Size: a a a

2020 August 10

SP

Slava Pinchuk in Go-go!
Подход_1:
это удобно хранить base64 в бд но не очень оптимизированно, та как каждый раз нужно будет декодировать её....
Подход_2 пока ничего не знаю о силе подхода
источник

IF

Irek Fasikhov in Go-go!
Slava Pinchuk
Подскажите, пожалуйста, какой подход лучше:
1. Хранить фотку юзера и его водительских прав в базе
2. хранить доки в зашифрованном виде файловой системе или в S3
хранить доки в зашифрованном виде в s3
источник

A

Aikidos in Go-go!
Slava Pinchuk
Подскажите, пожалуйста, какой подход лучше:
1. Хранить фотку юзера и его водительских прав в базе
2. хранить доки в зашифрованном виде файловой системе или в S3
Второе
источник

SP

Slava Pinchuk in Go-go!
Irek Fasikhov
хранить доки в зашифрованном виде в s3
почему?
источник

Y

Yaroslav in Go-go!
потому что хранить сенситив информацию в нешифрованном виде - небезопасно
источник

Y

Yaroslav in Go-go!
особенно ПД
источник

ЛА

Локоть Анатолий... in Go-go!
Slava Pinchuk
Подскажите, пожалуйста, какой подход лучше:
1. Хранить фотку юзера и его водительских прав в базе
2. хранить доки в зашифрованном виде файловой системе или в S3
В зависимости от возможностей.
Зашифровать и положить в бд вы сами сможете, при этом при шифровании можно будет забрать кастомные шифры (если РФ, то могут потребовать ГОСТ-совместимые). Это будет дешевле, но сложнее в реализации.
Если самому это сложно и особой кастомизации шифрования не предполагается то лучше брать s3, но за него надо будет платить деньги.

Вопрос уровня взять готовое или писать свое - все зависит от деталей

S3 - та же база, только уже написанная с кучей фичей
источник

SP

Slava Pinchuk in Go-go!
Огонь, всем спасибо за консруктив.
Пошёл гуглить S3 golang
источник

Y

Yaroslav in Go-go!
Slava Pinchuk
Огонь, всем спасибо за консруктив.
Пошёл гуглить S3 golang
Еще, в зависимости от задачи, нужно посмотреть, не станете ли вы оператором персональных данных и проконсультироваться с юристами по этому вопросу =)
источник

Y

Yaroslav in Go-go!
Так как в данном случае будут дополнительные требования по безопасности системы и другие юридические нюансы
источник

SP

Slava Pinchuk in Go-go!
Yaroslav
Еще, в зависимости от задачи, нужно посмотреть, не станете ли вы оператором персональных данных и проконсультироваться с юристами по этому вопросу =)
Ава, огонь 🤘
PCI DSS тут будет... это та еще боль, потому своё писать то такое, если есть сервис, который поддерживает
источник

Y

Yaroslav in Go-go!
Slava Pinchuk
Ава, огонь 🤘
PCI DSS тут будет... это та еще боль, потому своё писать то такое, если есть сервис, который поддерживает
Понял, отлично)
источник

A

Aleksandr in Go-go!
psi dss больше не про софт, а  про окружение
источник

A

Aleksandr in Go-go!
я за разумную денежку могу вас проконсультировать, как 99 процентов требований соблюдать практически автоматически
источник

A

Aleksandr in Go-go!
и вам не придется тратить много усилий на поддержку при этом
источник

SP

Slava Pinchuk in Go-go!
Aleksandr
я за разумную денежку могу вас проконсультировать, как 99 процентов требований соблюдать практически автоматически
Надо поговорить с менеджерами. То уже их задача, сопровождение проекта в целом. Но спасибище
источник

И

Илья in Go-go!
Используют fasthttp и ошибка “ Temporary error when accepting new connections: accept tcp4 0.0.0.0:80: accept4: too many open files” прям уже не знаю что делать
источник

AS

Andrei 🦉 Sergeev in Go-go!
Илья
Используют fasthttp и ошибка “ Temporary error when accepting new connections: accept tcp4 0.0.0.0:80: accept4: too many open files” прям уже не знаю что делать
увеличить лимит на количество открытых файлов? он же вам прямым текстом пишет
источник

Y

Yaroslav in Go-go!
ulimit -n unlimited ?
источник

И

Илья in Go-go!
ulimit -Hn 1000000; ulimit -n 1000000
источник