalué à  2.
Tu ne peut rien faire contre le fais que ton mot de passe dâun site parte dans la nature. Que ce soit volontaire de leur part, une malfaçon ou quâils subissent impossible Ă endiguer. Par contre tu peut faire en sorte que la fuite dâun moi de passe nâaille pas plus loin que de poser problĂšme sur le site en question. Tu as mon mot de passe linuxfrâŻ? Tu ne pourra pas le rĂ©utiliser ailleurs.
Le second facteur peut aussi ĂȘtre compromis, mais on imagine peut probable quâun attaquant arrive Ă casser les 2 simultanĂ©ment.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: FUD ?
Posté par barmic 𩩠. En rĂ©ponse au lien CloudFlare voit tous vos mots de passe en clair (sur tous les sites qui utilisent CloudFlare). Ăvalué à  6.
Tu as la mĂȘme chose avec un site dĂ©ployĂ© sur un cloud provider et dont la terminaison TLS est managĂ© par le cloud provider. En soit tu peut discuter de si ce sont des sites sĂ»re ou non, mais je trouve plus simple dâavoir une bonne politique de mot de passe et donc de cloisonner autant que possible les problĂšmes.
Avoir une bonne politique de mot de passe permet non seulement de mitiger les problÚmes de sites qui font des choix discutables, mais aussi ceux codé avec les pieds (genre stockage de mot de passe en clair) et ceux qui se font voler leur base de mot de passe.
Ă noter que lâusage dâun second facteur endigue le problĂšme.
Bref si tu suis les recommandations classiques sur les mot de passe tu nâa pas vraiment de problĂšme.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: pathétique
Posté par barmic 𩩠. En rĂ©ponse au lien Forum "Stop aux data centers" Ă Marseille le 15 mars. Ăvalué à  3.
Jâen suis pas convaincu (mais je pense pas que tout le monde Ă©tait dâaccord sur place), vu que certains critiquaient au mĂȘme niveau les cĂąble sous marin. Une partie au moins veulent pas modifier lâaugmentation mais aussi remettre en cause lâexistant.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: charrue, bĆuf, toussa...
Posté par barmic 𩩠. En rĂ©ponse au lien Forum "Stop aux data centers" Ă Marseille le 15 mars. Ăvalué à  3.
Si tu pense Ă certains de mes commentaires, ce que je dis câest quâil faut regarder dans son ensemble pour pouvoir comparer. Par exemple la consommation dâeau peut ĂȘtre mise en comparaison avec la diminution dâutilisation du papier que ça produit. Sortir un nombre, mĂȘme Ă©levĂ© nâ4apporte pas un Ă©clairage suffisant en soit.
On aura jamais dâĂ©lĂ©ments trĂšs clair comme un tableur avec une colonne avantages et une autre inconvĂ©nients chacun chiffrĂ© et comparable, mais ça nâempĂȘche pas dâavoir en tĂȘte que des valeurs absolues ne disent rien.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: pathétique
Posté par barmic 𩩠. En rĂ©ponse au lien Forum "Stop aux data centers" Ă Marseille le 15 mars. Ăvalué à  2.
Câest pas trop compliquĂ© de trouver une occasion de discuter avec des techos dâOVH ou de Clever cloud par exemple.
Je suis pas convaincu que les laisser pomper eux-mĂȘme de lâeau (comme le font les centrales soit une super idĂ©e) dâailleurs je ne sais pas comment est-ce quâon contrĂŽle leur consommation du coup.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: pathétique
Posté par barmic 𩩠. En rĂ©ponse au lien Forum "Stop aux data centers" Ă Marseille le 15 mars. Ăvalué à  3.
Les clouds providers font leur possible pour mutualiser au maximum les ressources. Tu le vois sur les factures oĂč les ressources garanties sont extrĂȘmement chĂšres. Ils poussent leur clients vers du serverless, des base de donnĂ©es managĂ©es etc pour pouvoir mettre le maximum dâusage sur le minimum de matĂ©riel. Faire fonctionner une machine sans avoir un minimum dâutilisateurs qui paient pour nâest pas rentable pour eux.
Si tu veux voir le genre dâoptimisation dont tu parle, je te conseil dâaller voir jusqâoĂč peuvent aller des cloud providers. Je suis certains que tu y trouvera ton bonheur.
