sexta-feira, 1 de julho de 2011

#FISL 12: #Kanban para #sysadmins e #devops

A palestra mais surpreendente do FISL até agora (e provavelmente até o final do evento) foi a do Felipe (faw -at- debian.org). Ele não falou sobre ferramentas ou tecnologia, mas sim sobre pessoas e processos. E de uma forma muito interessante. Muito mesmo!

Antes de falar sobre o tema da palestra em si, vou fazer um parêntesis rápido pra destacar um ponto importante: o devops. O termo vem sendo usado para indicar os "developers-operators", profissionais que desenvolvem e implantam suas soluções, um perfil que, pelo que estou percebendo, vai ser cada vez mais comum de agora em diante, especialmente por conta da computação em nuvem.

Mas voltando ao tema da palestra, não sei se sou ignorante mas o fato é que nunca tinha ouvido falar desse tal de kanban. O kanban é uma técnica, metodologia, estratégia, sei lá, chame como quiser, para ajudar a estruturar o fluxo de trabalho de equipes. A idéia é bem simples, e o ponto chave é ter uma noção visual deste fluxo.

Esta noção visual pode ser implementada através de um quadro branco, de cortiça, painel ou qualquer meio que permita ver, claramente, como está o fluxo de trabalho das pessoas. O Felipe usou como exemplo um quadro branco, então vamos manter o exemplo. Neste quadro branco, cada profissional da equipe deve colar um post-it com cada atividade que esteja em andamento, assim todos podem saber o que cada um está fazendo, e são realizadas reuniões para analisar as atividades. Mas isto não é tudo. Vou tentar descrever uma sequência para dar uma idéia melhor de como a coisa pode funcionar.

  • Define-se como será criada a noção visual do fluxo de trabalho da equipe (quadro branco, por exemplo);
  • Define-se como cada funcionário deve registrar as atividades (post-it);
  • No mínimo, devem ser criadas duas "áreas" para registro de atividades: pendentes, e em execução;
  • Estabelece-se um limite para as atividades em execução, de forma que uma tarefa só pode sair de pendente para em execução se houver menos tarefas em execução que o limite estabelecido, garantindo que as atividades serão finalizadas, e permitindo identificar atividades que estão demorando muito e podem, por exemplo, requerer mais pessoas envolvidas;
  • O kanban vai registrar apenas atividades com duração significativa, maior que um ou dois dias, por exemplo, de forma a não burocratizar o processo com registros desnecessários de pequenas atividades executadas em minutos ou horas;
  • O kanban não elimina a necessidade de um sistema de registro de solicitações, pois é nele que vão ficar todos os detalhes da realização da atividade;
  • Há ferramentas automáticas e via web para apoiar o kanban, mas a idéia é garantir a noção visual, algo que ficaria bastante prejudicado caso fosse usado um sistema automatizado via web, por exemplo;
  • As reuniões são muito importantes, e sugere-se uma reunião de 5 minutos em pé, diariamente, para avaliar o kanban, com quem estiver disponível, para forçar as pessoas a estarem na reunião no dia e horário definidos;
  • Há ainda reuniões semanais (15 minutos) e mensais para discussões mais detalhadas;

Espero que as informações tenham sido suficientes para dar uma idéia do que é o kanban e como ele funciona.

O Felipe explicou que, na empresa em que trabalha, uma rede hospitalar, o kanban foi implementado com 4 áreas (piscina de idéias, fila limitada de 7 itens, itens em execução limitados a 2 itens e documentação limitada a 3 itens), ainda não surtiu o efeito desejado, havendo inclusive um funcionário extremamente resistente que tem dificultado o processo.

Apesar disso, o Felipe descreveu casos em que a adoção do kanban aumentou drasticamente a eficiẽncia de equipes de TI em outras empresas, e indicou que os resultados começam a aparecer entre 3 e 6 meses.

Outros pontos importantes destacados foram:

  • No início da implementação, devem ser registradas todas as atividades em andamento, e portanto pode ficar inviável criar limites para tarefas pendentes, em execução ou documentação, por exemplo;
  • Cada implementação do kanban é única, pois depende da adaptação do modelo à realidade de cada empresa;
  • O kanban tem diversos benefícios, entre eles a forma simples de fornecer a toda a equipe a visão clara das atividades pendentes e em andamento;
  • Pode ser necessário segmentar por área de atuação, por tempo (escalada hierárquica) ou mesmo por pessoa, caso a equipe tenha duas atribuições muito separadas. 

Eu achei a idéia muito, muito interessante, e espero um dia poder aplicar este modelo pra ver seu funcionamento mais de perto, pois acredito muito nos benefícios que pode trazer. Espero que vocês acreditem também!

Mais informações podem ser encontradas no sysadvent.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: #Zabbix, Zabbix, Zabbix

Parece que o Zabbix está se tornando "a" solução livre para monitoramento de ambientes. Todas as palestras que tocavam no assunto monitoramento usavam o Zabbix como exemplo, e duas palestras foram especificamente sobre a ferramenta.

Gestão e monitoramento de redes e dispositivos com Zabbix

A palestra do Rafael (@gomex) foi bem didática, mostrou como configurar hosts, itens, triggers e actions, e contou com a presença ilustre do criador da ferramenta, Alexei Vladishev, o que deixou o palestrante bem nervoso. Calma, Rafael!

A idéia do Zabbix é ser uma solução robusta para monitoramento de "qualquer coisa", da mesma maneira que o Nagios (reconhecido por sua versatilidade), porém sem problemas como a ausência de uma interface nativa para facilitar a configuração, que muitas vezes depende da edição manual de diversos arquivos.

A palestra mostrou como o Zabbix oferece uma plataforma excelente para monitorar ambientes de diversos portes, e aponto a seguir as razões para isso:
  • Interface web consistente e funcional;
  • Autodiscovery;
  • Templates que facilitam a configuração do monitoramento de muitos itens;
  • Agente poderoso que permite monitorar qualquer informação que possa ser coletada nativamente ou via script;
  • Possibilidade de monitoramento agentless, via SNMP;
Experiência da Dataprev com ferramentas de monitoramento

A pesar do termo ferramentas, a palestra abordou apenas o Zabbix e as "peripécias" do pessoal da Dataprev, que fez algumas coisas bem legais. É verdade que não vi a palestra desde o início, então posso estar enganado, mas acredito que não.
O Elemar deu várias dicas interessantes, que listo a seguir:
  • Evitar o uso dos user-parameters pois podem causar degradação do desempenho no monitoramento;
  • Configurar o agente no modo ativo, onde são relacionados os itens que devem ser monitorados e a periodicidade, e o agente se encarrega de tudo, sem a necessidade do servidor solicitar as informações;
  • Usar o zabbix-sender para enviar ao servidor as informações coletadas de maneira otimizada;
Foi demonstrado também como monitorar a temperatura do datacenter com uma série de termômetros baratinhos ("made in china"), permitindo identificar até o fluxo de pessoas a partir da variação de temperatura, e ainda o monitoramento de scripts de backup e aplicações web (usando o jmetter).

Conclusão

Coincidentemente, estas palestras vieram num momento em que estamos rediscutindo os processos e ferramentas que utilizamos para monitorar nosso ambiente, assim acredito que já temos um caminho a seguir.
Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: #Joomla! como plataforma de desenvolvimento de soluções

A palestra do Emerson (@fititnt) prometia, mas acabou sendo decepcionante. Ele iniciou dizendo para aqueles que estavam interessados em aprender a programar com o Joomla! que ali não seria o lugar. Mas o nome da palestra sugeria o contrário! Além disso, ele se perdeu na condução da palestra, e acabava enveredando por assuntos meio fora de contexto, chegando a afirmar a pérola "fazer um cego ver um site" ou algo assim, se referindo à necessidade de acessibilidade nos portais do governo.

De todo modo, a mensagem que ele passou foi interessante. Ele deixou claro que, além de CMS, o Joomla! é um framework de desenvolvimento MVC, e que isso pode ser utilizado independentemente do CMS, e esta característica seria destacada na versão 1.6 que saiu há pouco tempo.

Tenho também que destacar que a palestra traz uma idéia muito importante embutida, a de que precisamos olhar com mais atenção para as soluções que utilizamos em nosso ambiente. E isso independe de ser uma solução livre. O fato é que tendemos a buscar a solução para problemas novos em soluções novas, o que nem sempre é necessário.

Vou exemplificar utilizando a realidade do órgão em que trabalho. Hospedamos um portal nacional que era composto de diversas soluções de colaboração, e que hoje é baseado em Joomla! com extensões. Tenho certeza de que hoje as necessidades dos usuários do portal são melhor atendidas que antes. Inclusive esta mudança teve a ver justamente com a identificação, pelo departamento responsável pelo portal, das vantages de "desenvolver" em cima do Joomla! e usar extensões ao invés de utilizar produtos separados que já apresentavam problemas. Daí meu grande interesse pela palestra.

 

Não costumo criticar palestrantes, ainda mais publicamente, mas tenho certeza que outras pessoas ficaram tão ou mais decepcionadas que eu, por isso fica aqui também como desabafo. Acredito que o Emerson conhece de Joomla!, estou inclusive seguindo o perfil dele no twitter, mas na palestra ele mandou mal.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

quinta-feira, 30 de junho de 2011

#FISL 12: #Javascript, agora é sério / SUMO, o codinome do suporte da #Mozilla

Javascript: agora é sério

 

Esta palestra do Luciano Ramalho (ramalho.org) foi bem interessante, o cara é muito experiente e eu, que estou querendo me aventurar no javascript, descobri que estou no caminho certo, já que a linguagem tem evoluído pra se tornar uma alernativa inclusive para uso do lado servidor, e não apenas uma "linguagem de interface".

Ele fez diversas críticas à linguagem, e disse que só agora o javascript começa a ser considerado como algo sério, antes era motivo de piada por uma série de razões descritas na apresentação, como a tipagem fraca.

Por outro lado, a linguagem possui recursos muito úteis, como a possibilidade de passar funções como parâmetro para outras funções, viabilizando de uma forma até elegante a implementação de soluções para problemas comuns das aplicações web, como a resposta a um evento.

Um aspecto bastante enfatizado na apresentação foi a necessidade de aprender a programar de forma assíncrona, pois as aplicações modernas se beneficiam muito disso, especialmente na web. O Luciano mostrou alguns códigos, que não me atrevo a comentar aqui, e falou um pouco sobre o nodejs, que pretendo estudar depois.

Outro ponto abordado foi a dificuldade em encontrar informação oficial sobre javascript, e indicou o site da Mozilla: https://developer.mozilla.org/en/javascript.

Em resumo, uma palesta bem interessante sobre as tendências de uma das linguagens mais usadas atualmente.

SUMO - How Mozilla supports 400 million users with 6 employees

Esta é uma palestra que acabei não assistindo, mas acho que deve ter sido interessante, por isso comento aqui. SUMO é um apelido para o SUporte da MOzilla (http://support.mozilla.com/pt-BR/home), e acredito que a palestra tenha sido em torno da estrutura utilizada para manter o site.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

#FISL 12: Razorback, detectando ameaças em tempo quase real / Sofware livre de segurança no governo

Assisti duas palestras sobre segurança hoje.

Razorback - detectando ameaças quase em tempo real

Esta palestra foi feita pelo "Sp0oker", especialista no SNORT.

Segundo ele, a idéia do Razorback é ser uma solução para o problema do grande volume de dados a ser analisado atualmente pelas soluções de segurança, especialmente no que se refere a detecção de ameaças. Confesso que perdi um pouco o interesse durante a palestra, depois que ele comentou que o software é bem complicado de instalar e várias funcionalidades ainda estão em desenvolvimento. De todo modo, é possível obter mais informações em http://labs.sourcefire.com/razorback/, e considerando que o software é dos mesmos criadores do SNORT, podemos esperar coisa boa, quando a ferramenta estiver mais madura.

Software livre na infraestrutura de segurança do governo brasileiro

Eu ia assistir esta palestra, mas quando cheguei na sala, vi o link para a apresentação: http://bit.ly/infrasegbr. Acessei e, quando vi que o conteúdo não era o que esperava, fui pra outra palestra, que depois vou comentar aqui. Voltei no final da palestra, e vi que minha decisão foi acertada, pois a palestra não acrescentaria muita coisa pra mim.

Apesar disso, a palestra não foi ruim, só o tema é que não me interessava, já que apresentou uma solução desenvolvida para o governo com o objetivo de ser um software livre para gestão de autoridades certificadoras, e deve ser usado para suportar entidades envolvidas com o ICP-brasil. São dois softwares um para ACs raiz e outro para ACs intermediárias.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!

quarta-feira, 29 de junho de 2011

#FISL 12: CFEngine / Sistemas de controle de versão distribuídos

CFEngine

Um funcionário da Caixa fez a palestra para sysadmins e mostrou como é possível usar esta ferramenta para copiar arquivos, executar scripts, criar links ou instalar software em qualquer host linux. O palestrante demonstrou como alterar o papel de parede de um desktop linux, mas não detalhou os arquivos de configuração, o que me deixou um pouco frustrado, principalmente pelo fato de que havia tempo para isso, já que ele levou cerca de 30 minutos para concluir a apresentação.
Sistemas de controle de versão distribuídos
Esta palestra apresentou diversas soluções de controle de versão, entre elas GIT, Mercurial e muitas outras, discutindo uma série de questões técnicas (que confesso que não consegui acompanhar), que justificavam a escolha de um ou outro pelos desenvolvedores do kernel linux ou do orkut, por exemplo. Acredito que valha a pena estudar melhor o assunto para identificar se estamos usando a solução de controle de versão mais adequada.

#FISL 12: Descobrindo as possibilidades de #cloud no Banco do Brasil

Em mais uma palestra sobre computação em nuvem, dois funcionários do Banco do Brasil apresentaram os conceitos básicos SaaS, PaaS e IaaS, mas esta apresentação revelou pra mim algumas informações interessantes, e de certa forma foi surpreendente no bom sentido.

Os palestrantes conduziram a apresentação discutindo os conceitos, apresentando fornecedores de soluções e descrevendo as características importantes dos modelos de nuvem sob o ponto de vista do cliente, já que a palestra é baseada num trabalho de pesquisa feito para identificar como a computação em nuvem poderia ser útil ao banco.

Por isso, a apresentação trouxe várias informações importantes, e até algumas definições novas pra mim. Vamos aos pontos mais relevantes:

  • Críticas aos diversos modelos - os palestrantes pontuaram várias questões negativas relacionadas à forma como os modelos de serviço de computação em nuvem são apresentados aos clientes:
    • Serviços SaaS como GMail e GDocs são muito limitados no que se refere a customização, algo que é importante e pode ser até essencial para determinados clientes. Fico imaginando contratar um serviço onde não é possível solicitar uma funcionalidade específica ou mesmo mudar a posição de um menu para adequar às necessidades da empresa.
    • Serviços PaaS escondem, na maioria das vezes, os detalhes do ambiente, algo que pode ser relevante para o desenvolvedor e também para o cliente. Fico pensando como deve ser desenvolver no Google App Engine ou no Windows Azure sem ter a menor idéia de qual o tipo de equipamento, capacidade de recursos ou limitações de hardware existem.
  • Revendo conceitos
    • Os palestrantes apresentaram o conceito de nuvem pública, privada e híbrida, algo que eu achava que já conhecia bem. Até eles comentarem que uma nuvem privada está no provedor. No meu entendimento, uma nuvem privada estaria dentro da estrutura do cliente, mas segundo eles, ela está no provedor, porém é formada por hardware dedicado e isolado, exclusivo para aquele cliente.
    • Depois disso, eles apresentaram o conceito de nuvem privada interna, que é o conceito que tinha de nuvem privada, pontuando que, neste cenário, o cliente arca com todo o custo de infraestrutura, mas ainda assim há vantagens em implementar uma nuvem privada interna, como veremos no próximo tópico.
    • Outro conceito novo apresentado foi o de Enterprise Cloud, que, pelo que entendi, seria a contratação dos serviços de nuvem privada interna, mas implementada dentro da estrutura do cliente por uma empresa especializada. Hoje Oracle e IBM oferecem o serviço, e a HP estaria iniciando em breve.
  • Pra que serve uma nuvem privada interna ?
    • O primeiro e mais óbvio uso seria para prova de conceito, especialmente em ambientes de teste, como laboratório mesmo.
    • Outro uso seria a automatização de tarefas de provisionamento, na minha opinião um passo decisivo na direção do auto-serviço, com os usuários demandando seus próprios ambientes, servidores para desenvolvimento de sistemas por exemplo.
    • Outro uso que achei interessante seria para operações batch, permitindo flexibilizar a utilização de recursos em horários de menor utilização, como geralmente ocorre com este tipo de serviço.

Update: palestrante pediram para divulgar nome e twitter. Fúlvio: http://twitter.com/fulvius.

Siga-nos no Twitter! ou Buzz
Receba os textos via e-mail ou RSS!
Confira outros textos sobre o tema!