V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  BeautifulSoap  ›  全部回复第 12 页 / 共 111 页
回复总数  2212
1 ... 8  9  10  11  12  13  14  15  16  17 ... 111  
@Edwardlyz 我是抬杠?一个人连自己的论点都说不明确怎么讨论问题?一个人是怎么做到一边觉得系统内二次防护是有意义的,一边又在那说对 recall 的数据做二次防护是没意义的?都是程序员,思维逻辑能不能别这么自相矛盾,好歹把自己的衡量标准说一下可好? 31L 还没把自己论点说清楚,而你的论点我总结了一下就是

1. 你认为所有对关键系统组件、系统数据做二次防护的行为是没有意义的,对么?
2. 而对于用户程序,做二次防护有没有意义你并没有明确说清楚。请问你觉得对用户程序的敏感数据做二次防护有意义么?

然后我明确说一下我的观点,所有涉及到本地永久或半永久存储的包含有用户大量关键信息集合的数据,都应该做二次防护。至于你说的浏览器明文存密码,只有 chrome 才这么干谢谢,firefox 开启主密码后是加密的,所以我主力浏览器根本就不用 chrome 。
@mmdsun 所以,你和我 8L 总结的一样,认为所有系统内的二次防护都是没有意义的,对么?
@EVANGELIONAir 所以?你说了一大堆混乱的观点到底想说什么? recall 不加密你以为是防谁?防管理员还是防第三方恶意攻击?
@EVANGELIONAir 所以你的意思就是,只要用户登陆了已经鉴权了,那么所有系统内的二次加密,防护都是毫无意义的,对么?
@EVANGELIONAir 问题是微软这功能发布都没发布还在测试阶段就被人挖出安全问题了啊。。。。recall 记录的用户所有的操作记录,屏幕文本全都明文不加密放到一个本地 sqlite 文件里,你说就微软这草台班子的安全意识能信任微软就怪了
220 天前
回复了 xubingok 创建的主题 游戏 130GB...现在的游戏都这么大了吗?
这几年 3A 级游戏的体积膨胀得非常厉害。上百 G 之类的都是常见的,主要还是 4K 等高清材质导致的。不过现在网速都不低,所以游戏下载时间和之前相比倒也没多大变化。只是硬盘要吃苦了
221 天前
回复了 uiiytwyfsdtr 创建的主题 VPS 你们都用过哪些比较满意的 vps
@jamfer 就官网啊,蹲优惠,不过 ovh 不同地区税率不太一样。还有国内注册 ovh 风控比较严注意尽量填真实信息
https://us.ovhcloud.com/deals/
222 天前
回复了 uiiytwyfsdtr 创建的主题 VPS 你们都用过哪些比较满意的 vps
讲线路的话绿云每年蹲黑五买东京大阪的机器
DMIT 黑五和平时撞运气买 GIA 线路

不讲线路论性价比的话 OVH 的杜甫是 yyds 。一个月十来$,32G 内存,2T 的 SSD ,E3-124 V2 的 CPU ,无限上下行流量
还有 OVH 的年抛 vps ,一个月 0.9$,论稳定不是其他 oneman 能比的
作为在海外生活的表示,想要正常不折腾使用谷歌框架等功能,就小米或一加刷海外 rom ,其他只要是国内 ROM 的,基本别指望相关功能能能完全正常用的。root 都不太能救回来那种
@panlatent 没问题的。写通过 api 提供 cms 功能的项目,难度不在语言本身或框架,而在怎么写 sql 。通用 cms 存储的文章结构是完全无法提前预测的,导致你也没办法提前设计表结构。只能用其他办法来把关系型数据库当 NoSQL 来用,写到后来基本就是和 sql 斗智斗勇了(各种 join 之类的),项目代码本身没特别的复杂度和影响书写体验的地方。如果不用 rds 的话那这种 cms 就基本没任何难度了
lz 如果是黑人么,这么介意这个日常常用词。。。。
结合 itunes ,icould 客户端在 Windows 平台的体验,我建议大家还是别抱太大期待
225 天前
回复了 Hamao 创建的主题 云计算 请帮我看一下我画的 AWS 架构图
@Hamao 作为设计、代码、DevOps 全包的苦逼全干工程师,和 AWS 斗智斗勇了 N 年还是有一丁点经验的😎
225 天前
回复了 Hamao 创建的主题 云计算 请帮我看一下我画的 AWS 架构图
@hwcloudnative 就实践来说,现在普通项目直接用 EC2 的已经比较少了。除非项目很大(需要一直启动非常多 EC2 来计算才行),这种用 AWS ECS+EC2 是最有性价比的。而且比起 EKS 我觉得不如考虑 AWS ECS+Fargate 。ECS 这东西是真的无脑简单,什么都不用管,没 k8s 知识都能直接上。而且可以根据需要在 EC2 后端和 Fargate 后端里切换。deploy 之类的也都是给你准备好了,纯无脑

再一个 Lambda 也适合大的项目,主要还是看具体的负载类型。对于那种流量一直恒定很高的还是 ECS 比较好,但对于流量有疏有密的情况,Lambda 成本有自己的优势。比如我参与的某个几十万用户的 Lambda+Nodejs 项目,Lambda 每个本月花费$100 都没有。另一个大的项目每个月 Lambda 费用也就$1000 刀(那个项目 kotlin 写的,本身硬件要求就高没办法)。而且各种实践证明,所有 aws 服务中最花钱的并不是计算部分,甚至都不是数据库,而是 CloudWatch (这个没经验的人是真的想不到的)。。。。。。每次项目想的是好好设计下日志,节省 CloudWatch 开支,结果每次都是 CloudWatch 费用占大头
226 天前
回复了 Hamao 创建的主题 云计算 请帮我看一下我画的 AWS 架构图
1. ApiGateway 内部就是 CloudFront ,所以没必要把它放 CF 后面搞套娃,再一个 ApiGateway 放 CF 后面会遇到证书等问题。ApiGateway 应该和 CloudFront 同级,用同样的 WAF

2. ApiGateway 不是在 VPC 里的,它和 CloudFront 一样运行在 AWS 网络里(毕竟内部就是 CF )

3. DyanmoDB 也不是运行在 VPC 里的服务,和 CloudFront 一样运行在 AWS 网络里(应该放到 VPC 外部)

4. 看 lz 的意思是要把 lambda 放 private subnet 里,并且 private subent 里没有任何 nat gateway 之类的服务。这会有个如下几个问题:a. 服务端如果要和外部服务交互么。有的话需要添加 nat gateway 或者 private link 之类的 b. 因为 DynamoDB 不是运行在 VPC 里的服务,所以目前这个情况你的 lambda 将无法和 dynamodb 通信。要么在 vpc 内添加 dynamodb 用的 private link 要么通过 nat gateway 和 DynamoDB 交互(不推荐 natgateway ,走的是外部网络通信)

5. lmabda 是一个 api 一个 lambda 还是只有一个 lambda 。前者需要设置好 secruity group 防止耗尽 subnet 的 ip 资源。并且 lambda 需要注意冷启动问题

6. 监视等服务也都不在 vpc ,全移出去到 aws cloud 里

7. 看样子是通过 docker 镜像方式部署 lambda 并不是 zip ,你这镜像是要赛 aws ECR 里?最好也标明

7. deploy 通过 serverless cli 的话最好拎出来单独拎出来画箭头,别和 lambda 放一起
有的人情世故的技巧是真的要教要练的
比如和人说话要看对方眼睛,从小不教不拉着孩子练习,到大了也不习惯看人眼睛
227 天前
回复了 qingjiang 创建的主题 程序员 内网搭建 web 端笔记工具,求推荐
outline 虽然看起来像 notion ,但功能其实很简陋,而且登录只能选 OIDC 之类的,用起来其实也挺麻烦的。当然简洁是挺简洁的
lz 指 DDD 还是普通开发

普通开发随便你折腾,一般找个地方 singleton 一下就行了,尤其 db ,每个实例内部维护有链接池,每次都新 new 的话 db 连接会很快耗尽(都是生产事故的教训)

DDD 的话 domain service 里肯定不能 new 这种 infra 的,项目启动时 new 一下塞 di 里,或者用全局变量做个 lazyload 的 singleton 。我更喜欢在 domain 里为简单的 client 各自定义出一个抽象的接口,然后 domain entity 数据通过 repository 接口和 infra 进行交互
1 ... 8  9  10  11  12  13  14  15  16  17 ... 111  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2882 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 13:14 · PVG 21:14 · LAX 05:14 · JFK 08:14
Developed with CodeLauncher
♥ Do have faith in what you're doing.