Du stockage à froid� Pour si peu� Et avec 2 mois de rétention�
Jâai un disque 250Gio. Jâai environ 5Gio dans mon dossier de tĂ©lĂ©chargement, mais il est nettoyĂ© rĂ©guliĂšrement via une cron. Je ne stock pas des photo ou vidĂ©o. Jâai gĂ©nĂ©ralement 2 jeux vidĂ©os installĂ©s un petit et un gros.
Câest pas parce quâelle existe quâelle est pertinente. ST Crolles consomme au minimum 12âŻ000âŻm3 par jour. Câest beaucoup plusâŻ! Voila on en fait quoi de ces infoâŻ?
Lâimportant câest de voir pourquoi on sâen sert. Si je te disais quâun hĂŽpital consomme cette mĂȘme quantitĂ©, tu trouverais probablement ça acceptable (ou un mal nĂ©cessaire).
En France (hors Paris) on a quâun seul rĂ©seau dâeau donc toutes les eaux dont on parle sont potables.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: pathétique
Posté par barmic 𩩠. En rĂ©ponse au lien Forum "Stop aux data centers" Ă Marseille le 15 mars. Ăvalué à  4.
Câest justement lâobjectif des cloud providers de payer Ă la seconde et de mutualiser.
Jâai travaillĂ© dans un endroit oĂč on stockait Ă©normĂ©ment de donnĂ©es qui Ă©taient trĂšs rarement lues. Il nây a pas de chiffre mais je dirais quâil y en a une entrĂ©e lue pour 100 000 jamais lues (peut ĂȘtre un million sans exagĂ©ration). Ăa nous prenait quelques Tio⊠Bref tout fit dans des disques dur de particulier donc (et lâusage câĂ©tait du log on gardait environ 2 mois). Ce qui prends de la place câest amha ce que les utilisateurs veulentâŻ: des images et des vidĂ©os de bonnes qualitĂ© et en quantitĂ© suffisantes pour que tout le monde trouve son compte (et rĂ©encodĂ©es pour que tu puisse les regarder sur du matĂ©riel un peu vieux).
Je suis dâaccord que consommer lâĂ©quivalent de 5000 français par an semble Ă©levĂ©, mais je sais pas trop avec quoi le comparer.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: J'y étais
Posté par barmic 𩩠. En rĂ©ponse au lien Forum "Stop aux data centers" Ă Marseille le 15 mars. Ăvalué à  6.
Câest assez compliquĂ© Ă lire pour moi mais jâavoue ne pas trop savoir Ă quoi mâen tenir.
Pour la consommation dâeau, les gens sâen plaignent sans donner dâĂ©lĂ©ments concrets et en disant quâils nâont pas dâinfo. Je suis pas sĂ»r quâil existe beaucoup de DC avec des rĂ©seau dâeau ouvert.
Le cas du bruit me semble trĂšs spĂ©cifique. Ce nâest pas le DC qui fait du bruit câest un bateau qui nâa plus accĂšs Ă lâĂ©lectricitĂ© Ă cause du DC. Câest bien le DC qui est la cause mais elle contextuelle et pas intrinsĂšque.
Les petits DC rĂ©partis ça pose pleins de problĂšmes. Il faut amener de lâĂ©lec et du rĂ©seau et je pense que ça prend plus de place encore (et plus de terres rares).
Pour la production de CO2 supĂ©rieure Ă lâaĂ©ronautique je suis curieux de voir les chiffres.
Jâai lâimpression de voir plus des dolĂ©ances non organisĂ©es. Les gens sont pas contents, mais pas de vĂ©ritables positions claires. Je nâai pas lu les livres de chacun des participants, mais je vois pas comment on peut Ă la fois demander Ă utiliser moins de terres rares et demander la multiplications des petits DC.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: La limite de la liberté... pour le mode examen. Normal.
Posté par barmic 𩩠. En rĂ©ponse Ă la dĂ©pĂȘche La libertĂ© des calculatrices graphiques ?. Ăvalué à  3.
Le calcul mental est aux mathématiques ce que la dactylographie est à la programmation.
Heureusement que dans un avion de ligne on oublie pas de changer la batterie d'un équipement de navigation. Il y a bien des calculateurs mécaniques de secours mais il est probable que l'A380 et l'A350 soient les derniers appareils qui en aient (c'est déjà pas considéré comme nécessaire pour eux)
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Liberté & démocratie
Posté par barmic 𩩠. En rĂ©ponse au lien C'est la peau de la dĂ©mocratie qu'ils veulent. Ăvalué à  2.
