Týždeň 2020-50

Nedávam to ako udalosť týždňa preto, že Fero Krivda je zo susednej dediny. Ani preto, že nám kedysi za barter vyrobil logo FinStatu. Chalani vytvorili niečo, čo dokázalo preraziť. Berte to ako motiváciu a o pár rokov nech tu je ďalších desať exitujúcich firiem.


Toto je sprievodná diskusia k pôvodnej téme na https://blog.vyvojari.dev/vlko-week-2020-50/

Pridavam smutnejsiu novinku:
Red Hat v podstate zabila CentOs tak ako ho pozname dnes (stabilna distribucia, s dlhou podporou, kde update nerozbil polovicu softveru na nom nasadeneho), po neckanom skrateni suportu presli na rolling distribuciu CentOs Stream, ktora ale uz nie moc vhodna na nasadenie na serveri.

A rozumna alternativa? Zatial vo hviezdach.

Pisem to pre to, ze plno .Net Core riesni hostujem na tomto systeme.

Ubuntu Server LTS je na tam ako z pohladu hostovania?

Co sa tyka .net Core/net 5, je to rovnake, ale ked hostujes nejake riesnie, co ma nativne zavislosti, alebo si ho nebodaj buildujes, ci ten system spravujes, tak uz tam rozdiel je.

Admini na kritickych serveroch neradi vydia debianovske distribucie, jednak na normalnom Ubuntu ti o rok uz nepojdu binarky co si skompiloval, casto sa menia konfigy a aktualizacie rozbijaju API systemu a menia verzie kniznic (co je v linuxovom svete neskutocne peklo). Pri TLS nemas raz za rok, ale za tri roky. Ale aj vramci tych troch rokov sa ti stane, ze update nieco rozbije.

CentOs bol v tomto ovela konzervativnejsi, aktualizacie prinasali len security updaty alebo take zmeny co nemenili API. Takze si na nom mohol fungovat 5-7 rokov aj v kritickej infrastrukture. A to je ten podstatny rozdiel v sprave.

Ono vyvoj na linuxove platformy ma uskalia, ktore si ako .Net developeri neuvedomujeme. Popravde, je to bolest.

Moc sa tymto distribuciam nerozumiem, ale prave ta RedHat by mala mat takyto nejaky enterprise stable mod, takze si vlastne odstranili konkurenciu. Chapem to spravne?

Presne tak.

Sice sa plno ludi bit do prs, ze v open source sa nic take nemoze stat, lebo open source, ale prax opakovane ukazuje, ze moze. Ono RedHat v podstate drzi kromidlo vo svete linuxu a ked nieco zaveli, tak skor ci neskor sa to dostane do mainoritnych distribucii (napriklad “nenavideny” systemd).

Ja stale hovorim, chodte do cloudu. Je to bezpecnejsie a v konecnom dosledku urcite lacnejsie ak si cenite svoj cas.
Nuz len ked si firma zaplati “konzultanta”, ktory porovna cenu noveho hardwaru a licencii s cenou virtualky v cloude, tak tazko presviedcat.

V principe suhlasim, je to lacnejsie, pohodlnejsie, richlejsie atd…
Ale obcas to proste nejde - zakaznik potrebuje mat rienie nasadene u seba, air-gapove prostredia, potreba specialneho HW (HSM-ka, doverihodne zdroje presneho casu, fyzicke trezory,…), legislativne obmedzenia, atd.

Co sa tyka bezpecnosti, tak z Azure sa da naozaj vyhrat, kludne si viem predstavit v nom mat informacny system s medicinskmi datami. No ked sa ti budu zvysovat naroky na bezpecnost tak v istom momente narazis (Azue key valut a managed idetity vs. multislot autentifikacia do HSM-ka). Potom ti zostava len hybridne riesnie, alebo cele rienie mat u seba.