Size: a a a

2020 February 11

ES

Eugene Svalukhin in Astana JKUG
Assanali Nurmukhambetov
за 35к ток билетики остались
Ну а чего, норм цена считаю за билеты за 20 дней до конфы
источник

V

Vladislav in Astana JKUG
Eugene Svalukhin
Ну а чего, норм цена считаю за билеты за 20 дней до конфы
Приучил народ к бесплатным JUGам, теперь за деньги никто не хочет 🙃
источник

o

olzhas in Astana JKUG
в продолжении темы микросервисов вчера смотрел доклад по gRPC. Вроде как крутая штука, кто нибудь пользуется ей?
источник

RZ

Rustem Zholdabekov in Astana JKUG
Vladislav
Приучил народ к бесплатным JUGам, теперь за деньги никто не хочет 🙃
😂😂😂
источник

БС

Бакытжан Сейтказин in Astana JKUG
spring boot 2.3.0 test containers для E2E тестов. выглядит бомбический
источник

AK

Andrey Kurdyumov in Astana JKUG
@kalkancrypt можно ли спросить, считается ли OWASP-SonarQube  приемлемым SAST (Static Application Security Testing) ? и насколько ответ зависит от языка программирования.
источник

k

kalkancrypt in Astana JKUG
Andrey Kurdyumov
@kalkancrypt можно ли спросить, считается ли OWASP-SonarQube  приемлемым SAST (Static Application Security Testing) ? и насколько ответ зависит от языка программирования.
Вряд ли смогу дать дельных советов, но присутствие таких утилит уже что-то. Если вам нужно будет проходить проверку ГТС, то они все равно скормят ваш код своему fortify и выдадут полотно замечаний.
источник

AK

Andrey Kurdyumov in Astana JKUG
ну меня волнует скорее позиционирование инструментов в среде профессионалов. просто один вендор тут моему клиенту вывалил список требований по безопасности (вендор EHR). По сути базовые требования при наличии процесса тестирования безопасности в компании  и хотелось бы по максимуму подготовиться к процессу аудита с той стороны.

а сам Fortify сколько стоит?
источник

AK

Andrey Kurdyumov in Astana JKUG
@kalkancrypt пожалуй еще несколько вопросов выше.
источник

AL

Anton Lakida in Astana JKUG
olzhas
в продолжении темы микросервисов вчера смотрел доклад по gRPC. Вроде как крутая штука, кто нибудь пользуется ей?
Юзали активно, мне не зашло. Самое противное, что нельзя пейлоад глазами прочитать, т.к. протокол binary, для отладки очень неудобно, потом стандартные билдеры очень страшные. Из плюсов - очень быстрая сериализация-десериализация, стриминг. Если нет сильных требований, по производительности, то так себе штука
источник

БС

Бакытжан Сейтказин in Astana JKUG
olzhas
в продолжении темы микросервисов вчера смотрел доклад по gRPC. Вроде как крутая штука, кто нибудь пользуется ей?
Для джавистов есть же rsocket, тимлид его разработки ушёл в netflix там его внедрять, после того как grpc сломался у них не выдержив нагрузки
источник

ТС

Таир Сабыргалиев in Astana JKUG
Бакытжан Сейтказин
Для джавистов есть же rsocket, тимлид его разработки ушёл в netflix там его внедрять, после того как grpc сломался у них не выдержив нагрузки
а есть ссылки? просто есть вот такое https://www.cncf.io/netflix-case-study/ и хотелось бы услышать контраргументы
источник

ТС

Таир Сабыргалиев in Astana JKUG
и даже есть вот такое https://netflix.github.io/conductor/
источник

БС

Бакытжан Сейтказин in Astana JKUG
источник

БС

Бакытжан Сейтказин in Astana JKUG
Здесь в докладе упоминает
источник

ТС

Таир Сабыргалиев in Astana JKUG
Бакытжан Сейтказин
Здесь в докладе упоминает
ты не спутал netifi и netflix?
источник

БС

Бакытжан Сейтказин in Astana JKUG
Таир Сабыргалиев
ты не спутал netifi и netflix?
Может быть)
источник

ТС

Таир Сабыргалиев in Astana JKUG
ну я больше нетфликсу доверяю
источник

AL

Anton Lakida in Astana JKUG
Бакытжан Сейтказин
Для джавистов есть же rsocket, тимлид его разработки ушёл в netflix там его внедрять, после того как grpc сломался у них не выдержив нагрузки
Grpc нагрузки не выдержал? Что же они делают такого?
источник

‌‌‎ in Astana JKUG
вы могли у него лично спросить)
источник