Ăa nâest pas aussi simple et ce nâest pas un sujet rĂ©soluâŻ:
https://www.youtube.com/shorts/OC_3lHoWpGs
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 𩩠. En rĂ©ponse au lien Difficile de recommander Python en production . Ăvalué à  2.
Entre machines et tu peut trĂšs bien faire en sorte que ton plugin CNI utilise ton vpn. Je suis mĂȘme Ă peu prĂšs sĂ»r que des cni peuvent faire eux-mĂȘme le chiffrement pour toi.
Oui mais je ne saurais pas dire si ça vient dâadmin qui aiment tellement nginx que tout problĂšme peut ĂȘtre gĂ©rĂ© par lui parce que si ton problĂšme ne peut pas ĂȘtre corrigĂ© par lui câest que câest toi le problĂšme ou si câest quâon a dit les conteneurs câest comme des machines virtuelles et câest parti.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 𩩠. En rĂ©ponse au lien Difficile de recommander Python en production . Ăvalué à  2.
Ăa vaut VRAIMENT le coĂ»t dâaller voir des services mesh ou de simplement installer un vpn quand tu as ce genre de contraintes. Jâaime beaucoup nginx mais il est pas fait pour. Lâutiliser puis blĂąmer docker que câest compliquĂ© câest un manque de remise en cause.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Attaque de Trump contre le GIEC
Posté par barmic 𩩠. En rĂ©ponse au lien America is Going Just Great (timeline). Ăvalué à  7.
Jâavoue ne pas tout comprendre. Oui Trump ne veut pas de tout ça soit. Mais il nâest pas impossible de rĂ©agir. Câest une Ă©norme source de financement qui disparaĂźt mais ce nâest pas la seule et des scientifiques qui ont fuis leur pays on en a un certain nombre dâexemple.
Câest comme les papiers de recherche qui ont Ă©tait dĂ©publier. Il nâest pas trĂšs difficile de rendre cela impossible.
Chacun Ă son niveau ça nous remet dans la position quâon a quittĂ© par confort. Ils ont le pouvoir quâon veut bien leur donner. Que ce soit les europĂ©ens en leur laissant gĂ©rer notre dĂ©fense ou les amĂ©ricains eux-mĂȘme. Les tunisiens et un certains nombre de peuples sont bien placĂ© pour rappeler quâĂ un moment câest Ă eux dâaccepter ou non ce quâil se passe.
Observer tĂ©tanisĂ© comme un lapin devant les phares dâune voiture ne mĂšnera nul part
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 𩩠. En rĂ©ponse au lien Difficile de recommander Python en production . Ăvalué à  0.
Câest un peu comme si je disais que jâaime pas python parce que zope câest pas ma came.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: lz4 et firefox
Posté par barmic 𩩠. En rĂ©ponse au journal RecupĂ©rer la liste des onglets ouverts sur Firefox. Ăvalué à  3.
Mais il nâaurait pas Ă©tait bien urbain dâutiliser lâextension de la norme pour quelque chose qui ne le suis pas.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Oui, mais pas ce que je retiens comme vrais problĂšmes de Python
Posté par barmic 𩩠. En rĂ©ponse au lien Difficile de recommander Python en production . Ăvalué à  2.
Je ne lâavais pas pensĂ© comme ça mais je trouve ça exacte. La solution python avec les environnements virtuelle ne traite pas cela car le dĂ©veloppeur et lâutilisateur doivent gĂ©rer cet environnement.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 𩩠. En rĂ©ponse au lien Difficile de recommander Python en production . Ăvalué à  3.
Mais du coup en terme de complexitĂ©, dâavoir des reverse proxy Ă gĂ©rer en plus, et- on augmente largement.
Je ne dis pas que docker est parfait, mais câest un tradeoff entre disons gĂ©rer tes services via ton init ou par docker ou par des VMs. Docker nâest pas trop compliquĂ©, il re prĂ©sente un compromis.
Dire X est trop compliquer sans expliquer la ou les alternatives qui conviennent mieux (et donc quel est le compromis que tu prĂ©fĂšre) câest vain.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 𩩠. En rĂ©ponse au lien Difficile de recommander Python en production . Ăvalué à  3.
Je suis curieux de comment ils gÚrent ces cas. systemd leur suffit� Ils déploient beaucoup de services mais une seule machine�
Dire que docker est compliquĂ© ne dit pas grand chose si on ne le compare pas avec quelque chose dâĂ©quivalent.
