( Sixday | 2021. 03. 11., cs – 12:53 )

Igen, nalunk is a devops szemleletu fejlesztok, akik konnyeden felskilleltek magukat a cloud technologiabol csinaltak olyanokat hogy minden env-en minden egyes deploy utan uj persistent volume-ot kert az app, aztan 1 ev mulva talaltunk havi 80.000 dollarnyi unattached ebs volume-ot. Meg amikor minden fejleszto sajat loadbalancert inditott a service-nek, es hipphopp lett 250 db loadbalancer attache-olva egy darab envben egy darab K8S clusterhez mert pechjukre ezt dobta ki a stackoverflow es nem az ingress controllert. Es meg sorolhatnam orakig az elmult 7 ev tapasztalatat sysadminbol jott devopskent.

Egyebkent a kommented tokeletesen tukrozi a helyzetet: A fejlesztok jo resze kurvara onelegult es arrongas, mert "ok termelik a penzt" (ami termeszetesen nem igaz, mert az a sales meg a marketing, hany milliard olyan app van a vilagon ami nem kell a kutyanak sem ugye?), ok konnyeden fel tudjak magukat skillelni uzemeltetesbol (ami megint csak nem igaz mert orbitalis baromsagokat csinalnak biztonsag, rendelkezesre allas, koltseghatekonysag szempontjabol).

Az altalad felvazolt screnario a mindenre (is) jo fejlesztokrol meg az egyre haszontalanabb uzemeltetesrol tapasztalatom szerint az elso komoly betoresnel (mivel a fejlesztok nagyreszenek a security group related tudasa megall az "allow all 0.0.0.0/0"-nal) vagy az elso parszazezer dollaros nem vart AWS szamlanal megdol barmilyen managementnel.

A docker image es az abban levo env egyszeruen azert lett a fejlesztok felelossege mert a managementnek tele lett a toke azzal az ezereves dumaval hogy "az en gepemen mukodik". Ha annyi dollarom lenne ahanyszor en ezt hallottam az elmult 20 evben akkor meg Jeff Bezos is nalam kopogtatna penzert.