https://habr.com/ru/companies/swordfish_security/articles/778568/
Тянули сову на глобус, тянули…да получился DevSratOps.
Пока наш прекрасный амбассадор амбассадорил, а я судорожно пытался понять, кто неадекватнее (я или мой мониторинг), попалась на глаза сей прекрасная статья.
В общем почитав и вспомнив старые добрые времена, когда express 43 натягивало картинки со словом девопс на постулаты agile, я решил что эта песня будет длиться вечно.
Так вот. Более всего мне понравилась эта цитата: “ Коэффициент пройденных контрольных точек (Passed Security Gates Ratio) также фокусируется на качестве кода, но на другом аспекте качества — информационной безопасности. Эта метрика непосредственно влияет на частоту сбоев.”
Чигооооо бл…. Это как? Как оно влияет? Каким местом? В какой вселенной? С каких пор это начало влиять на частоту сбоев? Лупа отвечал за ИБ, а Пупа отвечал за код, и поэтому коэффициент CFR спиннера был самым низким.
Вообще история с CFR сродни вестерну, в главных ролях которого телепузики пытаются на какой-то цифре угадать мелодию, когда им пора уже обратиться к урологу.
Первое. CFR - чушь. CFR невозможно подсчитать объективно, потому что не каждый сбой равен деплою, не каждый сбой есть сбой, соотношение метрики должно соответствовать тоннам автотестов, а это господа, идите и посчитайте хоть кто-нибудь реальное покрытие и расскажите мне, как вы это сделаете.
Во вторых. Когда мы хотим что-то мерять, вопрос для чего?) Окей, у нас дескать частые сбои. Часто ли мы сейчас видим это? Объективно нет. Кубик нивелирует, SRE что-то да найдут. Да и даже если мы видим проблему - ее чаще подадут, как “нужно пару мульярдов”. И кому-то КПИ. Но это точно не успешная история успеха. И махать DORA нынче - ну как бы нинада так.
Post #373
1.68K