Par exemple ils disentâŻ:
docker est descriptif donc tu peut voir les problĂšmes assez facilement et câest pour quâon trouve des linters dâimage par exemple. Mais je suis curieux de savoir ce quâils utilisent du coup. systemd avec des configurations de namespace dĂ©taillĂ©esâŻ? Les solutions cloisonnĂ©es par dĂ©faut ont toujours ma prĂ©fĂ©rence en terme de sĂ©curitĂ©. On rend explicite les magouilles.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Et c'est de l'atomique
Posté par barmic 𩩠. En rĂ©ponse au lien EU-OS, une dĂ©monstration de principe d'un OS pour le secteur public europĂ©en. Ăvalué à  2.
Ils ont la marque. Sâils le souhaite, ils peuvent dĂ©cider que Fedora est une marque de soda et plus dâune distribution et la distribution Fedora nâexiste plus. Ăa ne demande rien dâautre quâune dĂ©cision de leur par. Ăa leur appartiens ce nâest pas un commun.
Si le besoin de forker se fait sentir câest probablement que RH a fait des modifications qui ne plaisent pas.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Et c'est de l'atomique
Posté par barmic 𩩠. En rĂ©ponse au lien EU-OS, une dĂ©monstration de principe d'un OS pour le secteur public europĂ©en. Ăvalué à  4.
Si possĂ©der les infrastructures et le nom Fedora nâest pas un contrĂŽle. RĂ©ellement le fais quâils possĂšdent le nom veut dire quâils ont le contrĂŽle de tout ce quâil se passe. Ils ne sâen servent pas et acceptent tacitement jusquâĂ maintenantâŻ? Tant mieux, mais si leur gouvernement leur fais une demande autoritaire, ce sera trĂšs rapide.
Encore une fois si cette nuit trump interdit un mot alĂ©atoire dans tous les logiciels amĂ©ricains, Fedora suivra quoi quâen pensent les milliers de dĂ©veloppeurs. Ils nâauront dâautres choix que forker, retrouver un endroit oĂč hĂ©berger lâinfra, rĂ©installer le tout, construire une nouvelle gouvernance et dĂ©tricoter tout le travail de RH puisquâils sont basĂ© dessus (ou alors il faudra faire un hard fork et couper la dĂ©pendance Ă RHEL comme Mageia par exemple).
Ce nâest pas une question de quel qualificatif il faut employer mais si on veut quelque chose qui soit hors de portĂ© de trump (ou dâun futur trump) est-ce que partir sur cette base parait ĂȘtre un choix judicieuxâŻ? Câest indĂ©pendant de la qualitĂ© intrinsĂšque de Fedora.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 𩩠. En rĂ©ponse au lien Difficile de recommander Python en production . Ăvalué à  2.
Donc câest dĂ©jĂ moins trivial quâinutile donc enlevĂ© et ça ne marche que pour du backend et ça ne fait pas lâunanimitĂ©.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Et c'est de l'atomique
Posté par barmic 𩩠. En rĂ©ponse au lien EU-OS, une dĂ©monstration de principe d'un OS pour le secteur public europĂ©en. Ăvalué à  4.
AprĂšs les mouvements rĂ©cents de Meta, Amazon & co tu trouve vraiment que câest un argument qui va dans le bon sensâŻ?
Je pense que tout ceux qui ne lâavaient pas encore compris doivent voir que lâindĂ©pendance ce nâest pas faire confiance Ă un acteur amĂ©ricain parce que jusque lĂ tout sâest bien passĂ©.
On ne mesure pas lâindĂ©pendance Ă ce comment ça se passe quand tout va bien mais Ă comment ça se passe quand ça devient plus tendu. DâaprĂšs toi comment cela va se passer si trump demande Ă IBM dâempĂȘcher aux UE dâaccĂ©der Ă leurs infrastructures (dâune maniĂšre ou dâune autre)âŻ? Ils vont tenir tĂȘte pour lâUEâŻ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: DĂ©veloppeur Python en production ici đ
Posté par barmic 𩩠. En rĂ©ponse au lien Difficile de recommander Python en production . Ăvalué à  3.
python nâest utilisĂ© quâĂ la marge pour 2 petits outils et du testâŻ: https://github.com/search?q=repo%3Agit%2Fgit++language%3APython&type=code
perl est surtout présent car le dépÎt contient aussi la bibliothÚque CPAN Git.
le shell est utilisé pour les tests.
Non git est Ă©crit en C est quelques outils non critiques sont Ă©crit Ă©crit en perl. Câest la dĂ©marche inverse
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll