အကယ်၍ သင်သည် ဝန်ထမ်းတစ်ဦးအား အလုပ်ထုတ်ပါက၊ သူ့ကို အလွန်ယဉ်ကျေးစွာ ဆက်ဆံပြီး ၎င်း၏ လိုအပ်ချက်များအားလုံး ပြည့်မီကြောင်း သေချာစေရန်၊ ရည်ညွှန်းချက်များနှင့် လစာပေးချေမှုတို့ကို ပေးပါ။ အထူးသဖြင့် ၎င်းသည် ပရိုဂရမ်မာ၊ စနစ်စီမံခန့်ခွဲသူ သို့မဟုတ် DevOps ဌာနမှ ပုဂ္ဂိုလ်ဖြစ်လျှင်။ အလုပ်ရှင်ဘက်မှ မမှန်ကန်သော အပြုအမူကြောင့် ငွေကုန်ကြေးကျများနိုင်သည်။
ဗြိတိသျှ Reading မြို့မှာ
Stefan Needham သည် Voova ဟုခေါ်သော ဒစ်ဂျစ်တယ်မားကတ်တင်းနှင့် ဆော့ဖ်ဝဲလ်ကုမ္ပဏီတစ်ခုတွင်သာ အလုပ်ထုတ်ခံခဲ့ရပြီး လေးပတ်ကြာခဲ့သည်။ အကြွေးမကျန်ခဲ့။ မေလ 17 နှင့် 18 ရက်၊ 2016 တွင်သူထုတ်ပယ်ခံရပြီးနောက်ချက်ချင်းတွင်သူသည်သူ၏လုပ်ဖော်ကိုင်ဖက်၏အထောက်အထားများကိုအသုံးပြုပြီး Amazon Web Services (AWS) သို့ဝင်ရောက်ပြီးသူ၏အလုပ်ရှင်ဟောင်း၏ဥပမာ 23 ခုကိုဖျက်ပစ်ခဲ့သည်။
Needham သည် အပြစ်မရှိကြောင်း ၀န်ခံခဲ့သည်။ ၎င်းအား စွဲချက် နှစ်ခုတင်ခဲ့သည်- ကွန်ပြူတာပစ္စည်းများကို ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းနှင့် ကွန်ပြူတာပစ္စည်းများကို ခွင့်ပြုချက်မရှိဘဲ ပြုပြင်မွမ်းမံခြင်း။ ဖြစ်ရပ်နှစ်ခုစလုံးတွင်၊ ကျွန်ုပ်တို့သည် ကွန်ပျူတာအလွဲသုံးစားလုပ်မှုအက်ဥပဒေအား ချိုးဖောက်မှုတစ်ခုအကြောင်း ပြောနေပါသည်။ တရားရုံးသည် အပြစ်ရှိကြောင်း စီရင်ချက်ကို ဇန်နဝါရီတွင် လက်ခံခဲ့သည်။
ဝန်ထမ်း၏ အဖျက်လုပ်ရပ်ကြောင့် ၎င်း၏အလုပ်ရှင်ဟောင်းသည် သယ်ယူပို့ဆောင်ရေးကုမ္ပဏီများနှင့် စာချုပ်စာတမ်းများ ဆုံးရှုံးခဲ့ကြောင်း ရဲတပ်ဖွဲ့က ပြောကြားခဲ့သည်။ စုစုပေါင်း ပျက်စီးဆုံးရှုံးမှုမှာ ခန့်မှန်းခြေအားဖြင့် ပေါင် 500 (ထိုအချိန်က ငွေလဲနှုန်းမှာ $000 ခန့်) ဖြစ်သည်။ ကုမ္ပဏီသည် ဖျက်လိုက်သော ဒေတာများကို ပြန်လည်ရယူရန် မဖြစ်နိုင်ကြောင်း သတင်းရရှိပါသည်။
တရားခံရှာဖို့ လနဲ့ချီကြာတယ်။ နောက်ဆုံးတွင်၊ Needham သည် မန်ချက်စတာရှိ ကုမ္ပဏီတစ်ခုတွင် devops အထူးကျွမ်းကျင်သူအဖြစ် လုပ်ကိုင်နေပြီး ၂၀၁၇ ခုနှစ် မတ်လတွင် ဖော်ထုတ်ဖမ်းဆီးခံခဲ့ရသည်။
စမ်းသပ်မှုအတွင်း Voova သည် ပိုမိုကောင်းမွန်သော လုံခြုံရေးအစီအမံများကို လုပ်ဆောင်နိုင်မည်ဟု လုံခြုံရေးကျွမ်းကျင်သူများက သဘောတူညီခဲ့ကြသည်။ ဥပမာအားဖြင့်၊ Needham သည် ၎င်း၏ AWS အကောင့်သို့ ဝင်ရောက်ရန် ပိုမိုခက်ခဲစေမည့် two-factor authentication (2FA) ကို အကောင်အထည်ဖော်ခြင်း။
source: www.habr.com