elglin: (Default)
[personal profile] elglin
Не Дийкстра я ни разу, но хоть примажусь.
В 2016 году к нам прибежал наш внутренний идеолог Амазона и заявил, что еще полгода, и админы будут не нужны. Мы его обсмеяли, а он сейчас большой начальник; я вообще не понимаю, как он сделал карьеру на завале двух эпических проектов, продолбавших шести-, если не семизначную сумму, но вот поэтому он Бенцион Крик, а у меня в душе осень.
Ну кагбе пять лет прошло, воз миграции в Амазон и ныне там, хотя есть шанс, что он с непередаваемым скрипом таки поедет если не в этом, так в начале следующего года.
Но я не об этом. Амазон продвигает свой концепт, что надо убрать undifferentiated heavy lifting и сосредоточиться на бизнес-логике. Естественно, за помянутый heavy lifting надо немного отстегнуть Амазону, что логично. И опять же, суть не в этом, а суть в том, что разработчик в кои-то веки можно полностью контролировать стек. И это прямо-таки офигенно.
Вот я подумал за свой приклад. Да, там, конечно, внизу сервер, пицот лет конфигурять. А если вдуматься, то докерфайл будет не такой и развесистый, особливо если его собирать поэтажно, как доктор прописал. И если у меня есть докер-инфраструктура, которую не я собираю (AWS ECS/Fargate, EKS), то на докерфайле заканчивается моя зона ответственности и начинается зона... сервис-провайдера.
То же самое со всякими файрволами и балансерами (в кубиках это контролируется прямо из кубиков, в ванильном AWS - хоть терраформом, хоть CloudFormation). То же самое даже с мониторилками и логособиралками и далее по тексту.
База... ну формально я к этому постгресу рутовый доступ имею. В реальности катаешь миграции, смотришь диагностику и все такое, так что можно сказать, что и постгрес мне сгодится "как сервис". Туда же пойдет и модный редис, и любые Kafka/RabbitMQ и так далее.

То есть суть в том, что граница ответственности разраба почти везде сомкнулась с границей ответственности сервис-провайдера. Для админа, который жил как раз между этими границами, места нет. Окей, скажете вы, но ведь все эти жабаскрипт-мидлы и решетка-сеньоры ни черта не понимают в архитектуре. Ну, во-первых, понимают порой очень немало, во-вторых, можно вспомнить, что во времена оны человек, подозрительно похожий на современных SRE, назывался системным программистом и на сисопа или админа мог заслуженно оскорбиться.
Конечно, тут можно сказать, что cloud is just other people's servers, но суть в том, что в этом самом Амазоне, к примеру, классической админской работы, мне думается, мало. А за пределами Больших и Толстых провайдеров, мне думается, грядет плавное вымирание мелких и тонких.

Короче, то ли товарисч реально зрил в корень, то ли это был тот самый случай, когда стоящие часы правильное время показывают. Ну и надо понимать, что при всей своей апокалиптичности прогноз очень длинный. Классические админы за 50, а то и за 40, могут успеть уйти на пенсию до того, как прозвонит колокол. А вот тем, кто помоложе, как мне кажется, надо вспомнить про необходимость, которая понимающего ведет, а непонимающего тащит.

(no subject)

Date: 2021-11-12 11:40 am (UTC)
beldmit: (Программизм)
From: [personal profile] beldmit
В общем да, для массового сервиса оно так и будет. Чужие сисадмины идут за чужими серверами. То же самое pets vs cows, только немного под другим углом.

Что такое undifferentiated heavy lifting в данном контексте?

(no subject)

Date: 2021-11-12 01:08 pm (UTC)
beldmit: (Default)
From: [personal profile] beldmit
Угу, понятно. Надо знакомых DBA поспрошать, как они конкретно воспринимают эту угрозу.

Спойлер: НЯП, на Amazon ты не можешь сам определять, какие контрибы ставить, например — то есть этот случай уже становится немного специальным...

(no subject)

Date: 2021-11-12 05:40 pm (UTC)
scif_yar: (Default)
From: [personal profile] scif_yar
>>И опять же, суть не в этом, а суть в том, что разработчик в кои-то веки можно полностью контролировать стек. И это прямо-таки офигенно.
-
И тут мы втыкаемся в то, что разработчик НЕ будет заниматься рутинными задачами по подвязке своего кода в Амазон. И будет заниматься чисто кодом.
Да, в ТЕОРИИ он может взять докер-ямл-етц, раскатать это все в облако и вася кот. И бекап настроить.
В практике человек который умеет все перечисленное И КОД - уже SRE.
НО
В практике системного администрирования (того, что так называется) все равно тонна задач. Ну ок, мы выкинули весь локальный аппаратный стек, у нас все в облаке. Прям вот совсем все, офис-365 кругом.
- сети надо
- рабочее заведение - удаление аккаунтов надо
- бекапы таскать туда-сюда надо (и бдить, что они есть)
- подбивать счета за это все надо. Это ж все не то что не бесплатно, а прям АПЩЕ очень так не гуманно стоит.

Ну и плюс регуляторка типа банки-клиенты, отчетность, ЛВС по зданию - вот это все надо.
То есть на инфраструктуре не замыкаемся.
С другой стороны инфраструктура наземная стала сильно, сильно проще. Мало скорости - взал all flash array (AFA), все равно мало - взял NVME. Не хватает постгри и 86 - взял ибм и сракел. Ну да, дорого. Но любой интегратор продаст это под ключ.

(no subject)

Date: 2021-11-14 08:44 am (UTC)
scif_yar: (Default)
From: [personal profile] scif_yar
>>То есть при грамотной организации труда ты кучу классических "сисадминских" вещей передаешь либо в SRE, либо секретарям, либо хрюшам, либо бухам, либо Васям-по-инструкции.
-
Вот тут мы утыкаемся в организацию труда и прости госпдя ШТАТНОЕ РАСПИСАНИЕ.
Ты говоришь ужасные вещи с точки зрения УПРАВЛЕНЦА - скинуть задачи с отдела, значит урезпть штаты и косты.

(no subject)

Date: 2021-11-14 08:53 am (UTC)
scif_yar: (Default)
From: [personal profile] scif_yar
>>От офисной много не надо - у тебя есть стандартный конфиг, накатывающийся на свитч, и тебе пофигу. Никакого STP и прочих извратов не надо; максимум - закатать такой-то порт в такой-то влан.
-
Ну как не надо. STP конечно не нужен, нужен bpdu guard это понятно. Но тебе все равно надо разбираться с тем какие вланы нужны, где сидят разработчики итд. То же самое никуда не девается при переезде в облако - все разделение васянов, что вот этому васяну (а даже и из дома) можно вот к этой группе сервисов, а вот этому - к совсем другой.
---
>>Сеекундочку. У тебя все валяется в Амазоне. Так и бэкапы там же. И это туда-сюда - это кроссрегионовая репликация S3.
-
Во первых оно надо хранить на земле или в другом облаке. Во вторых, реплика с задержкой не равно бекап.
---

В итоге если порезать классический админский стек "на земле" на куски типа электрика - инфра- СХД - сеть датацентра - инфраструктурные сервисы, то нижняя половина выкидывается в облако. Но
- сети все равно разграничивать надо, причем понимая что делаешь
- реплики заводить нужно, причем не далее-далее как ты скуль разворачивал, а понимая что каждый клик - деньги, и весьма немалые. Особенно если скриптом.
- и дальше на тебя вешают лычку SRE, cloud operator, и всех собак. Особенно когда облако (или канал до него, например от действий оператора, или росзабора) встанет раком. И ты такой а, чо?
И начинаешь считать кросс-клауд резервирование и тут совсем беда.

То есть выхватываешь ранее описанную проблему - стек сервиса ВНЕ твоей зоны контроля.

(no subject)

Date: 2021-11-15 07:41 pm (UTC)
scif_yar: (Default)
From: [personal profile] scif_yar
>>Стоп. Разве это не замечательные вещи: урезать штаты, задачи и косты? Покойный Альтшулер же утверждал, что идеальная система - это та, которой нет.
-
Безусловно! И сдедать это надо путем доказывания начальству, что соседний отдел - мудака, и урезать надо их. А наши красавчиги и в мой департамент надо еще нанять людей и расширить штатное расписание

(no subject)

Date: 2021-11-15 07:44 pm (UTC)
scif_yar: (Default)
From: [personal profile] scif_yar
>> А ты им дал тулзу, в которой у них можно что-то попросить, а они могут послать нафиг.
-
И тут мы втуляем в то, что инфосеки не хотят заниматься рутиной, типа сходить к разрабам и выяснить откуда и куда и какой нужен доступ.
---
>>деления экс-админов на тех, кто пишет тулзы инструкции для васянов... и васянов. Being Vasyan sucks moose balls.
-
FAANG + MS и "остальные" да. Только методология FAANG и прочих хуяндексов вообще не ложится на другую часть кровавого энтерпрайза. Потому что отдать данные в облако == потерять данные. Скандалы с амазоном уже были, что они лезут куда не надо и угнетают.

(no subject)

Date: 2023-12-23 03:04 pm (UTC)
From: [personal profile] anonim_legion
Пост хорошо состарился. Теперь с Амазоном уже не очень работается, если изнутри РФ.

Возможно и снаружи начнутся те же процессы. А некоторые компании и в США категорически не желают ехать в Амазон, и в итоге мой код из лямбд потребовалось переносить под IIS.
Page generated May. 14th, 2026 06:54 am
Powered by Dreamwidth Studios