The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики GNOME рассматривают возможность перехода на GitLab, opennews (?), 16-Май-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


83. "Разработчики GNOME рассматривают возможность перехода на Git..."  –1 +/
Сообщение от EuPhobosemail (ok), 18-Май-17, 07:09 
Метод установки гитлаб меня позабавил
curl -sS htt ps://packages.gitlab.com/install/repositories/gitlab/gitlab-ce/script.deb.sh  | sudo bash

Что, неужели так и делают гореадмины? Непонятно какой скрипт под судо запускают? 😁
Ответить | Правка | Наверх | Cообщить модератору

85. "Разработчики GNOME рассматривают возможность перехода на Git..."  +/
Сообщение от dhfdfff (?), 18-Май-17, 10:09 
Строчкой ниже

> If you are not comfortable installing the repository through a piped script, you can find the entire script here and select and download the package manually and install

Ответить | Правка | Наверх | Cообщить модератору

87. "Разработчики GNOME рассматривают возможность перехода на Git..."  +/
Сообщение от Аноним (-), 18-Май-17, 11:10 
в виртуалку на "посмотреть", почему бы и нет?
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

90. "Разработчики GNOME рассматривают возможность перехода на Git..."  –1 +/
Сообщение от пох (?), 18-Май-17, 17:09 
> Метод установки гитлаб меня позабавил
> curl -sS https: //packages.gitlab.com/install/repositories/gitlab/gitlab-ce/script.deb.sh
>  | sudo bash
> Что, неужели так и делают гореадмины? Непонятно какой скрипт под судо запускают?

а что запускающий этот скрипт дальше собрался запускать мегатонного монстра, от которого будет зависеть вся разработка его лавочки (вероятно, не совсем карликовой, раз нашла под него ресурсы и вообще заинтересована в данной технологии) - тебя, почему-то, совершенно не смущает?

На машине, где развернут гитлаб, довольно глупо иметь что-то, что надо героически защищать от гитлаба. Если ее через него поломают - целью, очевидно, будет именно гитлаб, и он же - основной твоей потерей.
Я, конечно, с интересом прочитал тут чей-то опус на тему "как его правильно кормить вручную, если хочется версию прямо из под комитеров", но прекрасно обойдусь в жизни без этого знания.

Как и без ручного ковыряния с ключами и репо, которым занимается этот тривиальненький скриптик. А вот когда ты скажешь банальное apt-get install - запустится миллион нетривиальных, но "негореадмины" об этом даже не думают.

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

91. "Разработчики GNOME рассматривают возможность перехода на Git..."  +/
Сообщение от EuPhobosemail (ok), 18-Май-17, 17:45 
> А вот когда ты скажешь банальное apt-get install -
> запустится миллион нетривиальных, но "негореадмины" об этом даже не думают.

Тут дело в доверии к репозиторию, т.к. «миллион» этих пакетов подписаны единым репозиторским ключом, а значит дистрибутив берёт под свою репутацию весь этот «миллион» пакетов. (На самом деле около 20т.)

Ответить | Правка | Наверх | Cообщить модератору

92. "Разработчики GNOME рассматривают возможность перехода на Git..."  –1 +/
Сообщение от пох (?), 18-Май-17, 23:35 
> Тут дело в доверии к репозиторию

да недоверяй, пажалуста. Ты пакеты-то с под него ставить собираешься, или где?
Если собираешься, кудыть ты денешься без ключа?
Не ставить пакетов - как будем вручную удовлетворять прожорливую зверушку, зависимую разом от ruby, go (а то одного ruby что-то мало показалось), nodejs (а то недостаточно хипстерски) и хз еще чего, плюс мильен модулей/библиотек/как оно там еще в них всех  называется, причем все это существует в единственно-правильной версии без штатных возможностей отката и каких-либо представлений о совместимости, "живи сегодняшним днем" ?

Ну и репо и даже его ключ можешь в принципе-то после установки хоть совсем выпилить - что толку, коли чудище огло, озорно, стозевно уже всю твою разработку пожрало и лайя?

Кто, где, чего и как в ем наскриптовал - проверить сил человеческих не хватит. Лучше уж оставить - оно хотя бы, может быть, апдейтиться будет.

Проблема что кто-то из их разработчиков вредный и завел себе теперь шелл на твоем сервере - ничто, по сравнению с тем, кто кто-то мог быть просто неаккуратный, и оно все сдохнет так, что и бэкап не поможет, за два дня до какого-нибудь глобального релиза.

Вот сам сервер, где это все крутится, действительно следует обматывать колючей проволокой в два ряда, снаружи и изнутри. А бояться запускать на нем что-либо, подсунутое разработчиками - поверь, пустое. Бояться надо было, когда выбирали это решение.

Но альтернатив такого размера, в общем, действительно, наверное, один платный гитхаб. Если хочется денег никому не платя, сохранить хотя бы видимость контроля за инфраструктурой (своего) проекта - наверное, и вариантов нет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру