Oui, d’ailleurs nos systèmes d’exploitation devraient forcer une perte de données tous les deux jours pour s’assurer qu’on sait restaurer les sauvegardes et on devrait refaire nos configs de Vim et d’Emacs tous les trois jours pour garantir qu’on sait bien les refaire.
Effectivement, on aurait très vite tous des recettes Ansible pour refaire nos réglages de manière automatique, et on survivrait à de tels choix en améliorant notre technique. Mais je ne suis pas d’accord avec « Plus quelques chose pose problème, plus il faut le faire fréquemment ». La démarche non-shadok consiste plutôt à limiter les problèmes. Automatiser la mise à jour des certificats est une excellente chose pour éviter les mauvaises surprises et règle bien des problèmes, mais ce n’est pas une raison pour rendre la vie plus dure à ceux qui ne font pas les choses aussi bien.
[^] # Re: effectivement
Posté par jyes . En réponse au journal ovh.fr , exemple de ce qu'il ne faut pas faire avec un certificat. Évalué à 3.
Oui, d’ailleurs nos systèmes d’exploitation devraient forcer une perte de données tous les deux jours pour s’assurer qu’on sait restaurer les sauvegardes et on devrait refaire nos configs de Vim et d’Emacs tous les trois jours pour garantir qu’on sait bien les refaire.
Effectivement, on aurait très vite tous des recettes Ansible pour refaire nos réglages de manière automatique, et on survivrait à de tels choix en améliorant notre technique. Mais je ne suis pas d’accord avec « Plus quelques chose pose problème, plus il faut le faire fréquemment ». La démarche non-shadok consiste plutôt à limiter les problèmes. Automatiser la mise à jour des certificats est une excellente chose pour éviter les mauvaises surprises et règle bien des problèmes, mais ce n’est pas une raison pour rendre la vie plus dure à ceux qui ne font pas les choses aussi bien.