33 937 läst ·
483 svar
34k läst
483 svar
Allmänn diskussion om AI
Givetvis har man ett backupverktyg som gör backupen. Men att påstå att människor inte ska ha admin-access till prodmiljön tyder på att du aldrig har jobbat på någon större organisation med egen drift.AndersMalmgren skrev:
Vi använder egna backupsystem. Tanken är att all vår data inte skall lämna vår kontroll och definitivt inte Sverige.AndersMalmgren skrev:
Nej, det sitter ingen DBA och gör backuper manuellt.
Renoverare
· Stockholm
· 20 208 inlägg
Dessa personer är mycket mindre risk än en DBA eller utvecklare som ska ta bort en rad i prd och råkar komma åt F5 (execute) när han hunnit skriva delete Customer, när han ville skriva delete Customer where ....Alfredo skrev:
Renoverare
· Stockholm
· 20 208 inlägg
Spelar ingen roll om det är egenskrivet elller inköpt verktyg. Admin acess direkt till prd databas är hemmapular-nivå.. inget man hålller på med vid enterprise level.useless skrev:
Går inte garantera datakvaliten då.. Kan man lika gärna sluta med code reviews och pull requests
Redigerat:
Någon måste såklart ha admin-access. Annars går det ju inte att skapa databasservern från början.AndersMalmgren skrev:
Givetvis ska inga utvecklare ha access till proddatat. DBA'erna jobbar med andra saker än att modifiera information i applikationernas databaser. De har vanligtvis ingen aning om hur det datat är upplagt och behöver inte veta det.
Renoverare
· Stockholm
· 20 208 inlägg
Databasservern skapas ju av verktyget behövs ingen admin-access i klassisk sql-mening. Du måste dock ha rätt rättghet inom AD för att ha rättigheten sätta upp servrar.useless skrev:
Någon måste såklart ha admin-access. Annars går det ju inte att skapa databasservern från början.
Givetvis ska inga utvecklare ha access till proddatat. DBA'erna jobbar med andra saker än att modifiera information i applikationernas databaser. De har vanligtvis ingen aning om hur det datat är upplagt och behöver inte veta det.
edit: man har flyttat admin-rättigheten till byggagenten, backupverktygen etc. Vilket ger skyddsnät som att support script måste gå genom pullequest och code review innan den når prd
I praktiken fungerar det inte så som du tror, det är ganska vanligt att utvecklar inte riktigt förstår driften så jag är van vid dina uttalanden.AndersMalmgren skrev:
Databasservern skapas ju av verktyget behövs ingen admin-access i klassisk sql-mening. Du måste dock ha rätt rättghet inom AD för att ha rättigheten sätta upp servrar.
edit: man har flyttat admin-rättigheten till byggagenten, backupverktygen etc. Vilket ger skyddsnät som att support script måste gå genom pullequest och code review innan den når prd
Verkligheten ser dock lite annorlunda ut, du förenklar väldigt mycket.
Renoverare
· Stockholm
· 20 208 inlägg
Kan bara svara för där jag jobbat senaste 10 åren. Och här har jag access att skapa nya servrar i prd-clustret efter att jag PIMat korrekt access. Men jag har fortfarande inte sql admin acess.. Mao ingen write access i databaserna.G gaidin skrev:
edit: det är väl klart det skulle gå skaka fram admin access rakt in i sql servern.. Men inget som görs
Inga utvecklare här har adminaccess till någon prodmiljö heller men driftpersonalen har. Utvecklare har normalt sett väldigt begränsad access, en del har lyckats tjata sig till att vara lokal admin men det är undantag snarare än regler.AndersMalmgren skrev:
Kan bara svara för där jag jobbat senaste 10 åren. Och här har jag access att skapa nya servrar i prd-clustret efter att jag PIMat korrekt access. Men jag har fortfarande inte sql admin acess.. Mao ingen write access i databaserna.
edit: det är väl klart det skulle gå skaka fram admin access rakt in i sql servern.. Men inget som görs
Du förutsätter att applikationen skapar alla databaser, men så funkar det inte i verkligheten. Dels vill man ha bättre koll och dels är det bara en bråkdel av applikationerna som kör i en containermiljö hos de flesta med lite teknisk skuld.AndersMalmgren skrev:
Databasservern skapas ju av verktyget behövs ingen admin-access i klassisk sql-mening. Du måste dock ha rätt rättghet inom AD för att ha rättigheten sätta upp servrar.
edit: man har flyttat admin-rättigheten till byggagenten, backupverktygen etc. Vilket ger skyddsnät som att support script måste gå genom pullequest och code review innan den når prd
Alla ställen jag varit på har dedikerade databasservrar som administreras av någon annan än applikationsservarna. Ingen har kört några databaser i Windows...
Renoverare
· Stockholm
· 20 208 inlägg
Applikationen? Du menar typ code first? Nej det kör inget enterpriseföretag med.useless skrev:
Du förutsätter att applikationen skapar alla databaser, men så funkar det inte i verkligheten. Dels vill man ha bättre koll och dels är det bara en bråkdel av applikationerna som kör i en containermiljö hos de flesta med lite teknisk skuld.
Alla ställen jag varit på har dedikerade databasservrar som administreras av någon annan än applikationsservarna. Ingen har kört några databaser i Windows...
Utan databasen hanteras av byggpipelinen och migreras av denna vid deploy
