The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В официальных клиентах Elasticsearch блокирована возможность подключения к форкам, opennews (??), 09-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "В официальных клиентах Elasticsearch блокирована возможность..."  –1 +/
Сообщение от Аноним (28), 09-Авг-21, 10:14 
Такое ощущение, что в данной ситуации Elastic проявили максимальную недоговороспособность. В сухом остатке Amazon и Co было бы намного дешевле выделить нескольких разработчиков или сделать взнос в некоммерческий фонд, нежели разворачивать разработку полноценного форка.
Ответить | Правка | Наверх | Cообщить модератору

52. "В официальных клиентах Elasticsearch блокирована возможность..."  +6 +/
Сообщение от username (??), 09-Авг-21, 11:41 
Жадность фраера сгубила. Тут и сказать нечего.
Хотя как мимо пользователь эластика для ELK могу сказать что жадность и тупость в их экосистеме сквозила всегда. Еще с 0.90 версий. А иногда и откровенная брехня.
За всю историю наблюдал как они несколько раз под ряд переписывали документацию преследую цель сделать так чтобы никто ничего не понял и поехал к ним в саппорт.
Но пользователи все прощали. Переломный момент наступил по моему мнению когда они решили убрать с докерхаба официальный образ и раздавать его у себя, при этом снабдив его плагином для авторизации в триал режиме. Что превращало твои ноды в тыкву с плашечкой "заплатите деньги за плагин" через пару месяцев. Вот это был былинный отказ для невнимательных и одновременно первая заявка на активное членовредительство с целью заработать.
Ответить | Правка | Наверх | Cообщить модератору

55. "В официальных клиентах Elasticsearch блокирована возможность..."  +1 +/
Сообщение от пох. (?), 09-Авг-21, 11:56 
э, так на минуточку - плагин для авторизации ВСЕГДА был платный.
Просто пользователи никогда не трудились прочитать его лицензию - ааа, оно включено в доскер-образ - халяааааава!

А это икспак, и да, у него совсем другая (always have been) лицензия чем у основного продукта. Скачать можно - пользоваться нельзя.

Ответить | Правка | Наверх | Cообщить модератору

61. "В официальных клиентах Elasticsearch блокирована возможность..."  +4 +/
Сообщение от username (??), 09-Авг-21, 12:23 
Претензии из разряда как в банке говорят "а надо было внимательно договор читать когда подписывали". Кстати в суде такие не в меру хитрые договора можно оспорить если есть хороший адвокат.

Это я еще опустил этическую сторону торговли базовой безопасностью. Вот я нигде не видел этот плагин в использовании, зато видел как на nginx спокойно решали эту проблему. Почему так? Да потому что торговать basic auth это смешно. Не нулевые на дворе.

В той истории получилось так что большинство и не поняло что не только с хаба в компанию репа переехала, многие так и не прочитали текст мелким шрифтом. Да виноваты, да дураки, тут не отрицаю. Но кто мог подумать что oss friendly компания вместо образа начнет тыкву раздавать. Это натуральное членовредительство.
Почему нельзя было тег поставить X.Y.Z-nonfree ?
Ну ладно желание заработать, я понимаю. Убрать офиц нон фри сборки это значит(в теории) подтолкнуть крупные компании к ним на поклон топать. Этот ход понятен хоть я и не верю в такие методы.
Но вот как объяснить тыкву? У меня идей кроме как "заставить" по быстрому занести денег кабанчиком пока кластер лежит, нет.
Повторюсь, явных отметок о том что образ теперь сугубо nonfree например я не заметил. Хотя меня эта напасть с тыквой обошла, были золотые образа и проблема стрельнула у других команд кто их не использовал.

И сейчас аналогичная история. Кто в теме тот знает что обычно клиенты для es идут в нескольких ветках. Например 7.X.Y версия для 7 эластика, 6.Х.Y для шестого и так далее.
Рекомендовано при фиксации зависимостей фиксировать их на мажорной версии дабы получать исправления по безопасности вовремя. Не будем сейчас спорить это верный подход или все дураки. Важно то что много кто так работает. И вот эти ребята после очередной сборки получат нерабочее приложение. Хорошо если там тесты есть)
И опять как бы команда эластика не виновата, надо было релиз нотисы читать внимательно. И они такие все в белом идут а дураки инженеры которые каждый коммит не перечитывают кивают и говорят "да да, мы сами виноваты, надо было читать внимательно".

Ответить | Правка | Наверх | Cообщить модератору

64. "В официальных клиентах Elasticsearch блокирована возможность..."  +/
Сообщение от пох. (?), 09-Авг-21, 12:30 
Ты просто не посещал правильные вебинары. После МАССОВЫХ взломов и шифрований торчащих голой сракой в инет эластиков с петабайтами персданных лошья, они всем-всем-всем кто засветил им где-то свои контакты рассылали приглашения.

Там старательно рассказывали, как эту самую авторизацию настраивать, не забывая напомнить что денег надо заплатить, желательно вперед. Ну и  мягко подводя к мысли, что лучше сразу заплатить за эластикоооблачко и уже не мучаться.

Ответить | Правка | Наверх | Cообщить модератору

69. "В официальных клиентах Elasticsearch блокирована возможность..."  +2 +/
Сообщение от username (??), 09-Авг-21, 12:39 
Про шумиху с утечками я помню конечно, я относительно недавно перестал брать в руки эластики.
Ну кто был с головой тот и без плагина чудесно справлялся. В тех конторах где я имел честь поработать были всевозможные nginx+ldap или крутые решения на openresty. Так или иначе официальная позиция была "такие деньги за basic auth глупо платить, сами сделаем". И таки сделали.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру