#容器週報
Docker桌面版開始對大公司收費了,250人以下或私人使用仍舊免費,但難保日後不會也收費~
精選容器新聞
✅K8s讓雲端維運費用複雜化,新省錢哲學FinOps作法崛起
✅美國國安局背書的K8s強化指南
✅Google更新gRPC無代理服務,讓微服務通訊更安全
✅效能小幅提升5%,Go 1.17再次優化編譯器
✅微軟新一代伺服器作業系統Windows Server 2022開始出貨了,先提供大量授權用戶
✅Kubernetes釋出今年第二次改版,多項新功能進入穩定版
https://www.ithome.com.tw/news/146537
✅
「docker 書」的推薦目錄:
- 關於docker 書 在 iThome Facebook 的最佳貼文
- 關於docker 書 在 91 敏捷開發之路 Facebook 的最佳貼文
- 關於docker 書 在 iThome Security Facebook 的最讚貼文
- 關於docker 書 在 Ebook-1/第一本Docker书高清完整版.pdf at master - GitHub 的評價
- 關於docker 書 在 博碩文化DrMaster - 30天與Docker做好朋友:跟鯨魚先生一同 ... 的評價
- 關於docker 書 在 Docker 基本架構概念教學 的評價
- 關於docker 書 在 過時的筆電改裝成土炮NAS成功運作2.5G網卡 - Mobile01 的評價
docker 書 在 91 敏捷開發之路 Facebook 的最佳貼文
蠻有趣的詞:「低代碼」。
簡單的說,原本要完成一件事需要 programmer 寫的程式碼量,因為一些解決方案而有機會讓不太懂寫程式的人,透過設定或簡易一點的方式來完成一些代碼的設定,就能看到讓人「驚艷」的成果。
註:這個驚艷通常有一定的比例來自於「不懂寫程式的人」能做出「這樣的成果」
這一篇文章提到的低代碼是行業毒瘤,裡面一些論述點我蠻有共鳴的(有一些則是覺得並非該強調的重點),但這的確是個該留意的議題。
其實用 programmer 去寫程式完成某一項工作的成本是不低的。只是大家在這一行,身為這個角色,會覺得這不難,卻忽略了一樣的時間你可能可以創造更多其他的價值。(價值優先) 這也是類似 design thinking 中為何要用低成本先驗證可行性與價值的概念。
拉回來主軸,我自己過去對「低代碼」這類的擔憂,最常見的就是 Robot framework VS cucumber.
如果 enterprise application 產品夠大、夠複雜、夠重要,那其對應的自動化測試(尤其是 end-to-end)肯定也是同樣產品量級的測試系統。
與其總是想著讓一堆不會寫程式,尤其是「不願意學」寫程式的人,能用哪些方式少寫一些測試程式,最終付出的代價是,前期投入的成本都將毀於一旦。因為當產品越來越複雜時,測試程式也會越來越複雜。
甚至測試程式還會依賴許多 “DevOps” (developer + operation 的工作範圍)都得碰到的相關內容,例如用 docker 起一座 redis,例如怎麼清理與初始化測試資料。
越不想碰程式碼,最後就會一直繞路,或是把一些「限制」視為理所當然。那些事情對 developer 來說,可能就是平時的工作之一,但對不諳程式的測試人員來說就是天方夜譚。
越是這樣把職責角色分開的組織,他們的開發人員往往越是覺得測試是測試人員的工作,他們就是負責把關(甚至覺得他們是專門找碴的),我的工作是負責開發,不是測試。如果我去寫測試程式,那誰要開發?
所以退10步來看全貌,我們很常讓不會、不愛、不想寫程式的測試人員,試著去自動化測試。我們讓會寫程式的人員,覺得測試是測試人員的事,開發人員只要想辦法在時間內做完功能交付(往往品質低落)。
而我們真正希望的目標是產品交付能有比較好的品質,產品交付速度不會因為規模而導致交付時間冪次上升。
讓真正的「測試」人員(不是做那種已知的 check/validation)去做那些未知的、發散思維的探索,甚至讓他們結合 UX/UI 找到更好使用產品的動線與方式,讓他們產出並指導其他人來進行這些已知的 check 動作自動化(最好他們也願意參與、動手自動化的過程),讓開發人員有認知:產品就是我們的小孩,品質跟功能都是我們要 cover 的,開發跟測試是一體兩面的,我們對測試思路與角度的短板,團隊中能有專業的測試人員來互補。
我們能在開始動手開發功能之前,知道這樣的功能是為了給
1.「怎樣的使用者」
2.「解決怎樣的問題」
3.「帶來怎樣的好處」
而這樣的功能提供使用者「哪些使用的情境與方式」。
當我開發完功能之後,我至少能模擬出來各種使用者會碰到的使用場景,功能要如預期般運作。(白話一點,簡單一點,就是問後面把關的測試人員,如果這個功能做出來,你會測試那些東西、怎麼測,再把他講出來的內容,思考哪些動作跟環節可以自動化,這是一個合作的過程,往往因應搭配自動化,會需要微調他們的測試方式)
這中間當然就會應用到 #實例化需求,而這基本的概念才是 #測試左移 的原型。
議題跑得有點遠了,「低代碼」用對地方,就是事半功倍,用錯地方,就是在基礎建設埋了顆地雷,未來爆掉時付出的代價將相當艱鉅。
怎麼評估用對地方、用錯地方?
第一,核心的部分避免用低代碼思維去貪快走捷徑,總有一天要還的。
第二,讓懂得寫程式的人來決定哪些地方適合用低代碼,也讓他為未來衍生的代價負責。
第三,與商業價值的平衡。如果就是埋一顆地雷可以讓公司活下來,評估有著大量的商業價值值得冒險,那就找專業一點的人埋地雷,讓他評估未來抽換掉地雷時,不會導致整個大樓付之一炬。
—
另外一點就是關於招募的。
招了不想寫程式的人,再來想辦法改變他們,讓他們學寫程式,當然事倍功半。
因為他們不想寫程式,所以找一些低代碼的解決方案,可能是種飲鴆止渴。
就像找了一堆需要被管理的人進來,希望他們能自組織、自我管理,當然就擔心東擔心西。
然後再訂了一堆指標來衡量評估他們是否有認真工作,有產出對應得了薪水的價值。
再聘專門管理工作的管理者來管這些需要被管理的人。
如果源頭就是找到能自我管理的人,會不會省了很多「希望能改變他們」的動作呢?
找了一些不懂也不想,甚至也不會持續自我學習的人進來,然後希望弄點內訓、活動、team building, 讀書會,就希望他們具有團隊學習能力,甚至學習型組織,會不會太樂觀了一點?
docker 書 在 iThome Security Facebook 的最讚貼文
【4月1日-7日重大新聞回顧】本周最受到各界矚目的新聞,應該是這幾天才爆發的臉書資料外洩事故,這些被外洩的資料有5.3億筆,涉及106國用戶,其中臺灣也有超過70萬用戶受到波及。儘管臉書表示這些流落於暗網的是2019年流出的資料,且造成資料外洩的漏洞也處理完成,但此事已引發軒然大波,目前歐盟已表明要介入調查。
而對於SolarWinds供應鏈攻擊與ProxyLogon漏洞攻擊,近期也有了新的進展:前者有媒體透露美國公部門受害情況的消息,而後者則是美國政府發出二度緊急指令(補充指令),要求所有公部門必須限期清查受害情況。除此之外,還有APT駭客濫用Fortinet SSL VPN漏洞的現象,也相當值得留意。
在上述大型事故之餘,本周不少新聞與開發安全有關。像是PHP因有人冒名核心開發者的名義提交惡意內容,決定將程式碼儲存庫移轉到GitHub,再者,Npm套件存在的不起眼漏洞,也可能會被濫用。然而,應用系統的開發工具被用於挖礦攻擊手法也有變化:有駭客透過GitHub Actions的CI/CD服務挖礦,也有人藉由Docker Hub散布惡意映像檔,讓容器來挖礦。
https://www.ithome.com.tw/news/143662
-----
◤ 最具指標年度盛事.CYBERSEC 2021 臺灣資安大會 ◢
2,300+ 家企業指定造訪、臺灣唯一超規格資安展會
掌握趨勢、諮詢專家,尋求資安解方的第一首選!
🔴 馬上報名 https://r.itho.me/register
🟢 邀請好友抽 AirPods Pro https://r.itho.me/share
★ 全方位主題論壇 200+ 場專業演說 👑
★ 破 200+ 品牌參展 歷年最大資安展覽 ⛹
★ 佳評如潮 CyberLAB 實機攻防演練 🏆
★ 獨門 CYBERSEC Playground 資安體驗區 🃏
★ 臺灣資安館 看見 MIT 自主研發實力 👊
★ CyberTalent Connect 資安新鮮人才專區 🙋
★ 票選最受歡迎 Tech Demo Award 拿大獎 📣
… and more!
🔵 鎖定大會動態 https://r.itho.me/CYBERSEC_2021
🔴 免費參加 https://r.itho.me/signup
________________________________
CYBERSEC 2021 臺灣資安大會
時間:5 月 4 - 6 日
地點:臺北南港展覽二館
#TRUST_redefined #信任重構
#CYBERSEC2021 #2021臺灣資安大會
#CYBERSECEXPO #臺灣資安大展 #資安 #iThomeSecurity
docker 書 在 博碩文化DrMaster - 30天與Docker做好朋友:跟鯨魚先生一同 ... 的推薦與評價
新書預告《30天與 Docker 做好朋友:跟鯨魚先生一同探索開發者的大平台(iT邦幫忙鐵人賽系列 書 )》 以開發者為導向的 Docker 新手入門 書 ! ... <看更多>
docker 書 在 Docker 基本架構概念教學 的推薦與評價
完整課程請至:https://hahow.in/cr/ docker -picture圖片式 Docker 教學與入門: basic concept is a tutorial for docker beginners about how ... ... <看更多>
docker 書 在 Ebook-1/第一本Docker书高清完整版.pdf at master - GitHub 的推薦與評價
电子书籍. Contribute to codeteenager/Ebook-1 development by creating an account on GitHub. ... <看更多>