Latest News

where information was shared

Recent Posts

如何進入開發服

1. 進入開發服網址,會看到需要輸入HTTP帳號,輸入HTTP帳號及密碼,即可以進入開發服。 2. 進入後台請另外輸入測試帳號及密碼。

Read More →

以思科技密碼管理系統使用說明

一、開始使用 (前置項目依據公司服務開通流程辦理) 步驟一:檢查Email信箱,會收到公司信箱寄出的vaultwarden註冊邀請。 步驟二:依照指示註冊完成後,該帳號會自動被加入ApolloSome並取得「組織權限」。 步驟三:使用APP或是透過Web URL介面登入。注意事項:APP 是使用 Bitwarden 官方版本,但是需要自行設定自我託管環境,輸入Web URL即可。參考資料:APP https://bitwarden.com/help/getting-started-mobile/ 步驟四:成功登入之後要開啟二階段驗證才能正常使用。參考資料:https://bitwarden.com/help/bitwarden-field-guide-two-step-login/ 二、資料保存方式 1. 資料皆儲存於ApolloSome組織內。 2. 資料保存架構如下:-公司服務(維運團隊)-公司服務(開發團隊)-實體主機(維運團隊)-VPN(維運團隊)-專案A(專案A正式服)--子專案A1(子專案A1正式服)---Dev(子專案A1開發服)--Dev(專案A開發服)-專案B(專案B正式服)--Dev(專案B開發服) 三、服務使用方式 1. 我的密碼庫:保存機密資料。 2. Send:傳送機密資料。參考資料:https://bitwarden.com/help/about-send/

Read More →

團隊導入Bitwarden密碼管理系統

前言 大約在2021年第三季初的時候,遇到客戶端的資訊安全內部稽核(ISO27001:2013)。稽核人員有問到廠商(我們公司)內部的帳號是否有共用,當時是回覆「帳號有設定唯一的擁有者」。實際狀況是帳號透過Google Sheet的專案列表作共享,只是有特定指定擁有者,因此是有資安疑慮的。 第一次會議 2021年11月初的時候在維運進度會議上提議進行導入密碼管理系統。原因有以下幾點: 資安因素:系統應盡量避免共用帳號。目前放置於Google Sheet作共享會導致有權限的人都可以存取該表格。 資安因素:應確認所管理之系統帳號皆為合法授權者,避免出現閒置 ( 無人使用 ) 帳號或非授權使用者帳號 ( 例如職務調動或離職者等 ) 。目前放置於Google Sheet作共享會導致非專案人員也有權限存取。 工作流程優化:目前放置於Google Sheet的表單資料過多和格式混亂,查詢不易。 第一次會議決議納入優先評估項目,二周後由維運工程師在會議上提出評估結果和方案。 第二次會議 第二次會議大約在2021年11月24日,會前已經透過Slack大致討論過可行性以及製作方案(圖A:導入方案比較表),因此在會議上由維運工程師正式提出導入方案,並由專案經理確認當前團隊適合方案後提交總經理,於核准後依據導入流程進行(圖B:服務導入流程圖)。 第二次會議決議採用唯一非官方的A方案,環境建置時間大約三周(2021年11月24日-2021年12月8日)(圖C: 預期導入時程表 ) …

Read More →

《獨角獸專案:看IT部門如何引領百年企業振衰起敝,重返榮耀》快速筆記

本書是《鳳凰專案》的姊妹作,視角從管理者轉換到一名資深工程師。我很喜歡這本書不是單純的只講轉型方法,而是廣闊的討論到實際轉型過程中會遭遇到的政治紛爭以及利益衝突,雖然最後都順利解決的,但是現實往往沒那麼簡單,不過對於起步來說,已經給予了足夠的認知。 一、五大理念 1. 區域性和簡潔性(Locality and Simplicity)2. 專注, 流暢和快樂(Focus, Flow and Joy)3. 持續改善日常工作(Improvement of Daily Work)4. 心理上的安全感(Psychological Safety)5. 以顧客為中心(Customer Focus) 書中透過五大理念來實踐日常的工作和轉型的方法,我目前推測應該是作者自己所整理出來的幾個「心法」,我會說「心法」是因為每個人應該都有一套自己的道德觀和執行準則,這些東西很難變成一套完整的理論或是學說,但是有一定的參考價值,以及在多數狀況下的決策會很有幫助。 像是以單一程式工作任務來說,保持區域性和簡潔性可以形容成低耦合(Coupling)、高內聚(Cohesion)的程式設計原則。用在工作流程上來說,如果我們能夠確保工作流程上,多數相依工作都有一套穩定的價值流和簡潔的交付方式,能夠更快速的產生迭代,製造產出。 二、三層面理論 這個理論最早是Everett Rogers在1961年時提出的創新擴散理論(Diffusion of …

Read More →

《鳳凰專案:看IT部門如何讓公司從谷底翻身的傳奇故事》快速筆記

本書透過一則新上任的IT經理所帶領的IT維運部門故事來闡述一些開發維運(DevOps)的方法論,在提出方法的同時,輔以案例的說明讓這本書不淪於一本純技術手冊。在故事中的主角遇到各個難題的時候,還有一位導師型的角色在過程中一直給予建議,開頭這名導師只是單純股東會候選人,但在結尾公司轉型完成之後,他放棄加入股東會以避免可能遇到的內線交易問題,改成以投資人的方式加入這場轉型,讓這本書的層次從公司營運,提升到了對金融市場的理解。 一、IT維運的四類工作 1. 業務專案:業務部門或是客戶對於IT的需求。 2. 內部專案:內部系統提出的需求。 3. 變更:因為優先度調整導致的工作變更。 4. 計畫外的工作:緊急修復之類本來沒有預期的工作。 如果沒有辦法辨別總共有幾類的工作,將無法對各工作類型做有效的安排。業務專案和內部專案兩者的本質類似,不過需求方不同,所能夠達到的績效也不同。變更任務對工程師(RD、PG)來說所花的時間可能是切換任務的時間,對專案經理(PM)可能是進行專案變更程序。計畫外的工作則是最影響IT維運的,很容易直接切進來打亂前面幾項所有工作,導致業務延後或是花時間在專案變更程序。 二、三步工作法 1. 第一步工作法:建立工作流,從開發到IT維運,最後再到客戶手上。 2. 第二步工作法:改善工作流。 3. 第三步工作法:建立相關文化。 這三步工作法其實和戴明循環(Plan-Do-Check-Action, PDCA)差異也不會太大,簡單來說就是透過第一步的建立工作流,對應到戴明循環的計畫(Plan)和執行(Do),第二步在做的就是查核(Check)和行動(Action),最後多了第三步建立這一個文化,是為了確保這個工作流不會消失。如果導入一套系統只用了一次或是只持續一年,那導入當然不算成功。 三、約束理論(Theory of Constraints, TOC) 1. …

Read More →

以思科技新網站上線

以思科技有限公司,於2019年1月以Apollosome工作室之名義成立,隨著業務需求擴增,於2019年6月正式成立。 隨後為因應近來強化學術研究成果產業化之目的,進駐國立中正大學創新創業基地,以舉用新興技術人才,推動其銜接產業需求為目的,開拓嘉義辦公室。 2020年12月,有感於學術社群溝通平台之必要,開發「學術網站管理系統2.0」,便利國立中央大學、國立中正大學之行政上、教育上互動交流。 適逢公司建立兩週年,決以更效率更具安全性之面貌回應委託需求,不僅完善內部管理標準作業程序,導入資訊安全管理系統(ISMS),更重新整建網站內容及頁面,以期符合每位需求者之期待。

Read More →
Scroll to Top