V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  sampeng  ›  全部回复第 9 页 / 共 189 页
回复总数  3778
1 ... 5  6  7  8  9  10  11  12  13  14 ... 189  
业务提出这种事都是不懂装懂的。。。肯定会被我怼回去
@annoygaga 那就业务自己做 tls 认证呗。或者谁提出来的谁单独拉个集群完事。。不可能都提出来吧,如果是,那就拆集群。反正成本不是你掏。问就是只有 networkpolicy 可以做到。没资源做不了复杂的
你可以不用啊。又没人强迫你。你去怼你同事和老大去啊。。。
63 天前
回复了 nakroy 创建的主题 程序员 AI 大模型的分布式存储方案
你这个故事有点像:我就 1G 内存,怎么读 100G 文件一个故事
63 天前
回复了 tpeng9240 创建的主题 程序员 大佬们,如何看源码啊?
刚学编程那会会看。现在不看了。这时间花在体验不同的开源项目上更好。当你需要什么功能的时候再去翻就好了。

所以我特别恼火面试问 xx 接口原理的,你看了不代表我看了。我不看不代表我不懂啊。我需要复刻这个接口或者有 bug ,10 分钟的事。。很难么
63 天前
回复了 abcfreedom 创建的主题 程序员 求推荐好用的 AI 知识库
现在阶段都是处于“如用”状态。。。今天好使,你换个问法就不好使,来回换问题,总算撞出来一个好使的问题。太累了。。
反正我认为运维在人数少于 5 的情况下。折腾这个事情 ROI 约等于 0.你既然是云,那进来的入口只有负载均衡器,除非你把整个集群的 node 全部暴露在公网。在这个前提下,要什么情况下才会有最恶劣的情况呢?
你的前端有安全漏洞,穿透到业务处理的 pod ,再从这些 pod 提权到 node 。再从 node 去干别的事。

他就算进到 pod ,请问他不知道服务端口,业务逻辑情况下,他如何做到知道其他 service 的?所以从这个层面而言,除非你上零信任,做所谓 vpc 和 namespace 隔离都是脱裤子放屁。

再说到 vpc ,vpc 你划分得越多,你管理成本就越大,最后还是要打通大部分的 vpc 做组网,不然自动化运维就是个笑话。我之前就是一个业务一个 vpc 。想着这很安全吧。但我就 2 个运维。10 多个 vpc ,管理成本大得吓人。自动化各种不痛快。要痛快就要有非常复杂的调度。
64 天前
回复了 qqoicq 创建的主题 云计算 阿里云余额莫名其妙多出来 5 万
另外啊。。。这不需要开工单吧。交易记录里有啊。5 万哪来的。转账银行卡号啥信息都有。。
64 天前
回复了 qqoicq 创建的主题 云计算 阿里云余额莫名其妙多出来 5 万
开 gpu 机器。租出去变现
父母生了你,养了你 18 成年。就是最大的义务了。
心里应该完全没想过“父母不欠我什么”这一句话。
64 天前
回复了 mouyase 创建的主题 程序员 服务端开发错了,客户端就应该错着适配
这玩意在无论大小公司都不是谁在理听水的,而是谁拳头大听谁的
64 天前
回复了 abcfreedom 创建的主题 程序员 求推荐好用的 AI 知识库
你可以都试试,试用了好多款。用 1 个星期基本用不下来。。。可能是我要求比较高吧。

因为吧,现在的知识库产品的硬伤,没有任何低成本的方案是用通用模型能通用的解决任何格式的文档。尤其是 pdf 。
但每个月技术都在发展。所以还得再等等。

其实我认为 LLM 的知识库真不需要和我对答如流,你给我正确 100%的搜到相关引用,我觉得就完全够用了。。扫一眼就知道自己需要什么了。
64 天前
回复了 abcfreedom 创建的主题 程序员 求推荐好用的 AI 知识库
没有。试了 n 款,试的时候觉得还行,深入一用就不太行。。
我就记得有这么个东西。。
https://kubernetes.io/docs/concepts/services-networking/network-policies/

自己维护一个 list 就完事了。
没明白你的需求是啥。。

每个 pod 不同的网络权限?那你需要 istio ?这个需要有人。坑很深,概念那是一套一套的。会了很爽。但是交接和招新人是个很大问题。istio 的网络控制层面会严格控制代理每个 pod 的进和出的流量。

你都有不同的集群了。不同集群天然就是网络隔离的啊。解决好每个集群所在网络安全不就好了么。
但凡不用 vpn 管理公司出口服务的。WAF 最多只能做到事后发现和预警,很难做到完美的防御。VPN 是一劳永逸的甩锅锅方式。北京还强一点,各个区的网警会定期扫描你的出口,有漏洞就请你去喝茶。
@gvdlmjwje 供应商?那就简单了啊。。vpn 完事。供应商也是 vpn 进来的。一个路由器就搞定了。
1 ... 5  6  7  8  9  10  11  12  13  14 ... 189  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2752 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 43ms · UTC 11:38 · PVG 19:38 · LAX 03:38 · JFK 06:38
Developed with CodeLauncher
♥ Do have faith in what you're doing.