TGViewer
Happy Devops — сообщество адекватных инженеров Happy Devops — сообщество адекватных инженеров @happy_devops · 1.81K subscribers
Post #373 1.68K
https://habr.com/ru/companies/swordfish_security/articles/778568/

Тянули сову на глобус, тянули…да получился DevSratOps.

Пока наш прекрасный амбассадор амбассадорил, а я судорожно пытался понять, кто неадекватнее (я или мой мониторинг), попалась на глаза сей прекрасная статья.

В общем почитав и вспомнив старые добрые времена, когда express 43 натягивало картинки со словом девопс на постулаты agile, я решил что эта песня будет длиться вечно.

Так вот. Более всего мне понравилась эта цитата: “ Коэффициент пройденных контрольных точек (Passed Security Gates Ratio) также фокусируется на качестве кода, но на другом аспекте качества — информационной безопасности. Эта метрика непосредственно влияет на частоту сбоев.”

Чигооооо бл…. Это как? Как оно влияет? Каким местом? В какой вселенной? С каких пор это начало влиять на частоту сбоев? Лупа отвечал за ИБ, а Пупа отвечал за код, и поэтому коэффициент CFR спиннера был самым низким.

Вообще история с CFR сродни вестерну, в главных ролях которого телепузики пытаются на какой-то цифре угадать мелодию, когда им пора уже обратиться к урологу.

Первое. CFR - чушь. CFR невозможно подсчитать объективно, потому что не каждый сбой равен деплою, не каждый сбой есть сбой, соотношение метрики должно соответствовать тоннам автотестов, а это господа, идите и посчитайте хоть кто-нибудь реальное покрытие и расскажите мне, как вы это сделаете.

Во вторых. Когда мы хотим что-то мерять, вопрос для чего?) Окей, у нас дескать частые сбои. Часто ли мы сейчас видим это? Объективно нет. Кубик нивелирует, SRE что-то да найдут. Да и даже если мы видим проблему - ее чаще подадут, как “нужно пару мульярдов”. И кому-то КПИ. Но это точно не успешная история успеха. И махать DORA нынче - ну как бы нинада так.
Хабр DORA для DevSecOps: как оценить эффективность процессов ИБ Всем привет! Меня зовут Анастасия Арсеньева, я аналитик данных в Swordfish Security. Наша команда разрабатывает модуль визуализации метрик DevSecOps в рамках развития платформы AppSec.Hub. В...
  • 😁 4
  • 👍 1
More from @happy_devops
  1. Nov 28, 2025⚡ Совместный карьерный митап от Звук и self, сообщества для поддержки айтишников. Как стро…
  2. May 29, 2025🔥 База знаний тимлида: как въехать в процессы быстро и безболезненно! Подкаст Виктор Коре…
  3. Apr 16, 2025Дорогие друзья, уже на следующей неделе, 23 апреля в Амфитеатре Санкт-Петербургского конгр…
  4. Mar 28, 2025Eventual Consistency: когда доступность важнее мгновенной согласованности Eventual consist…
  5. Mar 26, 2025Гонка за новым функционалом не должна превращать систему в «хрупкого гиганта». SRE-практик…
  6. Mar 19, 2025Strong Consistency: между производительностью и надежностью данных Strong consistency — кл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →