HeadlinesBriefing favicon HeadlinesBriefing.com

YAML কেন DevOps-তে মাথাব্যথা তৈরি করে

Hacker News •
×

একটি তৎকালিকালোকনামূলক आलोचना DevOps কনফিগারেশন স্ট্যান্ডার্ড হিসেবে YAML-এর ঝুঁকিগুলোকে উজাগর করে।尽管行业采用了Kubernetes,YAML তার স্পেসিফিকেশনের বাইরে কোনো অফিসিয়াল ডকুমেন্টেশন নেই এবং উন্নয়নের সময় কোনো ত্রুটি হ্যান্ডলিং প্রয়োগ করে না, যার ফলে রানটাইম ব্যর্থতা হয়। মূল সমস্যাগুলির মধ্যে অস্পষ্ট টাইপ পার্সিং অন্তর্ভুক্ত: নরওয়ে-এর দেশ কোড `NO` বুলিয়ান false হিসেবে ব্যাখ্যা করা হয়, যখন অক্টাল সংখ্যা যেমন `0666` YAML 1.1-এ স্বয়ংক্রিয়ভাবে রূপান্তরিত হয় (1.2-এ `0o666`-এ পরিবর্তিত)। সময়ের মান যেমন `04:30` স্পষ্টভাবে স্ট্রিং হিসাবে টাইপ করা না হলে সেকেন্ডে (16200) সিরিয়ালাইজড হয়। সংস্করণ সংখ্যা `1.7` এবং `1.70` একই ফ্লোট হিসাবে পার্স করা হয়, যা সেমান্টিক সংস্করণ নিয়ন্ত্রণকে ভাঙে। 8-অক্ষরের Git SHA সংখ্যামূলক হলে CI পাইপলাইন অস্থির হয়, jolloin টাইপ করা পার্সারগুলো তাদেরকে পূর্ণসংখ্যা হিসেবে ভুলে বোঝায়। নিরাপত্তা ঝুঁকি Ruby, PHP, Swagger এবং PyYAML-এ ডিসিরিয়ালাইজেশনের দুর্বলতায় বিদ্যমান আছে। লেখক YAML-কে JSON এবং INI-কে অপ্রিয়ভাবে তুলনা করে, উল্লেখ করে যে এর একমাত্র সুবিধা মন্তব্য এবং সীমিত পঠনযোগ্যতা। এই রচনাটি Azure DevOps, CircleCI এবং অনুপলব্ধ ভবিষ্যৎ সিস্টেমগুলোর মধ্যে CI সিনট্যাক্সের অসামঞ্জস্য উদাহরণ দিয়ে শেষ হয়, jolloin বিভাজনকে জোর দিয়ে উঠানো হয়।