No ale ono i ta legislativa vznika dost nadivoko. Aneb poslanecky navrh, co ani neprojde standardnim pripominkovym rizenim... ta touha "mit to rychle" zacina realne uz u te ukvapene legislativy, kdy se neresi mozne dopady. A to je treba vec, co se i na Bartose spolehlive hodit da - on se pod ten navrh zakona sam podepsal.
díky! Pěkné čtení. Pokud vyplňovali formulář OHA B1, znamená to, že spadají pod gesci DIA a tedy by i pro interní projekt měli mít před spuštěním OHA A, tam je 30 - 60 dní na schválení a podle rozhovoru ještě přes vánoce neměli detailní architekturu. Uhff.
Kouklám a kroutím, 2 x xeon 6126 a 256 GB ram, to mi nějak nesedí a tady se zbytečně připravili o 30 % šířky pásma pro RAM. Pokud k8s spustili na dvou serverech ve dvou lokalitách, tak to není moc dobré řešení, etcd qourum leda falešně přes virtualizaci, takže mají asi dva standalone k8s. Odvolávám svůj příspěvěk výše, na tomhle HW není vhodné spustit k8s, vzhledem k tomu, že tam maji f5, asi bych si život nekomplikoval...
Aj aj aj. bezpečnostní architekt musí mít VS, penetrační testy si udělejte jako dodavatel sami a my jim budeme věřit. Už se nedivím, že nevyplnili OHA A :).
Každopádně 3 měsíce na realizaci tohoto projektu není vůbec žádná výhra, to je pěkný fofr, cca 6 týdnů na výoj je strašně málo.
Porad se jde odrazit od puvodni zadavaci dokumentace z te nakonec zrusene souteze. Uz tam jde mimo jine vycist pristup CERMATu systemem "proste to 15.1. musi bezet". Vtipne tam je i dalsi cast, ze kterych se mj. dozvime jak se "tancilo" kolem OHA. A v dalsim dokumentu to pokracuje. Kdyz se clovek zacte do nekterych odpovedi z CERMATu, tak se nemuze zbavit dojmu, ze jde o spatny vtip. Ale pak budou brecet, ze jim vsichni nadavaji...
Hodnotím celok ktorý vidím. A od správania aplikácie si viem ako tak odvodiť ako môže ten backend vyzerať, aj keď ho priamo nevidím. Ak mi backend vracia chyby, ktoré sú jasne spôsobené chybou v backende, tak to na frontende vidím, žejo. Samozrejme je to aj tak odhad, ale neverím že som ďaleko od pravdy.
Sám mám skúsenosť s vývojom relatívne komplexného systému v situácii kde sme sa dozvedeli čo vlastne máme robiť až 2 mesiace po začiatku vývoja, a mesiac pred termínom kedy to malo ísť do produkcie. Takže si viem predstaviť ako to vyzeralo práve u vývoja DiPSy. A poviem to na rovinu. Pochybily úplne všetci až snáď práve na jeho syna, ktorý tú responzivitu ako tak zvládol. Ale inak to čo aktuálne je vytvorené je niečo hodné jedného prac. týždňa práce 2 programátorov. Takže tí vývojári to fakt zvorali. Na druhú stranu to doprznil i štát a ten termín bolo fakt nemožné splniť tak, aby ten softvér bol skutočne funkčný.
Zas ale treba povedať že i napriek tomu že validácia je totálne nefunkčná, bezpečnosť nulová a dáva to náhodné chyby každú chvíľu, tak celkovo je to stále lepší prípad než pár iných systémov čo či už v CZ alebo SK vrámci štátnych zákazom mali (stále spomínam na paskvil pre colné na Slovensku).
Takže skutočne toto doprznili všetky zúčastnené strany.