「アプライアンス」を含む日記 RSS

はてなキーワード: アプライアンスとは

2022-08-27

Linuxも使えないくせにプログラマーを名乗るな

ただしスタンドアロンアプリを書いてる人については特に問題ない。

要はシステム構成がWindowsPC1台orスマホ1台のみで済むとか、組み込みとかね。

それからITゼネコンの末端で、詳細設計コード翻訳するライン工もどきみたいな立場の人も別に知らなくていいけど、それもうプログラマーじゃなくて単なるコーダーだよね。

こういうこと書くと

「それ事実上Web限定じゃん」

サーバサイドプログラミングしか当てはまらないじゃん」

とか言い出すやつが絶対にいるんだけど、今やクラサバモデルシステムは開発のメインボリュームで、かなりの数の開発者関係する話じゃねーの?って思うから言ってるわけで。

あと、Linuxというか本当はUNIXなんだけど、現状サーバ用途UNIX系OSがほぼLinuxで占められているので。

なんでLinuxが使えないと問題かというと、実際にサーバ運用しているエンジニアとまともにコミュニケーションが取れないから。

それが回り回って開発と運用対立する、あるいは何かあったときに適切に連携できなくなる遠因になる。

本当は開発側がサーバ側の運用設計まで書いて、運用するSE承認してもらうまでが仕事

そのためには自分が作るシステム動作環境の構築は自力でできなきゃダメだし、そのためにはLinux基本的な使い方を知っている必要があるわけで。

それにネットワークプログラミングなのだからある程度のネットワーク知識必須で、Linuxも扱えない人がそういう専門家になれるとは到底思えない。

まあ流石にスイッチアプライアンスストレージみたいな話になると、カネ払ってベンダーセミナーを受講しないとわからないと思うので正直厳しい。

その場合でも、Linuxに触れることで身につけたネットワーク知識不要ではないどころか、

「今こちらのサーバでこういうコマンドを実行した結果がこうで・・・

みたいな話をインフラエンジニア相手にできるとできないでは大きな差がある。

最近の流れで、そこらへんを全部クラウドにお任せするにしても、サーバとは一体何者か?レベル体験的に知っておいたほうがよさそうだし。

2022-02-09

ニンジャコネクトって製品

https://www.ninjaconnect.com/telework/product/

これApache GuacamoleってOSS技術使ってるな

10名以上同時接続するとCPUメモリが厳しくなることがあるのだが、

アプライアンススペックユーザー数で動的に設計してるのだろうか?

Intel NUCのガワを変更しただけ?

この価格で出すのはなかなか挑戦的な商品でよいと思う

2022-01-18

シャープクラウド管理セキュリティスイッチを発売、ネットワーク侵入したマルウェア攻撃遮断

家電シャープIT業界進出したってのも驚きだが、いまさら境界セキュリティってのも驚いた。

2010年くらいかな?(白目

 シャープ株式会社は、攻撃トラフィックを検知・遮断する機能を備えたセキュリティスイッチBP-X1PL01」を、1月下旬に発売する。価格オープン

 BP-X1PL01は、社内のネットワーク侵入したマルウェアなどによる攻撃遮断し、被害の拡大を抑制するセキュリティスイッチ。社内ネットワーク監視を常時行い、マルウェアなどによるサイバー攻撃を検知すると、発信元の端末をすばやく特定して有害通信のみをネットワークから遮断する仕組みを備えているため、被害の拡大を抑制できるという。

 また、クラウド上の統合管理システムが稼働状況を常時モニタリングしており、異常発生時にはメールによって迅速な通知を行える点も特徴。さらに、複数拠点の状況をクラウドで一元管理できるので、IT管理者の業務効率化できるのみならず、IT管理者の配置が難しい中小企業SOHOなどの小規模オフィスにおいても、容易に導入・運用できるとした。加えて、自動セキュリティレポート作成機能を搭載し、脅威の検出状況を数値やグラフ可視化して提示してくれるとのこと。

 インターフェイスは、1000BASE-T/100BASE-TX/10BASE-T×8ポート、SFP×2スロットを備えた。スイッチベースエンジンには、PIOLINK社製のもの採用している。

 なおシャープでは、内部対策としてBP-X1PL01を用いる一方で、同社のUTMアプライアンスBP-X1CPシリーズ」を導入し、出入口対策をあわせて行うことで、より強固なセキュリティ体制を構築可能になるとアピールしている。

2021-12-17

ぶっちゃけ Log4j 2 の対応どうですか

多くの方がご存知の通り、Log4j 2 (以下面倒なので Log4j) の脆弱性 CVE-2021-44228 が公開されて一週間が経過しようとしています

ちなみに、数時間前に修正不備として CVE-2021-45046 が出ています。formatMsgNoLookups による対策はできません。大変ですね。皆さん対応のほう、いかがでしょうか。

今回の難所の一つに影響範囲特定があると思います

組織Java アプリケーションを開発している場合は、把握しやすいかもしれません。ですが、Elasticsearch や Apache SOLR などのソフトウェアなど、インフラ基盤として利用しているソフトウェアへの影響を確かめるのはなかなか大変な作業だったのではないでしょうか(もちろん素早くアナウンスを出してくれたところもありますが、ゼロデイだったこと、US は夜であったこからアナウンスを待つ前に対応必要だったところもあると思います)。

OSS なら依存パッケージ比較的調べやすいですが、SplunkSalesforce のようなアプライアンス製品などはどうでしょうスイッチルーターは? クライアントJava アプリケーションもですね。さらに、業務委託先はどうでしょう。考えることが山積みです。

ソフトウェアサプライチェーン管理の難しさを痛感した組織も多いのではないかと思います

ゼロデイだったため、最初対策方法についてもまとまっておらず、間違った対策方法が流布しているのも見かけました。

特定クラスファイルを削除する」という正しい対策も、「えっ マジかよ。クラスファイル消して他に影響でないのかよ。それはないだろ。」と思った人もいると思います。私は思いました。なんだその対策

その他 Web Application Firewallバイパスなど、ご対応された皆さん、本当に大変だったと思いますお疲れ様です。

ところで、私はもっと日本人情報共有しろよと思いました。

これも全部 Wizard Bible 事件アラートループ事件の影響なんだろうけど、それにしても具体的な攻撃手法が共有されてなさすぎだろ。

最初てっきり LDAP 閉じたり、WAF で jndi:ldap を弾けばいいと思ってたよ。対象を把握して全部対応するの大変だから、まずはそれでいこうと思ってたよ。全然ダメじゃん。RMIかいうよく分からないパターンもあるし、${lower} とか使って WAF バイパスするとかしらねーよ。そんなのできんのかよ。

攻撃メカニズムなどを解説してくれている記事があれば、最初からわず頑張ってアップデートする方向に舵取れたと思う。

誰も情報共有しないとセキュリティ業界衰退しますよ。人材育成もできないし。サイバー人材育成不足とか言う前に、ちゃんと然るべきところに意見言いましょうよ。

小学校で配られた端末のセキュリティ突破話題というのもニュースで見たし、放っておくと規制の方向にエスカレートしてしまうと思いますよ。

そういえば情報共有でいうと CISA は動きが素早かった。最初個人gist に影響のあるソフトウェアがまとめられていたけど、数日後には https://github.com/cisagov/log4j-affected-db網羅され始めた。Pull Request も取り込んでいて、素晴らしい。

一方で JVN DB の方はどうでしょうhttps://jvn.jp/vu/JVNVU96768815/

報告を受けている製品しか書いていないのですかね。国内製品もっと影響あると思うし、公表している製品もあると思うんですが。積極的にまとめていかないんですかね。こんな状態だと、組織は影響範囲を調べるのに苦労しますよ。

…と愚痴をダラダラと書いてしまって申し訳ない。

セキュリティ業界このままじゃダメだと思うのですが、なにか動きはあるんですか?」「皆さん利用している製品ソフトウェアの把握どうされているんですか? 」の2点をお聞きしたかったのです。

2021-11-28

anond:20211128155016

なぜ日本IT業界はいわゆる上流工程要件定義など)に集中し、実際のコーディング重要視しないのですか?

日本IT業界の多くは、サービスを売ってるから上流工程大事にするのだと思ってます。なのでコーディングを重視しないように見えるのでは。

ここでのサービスとは、例えばプロバイダとして回線を売るとか、SIerとして、ある一品物のシステムを開発運用するとか、をサービスとして考えると、売ってるものコーディングした結果のモノ、ではなく、接続サービスとか、システム運用している意味での、サービスから金を得ていると考えられると思います

もちろん、どこかはコーディングされているのは確かですが、重要なのは、ある程度機能することであって、サービスとして成り立っているかの方がはるか重要なのは確かです。

ということで、サービスを主に売ってる会社は、どうしても自らの投資先もサービスを主に考えるのだと思います。自らがコーディングしたプログラムでも、どこからか持ってきたプログラムでも、結果として同じサービス提供できるなら、どちらでもいいと考えるのではないでしょうか。

ただ、そうはいっても、そのサービスを阻害するほどにプログラム品質が悪いとどうしようもなくなりますが、そこらへんは経営者判断(実質上は担当者判断)になりますが、サービス>コーディングの優先度になるのは変わらないのでしょう。

逆にIT業界でも、例えばアプライアンスを売るとか、コーディング物が製品会社は、コーディングを重視する場合があります。全部ではないですがね、、

2021-09-08

anond:20210908003741

なるほどね

アプライアンス専用機)のほうが安定するというのは理解

参考になったありがとう

2021-01-09

anond:20210109162204

> 1、スキャンできないと何が問題なの?

大企業ではほとんど採用されていると思うが、メールゲートウェイ型のセキュリティアプライアンスで、添付ファイル

ついていたら暗号化解除して中に含まれファイルに悪意があるマクロプログラムが含まれものがないか検査して

OKだったら送信許可NGなら削除されましたの通知だけを送るなどをしている。

従いスキャンできないと、一律でメールは削除、若しくは添付ファイルは削除されましたの通知のみ送られる。

企業セキュリティポリシーとしてこうしているところはありますウイルス感染対策の検知対策確度を上げるため。

さらに、ローカルPCウイルススキャンが入っていて添付ファイルローカル保存するとき、開くときスキャン

実行され安全性確認することは当然しています

> 2、代替案2の問題点がわからない

メールゲートウェイアプライアンスで、企業インバウンド/アウトバウンドメールを一律、

チェックしたいんじゃないのかな。それなりに意味はあると思いますが、例えばgmailだと、

これまで暗号化解除(解析&解除)でチェックしていたと思われるが、CPUリソース食いまくりな事

実効性への疑問(ほかの対策若しくは複数対策を組み合わせる事での効率化)があって、

添付ファイルはチェックされず送られるか、削除されて何も通知されないみたいです。

> 3、なんで毎回同じPWじゃないの?

同じパスワードだとそれが漏れたり、第三者に知れたら容易に暗号化解除して見れてしまうから

> 4、クラウドは金と時間がかかる

> これは1の通り、プロキシサーバースキャンできる仕組みを作る必要があるってことでいい?

プロキシサーバではなくてメールゲートウェイアプライアンス(古くはオンプレでInterscanなり、、最近は知らんけど)

> この場合既存の仕組みを使えないし、クラウドサービスロックインされるし

> 腰が重いのもわかる気がする

なにか同等のサービスがあると思う。

とりあえず、G Suite(旧google apps)だとgmailメールフィルタ機能が標準装備でゴミメールはだいぶ減る。

ウイルススキャンはどの程度されているか未確認

> 5、PGPでええやん

メールソフトへの実装があまりはやらなかったのもあるし、暗号化強度の問題もあったのでは。(推測)

公開鍵暗号方式実装したもので使いやすもの若しくは この手の送り手/受け手が正しい人かつ、

悪意を持ったプログラムが含まれないことを担保できるメール送受信の仕組みを作ればよいと思う。

インターネット自体は、自律分散システムなので送ったものが必ず届くという確証もないし、

それらの問題をどうやって解決するのかという課題もある。

これだけ指摘されて言われているわりに何の解決策、ソリューションも出ないのは技術的に難しいか

コストがかかるか、何かあるのかと思います

2019-06-14

Oracleが嫌い

ぶっちゃけタルいのがすげー嫌。


Oracle DBの使い方を習得するのに、一番最初に用意すべきなのはパソコンでもサーバでもない。

一にも二にも教科書である

その教科書で、まずはスキーマインスタンスアーカイブログREDOログといった、Oracle DBの仕組みや概念学習する。

次にそれが実際のサーバ上でどんな風に見えていて、どうオペレーションするか…というアプローチを取らないと、絶対に動かないようにできている

それがOracle DBなのだ

あーもうすげーめんどくせー。

なんでこんなにもったいぶっていて、無駄に固いんだか。覚えにくいことこの上ない。

正直、いい加減にしろアホ!と何度思ったかからない。


それに比べると、PostgreSQLフリーソフトなのに本当によくできている。

無駄な前置きは一切なしで、実際にいじりながら覚えていけるのでハードルが超低い。

てか、こういうのでいいんだよこういうので。


そもそもOracleのような「教科書と授業」みたいな形式で覚えてくのって、ストレージアプライアンスを扱うのも仕事のうちという構築や運用人間ならともかく、プログラマにとっては全く水が合わない。

だってCOBOLFortranが主流だった大昔ならいざしらず、開発の世界じゃそういうのはC言語が出た時点で時代遅れになってるから

まじで勘弁してほしい。

2019-03-15

こんな仕事にも適性があるらしい

情シス社内SEの悩ましい話。


ウチは300人ちょっと会社で、業務内容はほぼ海外取引オンリー

からバックヤード部門を除き社長からヒラに至るまで、正社員は必ず年数回、海外出張に出かける。

というか人によっては、日本にいるのは1年のうち数日だけなんてケースもある。

かと思えば春節かよ!とツッコみたくなる帰国ラッシュが年数回あったり。

社員が使うPCは基本Windowsだが、中にはMacという人もいる(正直やめてほしいが)。


そんな会社ITを支える我が情シスは、以下のメンバーで成り立っている。

  1. サーバスイッチ担当
  2. ストレージアプライアンス担当
  3. セキュリティPC担当

ここで問題になっているのが、最後に挙げたセキュリティPC担当の定着率。

基本的新人も中途も、登竜門として最も技術難易度が低いというか、そこまでガッツリ勉強しなくとも務まるセキュリティPC担当仕事力を鍛えてもらう。

しかし、さほど難しくないはずの当該業務は、現実としてデキる人と全然ダメな人にはっきり分かれてしまう。


ちなみに全然ダメなのは決まってプログラマ上がりないし、「学校ではプログラミング好きだったんですよー」というタイプ

たいてい、毎日3時間も4時間も謎の残業をした挙げ句、それだけ頑張っても3ヶ月と保たず業務に支障を来たし、「すいませんクビにしてください」と言って辞めてしまう。

これが不思議でならない。

だって業務と言っても、大して難しくない、こまごましたタスクがあるだけなのだから

一応列挙すると

だいたいこんな感じである

というわけで、一つ一つの作業は大した事ないというか、むしろ簡単なのがおわかりいただけるだろうか。

それこそマニュアル不要レベルだし実際マニュアルはないし、それでも今の社員数なら一人で回せる。

からプログラムなんてバカには絶対できない作業が行える人間が、この程度のことでつまずくというのが、ちょっと信じ難いのだ。

いやもうマジで「どうして?」と頭を抱えてしまう。

何が問題なのか、教えてほしいわ。

2017-12-06

anond:20171206195938

開発系を大事にしていない、というのがよくわからない。

開発系だからって特別扱いしているわけじゃないってだけなんだが。

だって構築系業務における、インフラストレージアプライアンスの導入と設定、あるいはサーバの構築だって、色々大変なことはあって、開発者けが苦しいわけじゃない。

そんで構築のメンバーはそこら辺、苦楽を分かち合い、時に客や管理職営業にも積極的アクションかけて調整し、関係者が一体となって乗り切っている。


それに比べると開発系って、とにかく積極的な調整は一切しないどころか、相手理解度とか一切お構いなく、難しい話を噛み砕いて説明するとかも一切ない。

何が大変かも説明できないみたいで、なんかもう、一人でパソコンに引きこもって、勝手に殺気立ってる。

快調なタイミングイライラするタイミングイマイチ意味不明で、要するに取り付く島がないところで、そうこうしているうちに何も言わず撤退してしまう。

これじゃ「きちんと動くのかもよくわからない怪しげなものを作り逃げしていく奴ら」と思われても無理はない。


同じ会社人間としてそれはどうよ?と、一社員として感じてるんだわ。

自分の出方で相手の出方が決まるのだからステークホルダーと話せる関係を作ることを、もっと頭に置くべきだと思う。

というか、プログラミングが出来ることなんかより、そっちのほうが遥かに重要じゃね?

2016-04-13

運用に向いている人が羨ましい

明らかに向き不向きがハッキリしていて、尚且つ向いている人が少ない開発に比べたら、運用の方が間口が広い(=向いている人が比較的多い)と一般には言われている。

しかし、自分は全く向いていなかった。


この業界に入ってから数年前まで開発一筋で来て、それからつい最近まで運用チームに加わっていたのだが、とにかく他の人に比べて明らかに動けなかった。

そもそも自分は「パッと見で動いてんだったら放っときゃいいじゃん」という人間なので、毎日毎日ルーチンワークで目配せがずっと続くとか、その時点でゲンナリだった。

それから監視対象の各機器(ストレージセキュリティアプライアンススイッチ等)や各種ミドルウェアメーカーごとに仕様が違いすぎて、またその仕様も込み入っていることが面倒で、それぞれのオペレーションを覚えるのも苦痛だった。

てかそんなモノに、一体どう興味を持てというんだ?

当然、どれもこれも大まかに把握している程度に留まってしまい、そういう中途半端理解だと、トラブった時に大変になると。

やたら読みにくいマニュアル片手に原因を探り、それでも分からないのでメーカーに問い合わせてログ提出→回答を元にオペレーション→やっぱり動かないみたいなケースが何度あったことか。

もちろん、そんな人間重要機器は任せられないので、自分などいてもいなくてもいいポジションに終始することになった。

正直、昼間の8時間は死んだ人間として過ごしていたに等しい。

あい経験はもう懲り懲りだ。


そんな自分経験から運用業務代表されるような、ああい灯台守みたいな業務をテキパキこなせる人は心底凄いと思う。

個人的には運用なんてもう金輪際やりたくないけど、一つだけ、開発と違って基本何も起きなければ残業無しという点はとても魅力的なのだ

一方、開発の「ややこしい物事を、コードドキュメントという形で、可能な限りシンプルかつ分かりやすい内容にまとめていく」感覚が何者にも代え難いのは間違いないが、夜遅いのだけは本当に何とかして欲しい。

昔、一人屋台で小さく短い開発案件ばかりやっていた時は比較時間自由が効いたけど、今はもうそんな仕事ないし。


そうなると、これからは身体が続く限り開発に従事し、本当にキツくなったら・・・一応経験ありの構築業務鞍替えするのかな。

2016-03-10

得手不得手

イベントパーティに行った時、何に興味を示すかは人それぞれだろう。

「どんな人が来ているかな」「どんな食べ物が出るかな」などなど。


自分場合、そういう場所だと、演出ライトフォーカスしてしまう。

ライトの点滅を眺めながら、それがどんなパターンで動いているか見極めようとし、分かったら「ああ、なるほど」と勝手に喜んだり。

まり、世の中のあらゆる物事について、ルール法則性と言われるようなパターンを見出す形で理解しようとするのだ。

世界パターン化というアプローチによって抽象的に捉えようとすると言い換えれば聞こえはいいが、自分で作った思い込みに囚われやす性格とも言える。


そんな自分にとって、プログラミングなんて簡単な仕事の部類に入る。

コンピュータ人間と違って全く融通が効かないし、指示命令であるプログラムコンピュータ行間を読まないことを前提に書かないと動かないし、何よりコンピュータの側が操作する人間気持ちを汲んでくれることは絶対にない。

こう書くと極めて面倒なシロモノに思うかもしれないが、実はコンピュータに通じる共通パターンみたいなものがあって、それさえ分かってしまえば、あとはポイントを押さえ大いに効率よくやることが可能なのだ

からこそ、自分にとってプログラミングは好相性とも言える。

はいえ流石に家に帰ってまでプログラムを組みたいほどではないが、それでも仕事にしたのは人生の選択として自分をほめてやりたい。

もちろんシステム開発に占めるプログラミング割合は低い方なのだが、客が本当に欲しいものと、実装が楽になる方法の両方を常に勘案するという手法仕事を進めているので、今のところ大事故はやらかしていない。

また、「マニュアルを読んでその通りにする」のもこれまた得意。

そこに来てプログラミングの土台となるミドルウェアは「とりあえずこうすれば動くよ、そんな難しくないからやってみ?」みたいなスタートアップのための情報が必ずあるので、これまた「動かなくてギブアップ」という経験は皆無。


一方で、同じITであっても、アプライアンスストレージ管理がメインとなる、運用仕事は全く苦手だったり。

メーカー・機種ごとに色々違っていて標準的手法があまりないところに、それぞれ細かいところまで見ていかないといけないこともあって、自分お得意のパターン化があまり通用しないので、その時点で攻略する情熱や興味をを失ってしまうというか。


しか機械相手ならまだいい。

一番苦手なのは人間相手」だ。

要するにコミュニケーションが苦手なのだ

人間パターン化がほとんど通用しない相手の最たるもので、そんなパターン化とか考える暇があるなら、もっと目の前にいる相手のことをきちんと観察しろよって話である

しかし脳がパターン思考最適化してしまったせいか、相手ありきの現物合わせが全くできないのだ。

「どういう言い方や持って行き方だと、最もスムーズ意思を伝えられるか」は「相手が何を思ってその言動になっているか」という想像力問題になるが、その想像力自分には少しも備わっていない。

なのでマニュアルなんて読んでも時間無駄だし、多分そういう分野はマニュアルというよりレッスンor稽古or練習がモノを言う世界なので、マニュアルのものナンセンスという可能性が高い。

じゃあ練習すればって?誰を練習相手に?という取っ掛かりで詰んでいたり。

そもそも「パターン化できない」時点で「うわめんどくせー」と感じてしまう時点で、これ以上のコミュ力の成長は望めないだろう。

でも、もしこういうことが上手くできたら人生更に楽しいだろうなーとも思うので、なんとも悔しい。

お陰で、自分はこのままだとリーダー営業職をこなせる可能性はゼロだし、多分それは機会損失でもある。まあ無理にやって周囲に迷惑かけるよりはマシだけど。


これは余談だが、それもあってか、フィクション世界で目にする「人好き系リーダー」は、自分が最も好みのキャラだったりする。無い物ねだりの変形だろう。

ここ数年だと、ラブライブ!高坂穂乃果マイブームかな。

アニメ第一期ラスト3話の大ポカも含めて、愛すべきキャラだと思っている。

2015-11-04

横には広がらなかったデキない俺の話

一口IT土方と言っても色々な仕事があるが、その中でもブラックという悪名大元になっている、開発の仕事新卒から手がけて10年になったタイミングで、上司から「人の上に立つキャリアに行かないなら、技術者として横への広がりを」と勧められ(加えて開発の仕事あんまり取れない事情もあり)、そこから数年ほど運用チームの一員として業務をやってきたが・・・俺にはこの仕事センスがまるっきり無いことが判明しただけに終わった。

というか、今はもう運用という仕事に対して憎悪感情しか沸かない。心底嫌気が差ししまった。

以下、色々向いていなかった系の主張メインの言い訳


俺が長く手がけた開発は必ずゴールがあり、それを踏まえた細部への落し込みの段取り仕事の核となる。そしてこの段取りを進める忙しさが常にあり、上手く行かなくなった時はブラック激務が待っていると。

一方の運用は、開発と比べたら桁違いにヒマで、しかもゴールがない。しかし、その緩やかな時間の中で日々業務改善に頭を巡らせ、より上手い回し方を工夫することが肝要である

まず俺は、この時間感覚仕事感覚の違いに、結局どうしても慣れなかった。ヒマに任せてひたすら惰眠を貪ってしまい、働かないオッサンに成り果ててていた。

多分このまま行ったら、給料泥棒としていずれ切られるだろう。


それから、今時のシステムにはサーバスイッチのみならず、大小様々なアプライアンスが含まれる。それもアプライアンスが基幹装置だったりすることは全く珍しくないので、こいつらの監視は非常に重要なのだ・・・俺はこのアプライアンスというやつに全く興味が持てなかった。

真面目な運用者なら仕組みや機能を率先して調べ、業務改善や次期システム提案に噛ませるなんてするんだろうけど、俺の場合「よくわからんブラックボックスで、でもなんかよろしくやってんだね、じゃあそれでいいんじゃね?」程度にしか思えず、出来れば障害の1つも起きないなら無視したいものだった。

これはもう運用者としては致命的にダメセンスだろう。開発で例えるなら「ミドルウェアに興味ない」とか「クラスライブラリフレームワークに興味ない」と言っているようなものである


うそう、開発と運用の違いと言ったら、確実に対立するポイントがある。

それは非機能要件の取り扱い。

開発にとって非機能要件というのは「障害発生時の検証用や、機能要件の異常系処理など、恙無くシステムを動かすのに最低限必要な仕組み以外は手を出したくないもの」だったりする。基本的に手を入れ始めたらキリがないので、やればやるほど仕事が増えてしまうのに、それに見合ったカネも時間も用意されていないことが多い(というかそんな見積もりを客に出すのは無理)からである

一方の運用にとっては「機能要件は満たせていて当たり前で、その上で特に障害時の対応を中心とした非機能要件はきちんと作られるべきものであるシステムトラブルで矢面に立つの運用者であり、そこで手も足も出なければ存在意義を問われるのだから当然だろう。

このように非機能要件だけ取っても、同じシステム屋なのに見ているポイントが全く違う。

それらが積もり積もった結果、開発から見た運用

「正直気にしたって仕方ないような細かいところまで質問してきて、いちいちこっちの回答を言質に取って、その上で文句ばっかり付けてくる面倒な奴ら」

となるし、運用から見た開発は

「いつも中途半端なモノを作り逃げし、いざという時も要領を得ない曖昧なことしか言えない、信用出来ない奴ら」

となる。

こういう、ともすれば対立の原因になる認識の違いを踏まえ、身も心も運用者になることが、俺にはできなかったと言ってもいい。


というわけで、これから俺はまた開発に戻る。

「流しのオッサンコーダー」として半年~1年単位現場を点々とすることになると思うが、何年も椅子に座ってログを眺めているようで眺めていないよりは会社に貢献できるだろう。

或いは若手開発者育成という名の、ブラック環境に飲まれないノウハウとか、「ハイリスクノーリターン」を避けるサバイバル術伝授とかやってもいいかなーと思っている。若手をOJTで潰すのは許せないので。

この場合、「この人にはどういう言い方をしたら通じるのか」という問題が今以上に重要になるだろうけど、それくらいは受けて立たないとという感じ。

2013-01-23

SI土方からWeb行ってみます

試験業務中心だった。

その中でもシステムテストとかやったりしてるのでネットワークサーバーアプリは商用の状態に近い環境試験をしている。

具体的にはサーバーはLB使って冗長化/スケールアウトされていたり、クラスタリングされていたり、データセンターにあるサーバーリモートログインして試験をしたりとか。

rebootコワイヨーとかHW障害うざいよーとか思いながら。

ソフトウェア受託開発の会社で、Javaの業務アプリ設計・開発・試験していた様な人達が集まっているので、ネットワークLinuxなどアプリよりは低レイヤなところに詳しい人が地味にいなかった。

システムテストの項目書をExcelで作るお仕事や、試験実施するお仕事は凄くやる気しなかったが、試験実施方法検討するお仕事や、試験をするための環境を構築したり、仕様書を読んでミドルウェアアプリコンフィグを投入する仕事は楽しかった。コンフィグを投入する作業をスクリプト怠惰自動化したりするのは、けっこー楽しかった。

リグレッションテストや、バージョンアップでの改修テストなどで環境を再構築する際に、作成した自動スクリプトは腐らさせずに誰かに展開することが出来たので、自動化した工数無駄にはならなかった(ちゃんと効率化に!)大量にデータを投入するとき、さすがにだるい。ツールも使えば使うほどバグなくなるし良い感じ。PerlBashを覚えるきっかけにもなるし。

今思うと出向も楽しかった!メーカーSI会社社員食堂とかあったので、うわすげぇドラマみたい!とか朝はエレベーターの前に人が並ぶのでうわすげぇ人多い!とか。(最初だけだけど)

後はサーバー室でサーバーとかLBとかを目の前で見れたのがテンション上がった。うわこれF5じゃね?うわこれJuniperやん…いくらすんだよ…HPブレードサーバーだ!いくらするのかググった。

まぁ、普通に誰も興味示さないw あの時は商用ネットワーク機器という物に憧れている少年だったw

作業で疲れたときはぶらぶらして眺めてた。

何かの見学の時は「おいふらつくな」とか誰かに怒られそうだけど、仕事で来てると誰も何も言わないので見たい放題。転んでケーブル抜いた日には大問題になりそうなので、さすがにそこは気をつけた。

あの1UサーバーRHELインストールするとか、少年には楽しすぎた。でも手順はMacVirtualBoxCentOS入れるのと変わりはなかった…。ただ、仕事として1UサーバーRHELインストールした、という経験を持つことが嬉しかった(少年から

でもいいさ。

F5なんか使わずLVSやUltraMonkey-L7で負荷分散すればいいし、商用のアプライアンス機器なんか使わずオープンソースで解決してしまおう。AWS使うならELB使えばいいし。そういう環境行ってみようぜー。

2009-05-04

http://anond.hatelabo.jp/20090504225733

仕事が直接、「やりたいこと」じゃなくても良いと思うよ。

閉じた欲望のためだろうが、大義名分理想のためだろうが、同じように社会活動を営めるならばそれで良いじゃない。

それで、「やりたいこと」が出来るように、給与・勤務時間時間帯)・勤務場所等々を勘案して選択すれば良いと思う。

だいいち、社会貢献だの何だの言ったって、大抵の会社営利第一、王子製紙日興コーディアル日立アプライアンス東京三菱銀行等々、表の顔とは裏腹な活動を行っていた会社は数多く存在する。理想だけじゃ生きていけない。

モテなくて好きな仕事に就けないならば、己の欲望のためだけに生きたっていいじゃない。結果良ければ全て良しだよ。

2008-07-22

報道ウェブサイトの検索ページ一覧

検索ポータルニュース部分は略。クエリ用キーは最後に置く。

一般

朝日
http://sitesearch.asahi.com/.cgi/sitesearch/searchoption.cg?site=Asahi&link=PARAM_LINK&Keywords=
http://websearch.asahi.com/.cgi/sitesearch/sitesearch.pl?Keywords=hoge 空にするとガイドに跳ばされる
毎日
http://search.mainichi.jp/result?st=s&sr=n&p=
読売
http://www.yahoo-search.jp/?ord=s&id=300069&rt=&kw=
産経
http://search.sankei.jp.msn.com/?cp=932&q=
http://search.sankei.jp.msn.com/resultnews.aspx?cp=932&q= 最新記事
http://search.sankei.jp.msn.com/resultarchive.aspx?cp=932&q= 過去記事
msn環境によってcpは変えたほうがいいのかも。izaでも可。
日経
http://sitesearch.nikkei.co.jp/search?site=default_collection&client=nikkeinet_2&proxystylesheet=nikkeinet_2&output=xml_no_dtd&oe=UTF-8&ie=UTF-8&hl=ja&getfields=&q=
google 検索アプライアンス
中日東京
http://search-jp.fresheye.com/?cs=sjis&ord=s&id=500&kw=hoge
http://search-jp.fresheye.com/?cs=sjis&ord=s&id=502&kw=hoge
fresheye
時事
http://www.jiji.com/jc/z?key=
フォームが出ない・・・
47news
http://www.google.co.jp/search?hl=ja&q=site%3A47news.jp&q=hoge
微妙
AFPBB
http://www.google.com/cse?cx=011657529594017881301:ibnb1dmgffs&cof=FORID:0&q=
google CSE
経済金融投資
jp.reuters
http://search.jp.reuters.com/query/?st=20&s=JP&q=
ダイヤモンド
http://search.diamond.jp/search?entqr=0&ud=1&sort=date%3AD%3AL%3Ad1&output=xml_no_dtd&oe=UTF-8&ie=UTF-8&client=diamond_frontend&site=default_collection&proxystylesheet=diamond_frontend&q=
google 検索アプライアンス

IT

ITmedia
http://search.itmedia.co.jp/?whence=0&max=30&result=normal&sort=date%3Alate&idxname=news&query=
idxnameは設定なしで「すべて」、news bizid anchordesk enterprise executive plusd mobile pcuser lifestyle games d-style
@IT
http://www.atmarkit.co.jp/misc/search/search.html?cx=002351675112469469566:kxfahjlc-8o&cof=FORID%3A9&q=
google CSE
ITpro
http://itpro.nikkeibp.co.jp/search/index.html?q=
ZDNet Japan
http://japan.zdnet.com/search/searchcross.htm?cn=&q=
ASCII.jp
http://ascii.jp/search/?cx=000153901679569912450%3Aohmbwc6twoq&cof=FORID%3A11&q=
google CSE
Impress Watch
http://search.impress.co.jp/cgi-bin/namazu.cgi?idxname=pc&idxname=enterprise&idxname=dc&idxname=akiba&idxname=av&idxname=game&idxname=k-tai&idxname=internet&idxname=broadband&idxname=forest&idxname=robot&idxname=kaden&query=
namazu
Wired Vision
http://wiredvision.jp/search?q=

芸能スポーツ

報知
http://hochi.yomiuri.co.jp/contents/cse/searchResults.htm?cx=004729702764462794933%3A_lbkzyf7pac&cof=FORID%3A11&q=
google CSE
日刊スポーツ
http://partners.search.goo.ne.jp/nikkansports/web.jsp?from=nikkansports&PT=nikkansports&IE=utf-8&MT=
goo
スポニチ
http://partners.search.goo.ne.jp/sponichi/web.jsp?IE=sjis&from=sponichi&PT=sponichi&Domain=www.sponichi.co.jp&RD=DM&MT=
goo
サンスポ
http://insite.search.goo.ne.jp/sankei/search.php?PT=sanspo&from=sanspo&IE=sjis&SEL=sanspo&MT=
goo。izaでも可。
ZAKZAK
http://insite.search.goo.ne.jp/sankei/search.php?PT=zakzak&from=zakzak&IE=utf8&SEL=zakzak&web=+%8C%9F%8D%F5+&MT=
goo。izaでも可。

2007-11-06

EeePC、90年代COMPAQ以上の脅威

ノートパソコン Eee PC 2G Surf(予想価格:250$)

http://en.wikipedia.org/wiki/ASUS_Eee_PC から

公式サイトhttp://eeepc.asus.comポータルなのか妙に重くて要JS?)

(追記15:35 4Gモデル分解レポート"ASUS Eee PC Exclusive Inside Look!"

これはNECがいつ即死してもおかしくない、そんな緊張感のあるプロダクトだ。

PCは既に5年前にエンドユーザでの端末能力として飽和している。今となっては内部バスに比べりゃ糸電話に見えるイーサネットの帯域ごしのプロセッシングでも情報交換と整理が大半を占める事務業務やファミリーユースには支障がない。

選び放題のウェブサービスによってWindowsすら必須ではなくなりつつあり、所有データストレージさえローカルにある必要もなくなってハードだけでなくソフトウェアまでも含め、全てが規模の経済に飲み込まれようとしている。

時代の変化は想像よりもずっと早く、コモディティアプライアンスステージを飛び越え、手帳やバッグのように個別化の不経済を許容する高付加価値の逃げ道も絶たれ、紙と同様の「書ければ何でもいい」素材へ移行しつつあるのだ。

ここでサポートセンタを大連に移して日本人フリーター使い捨てにしても、新入社員初任給を20年間抑えつづけても、若手だけ年金制度を変更しても、追いつかない。

もう日本の“パソコンメーカーに残された選択肢は国内大統合によってASUSに対抗できるだけのボリュームを確保しさらに効率よく安いものを作るか、ASUSから買い付け設置を請け負う小売になるか、あるいは事業部を10人に減らして資産投資運用に回すかしかないだろう。

2007-02-20

Linux and Mac OS Xが少なすぎる件 (Re: Windows, Linux and Mac OS X のパスワード(password)について)

というか、ソーシャル系、マルウェア系が無いね。最近はこっちでない?

でも、気が付くと、最近はそんな記事をあまり見てない気がする。けど、収まったわけではないんだよね?たぶん。

とりあえず、スパムの増加を見るに、ボットネットは相変わらず勢力を拡大してるんだろうな。やっぱあれだろうか、開発環境の整備によるバグ減少とか、ターゲット型への移行により、発覚・話題化の抑制に成功してるって事だろうか。

あと、オフィス系の穴探しが活発化してる所を見ると、やっぱりターゲット先は企業、官公庁なんだろうか。いや、逆に、セキュリティがしっかりしているから表出していると見るべきか。そうなると、最近話題に上がらない家庭向けの方がメインか。しかし、こちらはあらかたシェアを握ったという気もする。ん?ということはある意味、安定期?

いずれにしろ、このボットネットはどうにかしなきゃならんだろうな。しかし、エンドユーザが直接的に不利益をこうむってないのがね。「べつにかまわない」とか言われると困るというか、なんだか、ボット使いとの間の洗脳合戦みたいで、ソーシャルに疲れる。いっそ、プロバイダ利用規約で、ボットの通信が行われていると特定されたら、故意ではないにしろ、一種の不正利用に準じているとみなし、通信の制限を課すとかいう利用規約にしちゃうとかどうだろう。

そうそう、ボットネット関連で最近気になるのは、ルータとかアプライアンス的機器のファームウェアだな。

つい最近もいくつか記事や穴の話があった気がするが、失念。ちゃんと、はてブぐらいはすべきだった。

世の中、こういったネットワーク接続した機器のファームって、どれくらいの人が気にかけてるんだろう。ほとんどいない気がする。ということは、こういった機器、たとえばルータとかって、ものすごくおいしい市場な気がする。反面、そういう機器って負荷がかかったときの安定性とか、実際どこまでの能力があるのかわからん。誰か、実際にクラックして記事にするとかすると面白そうなのにな。

実際、今のところは能力とかハード面で開発環境が整ってないから出てきてない(よね?)だけで、今後、そういった機器が高性能化・汎用化すれば、早晩、ターゲットになるだろうけど、そうなると回収騒ぎとか出るんだろうか、やっぱり。

まぁ、自動アップデートとか、フォールトトレラントとか、ケイタイで経験をつんでそうだから、そこらへんから技術が流れればよいね。ってか、日本ケイタイウィルスが出るのはいつごろになるのかな?

そうそう、日本で遅いといえばフィッシングサイトだよね。eBayとかは結構見掛るのに、日本ほとんど話題になってないね。あ、でも、ヤフオクだけははやってるらしいね。てか、フィッシングサイトじゃなくメールか。なんにしろ、そこそこ儲けちゃってるらしいよね。

あー、そうか、被害者側から見て能動じゃなく、受動的な方が引っかかりやすいのか?日本人は?

そいや、ヤフオク以外のオークションサイトとかはどうなんだろう。やっぱり被害がでてるんかね?その辺の情報知りたいけど、あんまり話題になってない気がする。

いずれにしろ、この手の情報は、海外の事例は見掛るのに、日本情報があんまり目だってない気がする。見るところがわるいんかな?

と、つらつら書いてみちゃったりする独り言。

だれか、日本ソーシャル系手口の今がわかる所、ボットネットの現状や種類がわかる所、素人も楽しく読める未来クラック技術、たとえばマルチコアCPU情報漏えいとか、分散技術クラックの穴とか、そんな話題のお勧めページ知ってたら教えて。

 
ログイン ユーザー登録
ようこそ ゲスト さん