Google planuje dodać telemetry do narzędzi dla języka Go.

Firma Google planuje dodać zbieranie telemetrii do narzędzi języka Go oraz domyślnie włączyć przesyłanie zgromadzonych danych. Telemetria będzie obejmować narzędzia linii poleceń rozwijane przez zespół programistów języka Go, takie jak narzędzie „go”, kompilator, aplikacje gopls i govulncheck. Zbieranie informacji będzie ograniczone do gromadzenia danych na temat funkcjonowania narzędzi, to znaczy, że telemetria nie będzie dodawana do aplikacji użytkowników tworzonych za pomocą narzędzi.

Motywacją do zbierania telemetrii jest chęć uzyskania brakujących informacji na temat potrzeb i szczegółów pracy programistów, które nie udaje się uchwycić za pomocą zasobów zwrotnych takich jak komunikaty o błędach i ankiety. Zbieranie telemetrii pomoże w identyfikacji anomalii i nienormalnego zachowania, ocenie szczegółów interakcji programistów z narzędziem oraz zrozumieniu, które opcje są najbardziej poszukiwane, a które rzadko używane. Oczekuje się, że zgromadzona statystyka pozwoli na modernizację narzędzi, poprawi efektywność i komfort pracy, a także zwróci szczególną uwagę na potrzebne funkcje dla programistów.

Do zbierania danych zaproponowano nową architekturę „przezroczystej telemetrii” (transparent telemetry), mającą na celu zapewnienie możliwości niezależnego audytu danych oraz zbieranie jedynie minimalnych, niezbędnych danych ogólnych, aby zapobiec ujawnieniu szczegółowych informacji o aktywności użytkowników. Na przykład, przy ocenie zużywanego przez narzędzie ruchu, planuje się uwzględnienie takich wskaźników, jak licznik danych w kilobajtach za cały rok. Wszystkie zebrane dane będą publikowane w otwartym dostępie do inspekcji i analizy. Aby wyłączyć przesyłanie telemetrii, należy ustawić zmienną środowiskową „GOTELEMETRY=off”.

Kluczowe zasady budowania przezroczystej telemetrii:

  • Decyzje o zbieranych wskaźnikach będą podejmowane w ramach otwartego publicznego procesu.
  • Konfiguracja zbierania telemetrii będzie automatycznie generowana na podstawie listy aktywnie śledzonych wskaźników, bez zbierania danych niezwiązanych z tymi wskaźnikami.
  • Konfiguracja zbierania telemetrii będzie obsługiwana w przejrzystym logu audytu z weryfikowalnymi zapisami, co utrudni selektywne stosowanie różnych ustawień zbierania dla różnych systemów.
  • Konfiguracja zbierania telemetrii będzie realizowana w formie cachowanego, proxy Go-modułu, który będzie mógł być automatycznie stosowany w systemach już używających lokalnych proxy Go. Ładowanie konfiguracji telemetrii będzie inicjowane nie częściej niż raz w tygodniu z prawdopodobieństwem 10% (tzn. każdy system załadowuje konfigurację około 5 razy w roku).
  • Przekazywane na zewnątrz serwery informacje będą obejmowały tylko podsumowujące liczniki, uwzględniające statystyki w rozrachunku pełnego tygodnia i nie powiązane z konkretnym czasem.
  • Wysyłane raporty nie będą zawierały żadnych form identyfikatorów systemów i użytkowników.
  • Wysyłane raporty będą zawierały tylko wiersze, które są już znane na serwerze, tzn. nazwy liczników, nazwy typowych programów, znane numery wersji, nazwy funkcji w standardowych narzędziach (przy wysyłaniu śladów stosu). Danych nieopisowych będą ograniczone do liczników, dat i liczby wierszy.
  • adresy IP adresy, które kontaktują się z serwerami telemetrii nie będą zapisywane w logach.
  • Aby uzyskać wymaganą próbkę, planowane jest zbieranie 16 tysięcy raportów tygodniowo, co w warunkach dwóch milionów instalacji narzędzi będzie wymagało wysyłania raportów tylko z 2% systemów co tydzień.
  • Zebrane metryki w zaggregowanej formie będą publikowane publicznie w formie graficznej i tabelarycznej. Również pełne dane źródłowe, zgromadzone podczas zbierania telemetrii, będą publikowane.
  • Zbieranie telemetrii będzie włączone domyślnie, ale zapewniony zostanie prosty sposób na wyłączenie.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster