这都 2020 了,想问下有没有给银行做项目的开发人员,依然使用纯内网开发吗?这样的话开源的轮子是不是很少去接触使用了

2020-12-04 14:07:08 +08:00
 hyqCrystal

如题。现在一些做银行项目也是开始搞前后端分离,但这些涉及到开源的东西都需要公网,而银行内部专网却不允许 请问现在 2020 这种内网开发的行业的发展情况

5251 次点击
所在节点    程序员
39 条回复
lsylsy2
2020-12-04 15:20:43 +08:00
还记得阿里有个前端项目往里面埋“彩蛋”的事情吗
这些措施就是防止被坑的
hoyixi
2020-12-04 15:25:14 +08:00
有些公司,专门一个小房间可以上公网,想用需要申请
Mithril
2020-12-04 15:32:33 +08:00
@hyqCrystal Maven 有私库的。。
正规流程是在内网跑 Artifactory 或者 Nexus,做个公网仓库的镜像。比如 NPM,Maven,Nuget 什么的。
然后这个镜像上的第三方库都要经过漏洞扫面,License 检查。
所有内网开发都把环境配置到这个库里就可以了。
NSAgold
2020-12-04 15:33:40 +08:00
当然是内网
为了防止“就是你小子为了同步开源项目把核弹发射平台连上外网的?”
yzbythesea
2020-12-04 15:34:35 +08:00
@hyqCrystal 全套加依赖一起搬进仓库。一般你也不准随便去网上下依赖啊,用开源都得过安全和协议的审查。
bwangel
2020-12-04 15:42:13 +08:00
不仅是银行,大一点的公司都会搭建自己的软件源,pip,npm, gomod, maven 等

1. 上了微服务之后,每天都要进行大量的 docker 镜像构建工作,会反复下载依赖,使用内网源可以加快构建速度
2. 当外部的软件源挂掉的时候,不会影响公司的正常运转,因为 github 挂了,导致整个公司不能开发,这明显是不可接受的。
3. 外部软件源不稳定,有些包可能过了几年就删了。使用内部源,可以确保 5 6 年前的项目不会因为缺少依赖而跑不起来。
l502008310
2020-12-04 15:52:16 +08:00
开源和内外网没有关系。大点的搭建内网仓库,各个开发人员需要什么申请,由管理从外网同步到仓库。另外一种就是拿专用 u 盘拷到中转机,再从中转机 ftp 。风险控制对不少行业还是很重要的。至于开发的便捷优先级不可能比风险管控还高。
ps:再说了,领导们哪管底下人方便不方便,怎么防范不出事就怎么来
Leez088
2020-12-04 15:57:17 +08:00
前端开发用物理机有外网,后端在虚拟机里开发
annielong
2020-12-04 15:59:54 +08:00
内建仓库,即便不是内网环境,也要评估各种轮子的安全
payton93
2020-12-04 16:18:15 +08:00
@superszy 兄弟 安全平台是哪个厂商啊?能介绍下功能么
gadsavesme
2020-12-04 16:38:33 +08:00
有之前在银行外包工作的同学,三年了连 redis spring maven 这种东西都搞不大清楚。问就是内部框架。
GrayXu
2020-12-04 16:44:59 +08:00
@bwangel 正解,内网机器都这样搞
namelosw
2020-12-04 17:02:54 +08:00
内网也能搭 Maven npm
you2790
2020-12-04 17:03:34 +08:00
纯内网 并不影响引入新的技术,各种私有仓库,镜像搭起来就能使用。
axbx
2020-12-04 17:58:29 +08:00
内网隔离公网,然后公司各个部门在不同的网段,申请开通网络权限很麻烦,然后各种基础设施没有,全靠各种 mock 才能跑起来,发版本要先打包,然后通过主管提交 svn 传到外网,工程部署一天就只发一个版本。
inframe
2020-12-04 20:14:35 +08:00
搞个 Jfrog,超级混杂大仓库的仓库,啥都能支持了
shiji
2020-12-04 20:19:07 +08:00
是的 不过常用的包内网都有,内网有自建的软件库,不过 maven 什么的还需要额外设置用户密码(都已经在内网里了)
总之就是各种折腾,效率低下
HenryWang0723
2020-12-08 22:36:15 +08:00
@hyqCrystal 我招商的同学说他们什么系统转 JAVA 架构转了 3 年多了...建行还是 jsp 呢
hyqCrystal
2020-12-09 16:30:55 +08:00
@HenryWang0723 JSp 老项目吧 新项目现在不都微服务化了吗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/732096

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX