Hirdetés

Új hozzászólás Aktív témák

  • Madwe

    nagyúr

    válasz #79563158 #36434 üzenetére

    És ha még meg is lenne a kompetenciája (mondjuk nyilván nem lesz egy 10 éve senior devnek annyi security/testelő/devops engineer kompetenciája mint egy dedikáltan olyan embernek) kérdés hogy ideje lenne e rá. S biztos hogy azzal kell töltse az idejét?
    s eleve, egy csomó dolog bőven átnyúl egy darab termék/team scopeján, ott ki a döntéshozó, milyen jogkörrel, ki üzemelteti, ki váltja le? S ki látja át hogy az e a jó döntés?
    senior dev értsen a securityhez, tudja milyen security toolokat vezetnek be náluk, járjon képzésre, eleve azt lélegezze. De ne ő hozzon cégszintű/diviziószintű sec döntéseket, se ne ő vezesse be az adott toolokat, s cég szinten ne is ő értékelje ki. Ugyanez igaz devops oldalon is, kapja meg a toolokat, játékszabályokat, tudja hogy teszem azt git flow s github flow közül választhat a céges platformon belül - vagy használjon mást de nincs support arra - s azon belül ő kompetensen tudjon döntést hozni…

    tök jó ez a döntsük le a silókat elmélet, s adott teamen belül bizonyos scopeig ez igaz is, de még egy banális példa: akkor írjon meg minden egyes squad egy gha workflowt ugyanarra? Ha egymásét használják ki ownolja? Senki?
    a csapat mondjuk argot használ, b csapat fluxot, c csapat meg spinnakert, d pedig octopust cdre… ha változik valami, teszem azt a ci tool (bár nyilván akkor itt is mindenki a magáét használja) s kell módosítani a cd toolokon, mindegyiken minden csapat külön megteszi? Még ha adott toolt is használnak, de tök más verzión? Nem csak emberi erőforrásban, de hwban is elég nagy az overhead ilyen esetben nem? Biztos ez a jól skálázódás? Biztos hogy adott senior dev amikor a jenkins+spinnaker kombós teamből átkerül a gha+argosba, az azzal akarja tölteni az idejét hogy megérti az adott toolokat, a csapat libjeit hozzá a cicd részhez? Nem elég neki az hogy van x darab támogatott platform, az cégen belül rendesen ledokumentálva s csókolom, töltheti inkább az adott termék megismerésével az idejét? Biztos hogy az adott csapatnak kell a feladata s felelőssége legyen hogy mindenhol kellően szűk az iam roleok jogosultsága?
    használjon mindenki külső cégek által adott cloud runnereket (ergo szervezzük ki a platformot teljesen?)

    ezek ilyen 100-200 fős cégeknél talán még nem nagy gondok - bár szerintem már bőven ott is, ha az a 100-200 fő az tech ppl, de felette?

    nem e lehet, hogy jobb mantra a you build it you own it? Adott csapatban legyen meg a teljes kompetencia, ha ci, cd törik, ha prodon alert van, legyen az bármi miatt, akár infra miatt is, ki tudja értékelni, el tudja hárítani? S legyen egy transzparens, alá bedolgozó egyéb csapatok/divíziók, akik ebben segítik… nem lehet hogy ez bizonyos méret felett hatékonyabb?

    de ok, tegyük fel hogy nem az. Tegyük fel hogy ez az egész hülyeség s a cégek is hülyék, feleslegesen hirdetnek meg ilyen állásokat s tök hülyeség az egész. Lehetséges. Mégis megteszik.

Új hozzászólás Aktív témák