搜尋

搜尋結果

SUPER JUNIOR “SUPER CAMP”巡迴見面會澳門站登陸「新濠影滙綜藝館」
音樂聯合國
LifeMag Editor・2016-06-01

韓流天團Super Junior於上週六舉行他們的ldquo;SUPER CAMPrdquo; 巡迴見面會,吸引到數千個歌迷、嘉賓及傳媒前來,在新濠影滙綜藝館的世界級舞台上見面。 當晚充滿了不少感人場面,利特、希澈、藝聲、厲旭及圭賢多次表達他們感激歌迷們對他們10年來的支持,當中包括了不少難忘回憶。這對歌迷們來說必然是愉快的一晚,大家在演出中一起大合唱、笑著、尖叫著,有歌迷甚至感動至哭出來,每個人都享受這出色和精彩的一夜。 去年9月已率先於首爾揭幕,為Super Junior歌迷留下深刻回憶的《SUPER JUNIOR Special Event ldquo;SUPER CAMPrdquo;》是Super Junior出道以來首個大型巡迴見面會,已先後於東京、台北、北京、上海及曼谷等亞洲各大城市舉行。今次澳門一站則以迷你演唱會的形式進行。Super Junior除了帶來精彩的表演和膾炙人口的經典名曲外,更通過真摯對話與歌迷回顧十年來光輝歲月,以及與現場歌迷近距離互動和進行逗趣遊戲,全方位展現出Super Junior特有的活力和親和力。 韓流天團Super Junior的 ldquo;SUPER CAMPrdquo; 巡迴見面會澳門站是新濠影滙綜藝館首個韓流巨星的人氣演出,至今已有不少國際樂壇巨星登陸該場館,呈獻了連場震撼感官的演出,當中包括國際流行樂壇天后麥當娜以及亞洲舞台王者郭富城等等。

金光飛航推出豪華專車接送及貴賓迎送免費服務
旅遊情報
LifeMag Editor・2015-11-16

金光飛航現正推出全新的豪華專車接送及貴賓迎接免費服務,讓賓客一嘗名人的時尚生活,於登船前尊享奢華禮遇。身穿制服的司機將在貴賓指定的地點恭候,並以豪華平治休旅車接載您前往澳門氹仔客運碼頭,隨後登上金光飛航所擁有的14艘現代雙體船之其中一艘,並坐進可容納8人的豪華貴賓艙,盡享您的奢華旅程。此外,賓客亦可享用一份精美餐盒、優先離船以及免費行李托運服務。此優惠亦適用於抵達澳門氹仔客運碼頭後,並計劃前往澳門其他地方作目的地之賓客。 賓客只須以正價購買八張市區或機場航線的成人貴賓艙船票,即可享受此優惠,價格由澳門幣港幣2,054元起。金光飛航的貴賓艙更提供免費的無綫網絡服務,方便賓客在旅途中可與親友或工作夥伴保持聯繫。 無論是商務或是休閒旅客,是次優惠必定讓想感受兼具奢華及尊貴貴賓艙的賓客非常心動。貴賓艙船票數量有限,先到先得,敬請盡早預訂。有關優惠詳情,請瀏覽httpwww.cotaiwaterjet.comlimousineservice.html。 金光飛航每天早上6時30分至凌晨3時提供服務;由早上6時30分至晚上11時30分期間之航班為每30分鐘一班。無論於網上或航程途中,旅客均可親身體驗金光飛航的優質服務及各項優惠。

Swarm mode 上線 5 - load balancer | 還有那些事該考量?
科技新知
MacauYeah・2024-11-18

前面介紹了 ingress network ,亦介紹了 proxy gateway 。能做到的基本都做到了,再來就是考量安全性的問題。因為加了 proxy gateway ,前述的例子是所有 service ,都放在同一個 yaml 檔中。好處是,所有相關的東西存放在同一個檔中, gateway ,背後的 service 都一眼看到。但壞處就是有其中一個 service 更新,都要改那個 yaml 檔。更大的問題是, stack deploy 的指令,不單只更新其中一個 service ,就連其他 service 都會自動取得最新 image 而 redeploy 。 對於一個緊密的系統來講,同步更新可能不是大問題。但對於一些預定排程發佈的系統可不能這樣因為副作用而更新了。如果你也有這樣的分開管理需求,可以參考下面做法,把 gateway service 及 upstream service 放在不同的檔案中,然後經過 external network把所有 service 串連起來。 # nginxstack.yaml, docker stack deploy c nginxstack.yaml nginx services httpgateway image httpgateway ports 80808080 deploy replicas 1 update_config delay 10s restart_policy condition onfailure # managerstack.yaml services managerhttp image bretfisherhttpenv networks nginx_default default deploy replicas 3 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==manager networks nginx_default external true # dmzstack.yaml services dmzhttp image bretfisherhttpenv networks nginx_default default deploy replicas 2 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==dmz networks nginx_default external true 這樣,不同 service 的維護人員,就可以獨自控制自己的檔案。在第一次發佈時,確認 nginxstack.yaml 先行發佈就可以了。對應的發佈指令是docker stack deploy c nginxstack.yaml nginx,它會自動産生一個 nginx_default (即 stack名字_default )的網絡。之後其他service,就可以經networks的設定找到它了。 services YOUR_SERVICE networks nginx_default default networks nginx_default external true 上述即使分離檔案,在安全性考量時還是有一個問題,就是 ingress network 的問題。試想一下,dmzhttp (Demilitarized Zone)原本被設定的原因,就是想限制某些訪問只能一些可以公開的服務。但因為經過 ingress network 之後,它們會在所有機器上開放這些 port。那就是,以下面的例子來講,若 dmzhttp 是公開的服務, intrahttp 是內部服務,即使用 intrahttp 使用不同的port 8889。但一經 swarm mode 預設的 ingress network ,在node.labels.zone==dmz的那些節點,還是可以訪問到 intrahttp 。 services dmzhttp image bretfisherhttpenv ports 88888888 deploy replicas 2 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==dmz intrahttp image bretfisherhttpenv ports 88898888 deploy replicas 3 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==intra 我們前述介紹的 proxy gateway ,其實已經有一定程度可以解決這個問題。因為 proxy gateway 是根據 http 協定中的 host header 去做分流。在邊界網絡進來的「合法」訪問,道理上會好好地經引導到我們的 dmzhttp 。不過網路的邪惡可容小看, proxy gateway 也會有被騙的一日。有特定能力的攻擊者,只需找到目標域名,還是可以接觸到 intrahttp 。 若要做進一步隔離,在這種情況下,我們可以在 dmz , intra 機器中各設定一套 swarm ,完全獨立,這是最安全的做法。但這樣做的管理成本就會變高,因為兩個網段都會有自己的 manager 節點,而且在 dmz 網段的 manager 節點也有被攻擊的可能。 若我們回到單一 swarm 的方向,可以修改各個 service 中的 port 和 deploy 。利用 post mode 中的「host」,配合 deploy mode 中的「global」,完全跳開 ingress network。 services dmzhttp image nginx ports target 80 published 8888 mode host deploy mode global update_config delay 1s restart_policy condition any placement constraints node.labels.zone==dmz intrahttp image bretfisherhttpenv ports target 8888 published 8888 mode host deploy mode global update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==intra 上面的例子中, dmzhttp 會在所有 dmz 的機器中,每個節點只運行一份服務,而且直接使用該機的 8888 port ,外面不會再有 ingress network 的 存在。同樣地,intrahttp 會在 intra 的所有節點,運行一份服務,佔用它們的8888 。這兩個服務,即使使用一個 port ,swarm 也不會說有任何問題。因為它們不會經 ingress network 搶佔其他人的 8888。 可能會有讀者問,如果 host mode 這麼安全,為什麼預設會是 ingress network,那我們就要先了理清 ingress network 與 host mode 有有什麼分別?假設我們只運行一個service,它佔用8888。 功能ingress modehost mode replicas 數 同一個 service replicas 為任意數量,什至比節點的數目多 因為有 port 限制,每個節點最多只能運行一份 Virtual IP Virtual IP 任意在節點中跳轉也可以,因為 ingress 會自動找到對應的 service 所在的節點 Virtual IP必需要與 service 所在節點綁定,其他節點訪問不到 load balance 有 沒有 host mode 就像我們傳統在各自的節點上自行佈署自己的程序,各個節點只有一份。所以不會有自動 load balance 的效果,如果客戶端訪問固定的IP,就會得到是固定的接器接受請求。我們有需要,就要在前面加一個 Proxy Gateway 或 HA proxy 。 Virtual IP 也一樣, host mode 下需要好好地自動跟著 service 的生命期,不過幸運的是, Docker 預設己經有自動重啟 service 功能,即前文中的 restart_policy ,它在 host mode 下也適用。如果大家有配合 deploy 中的 global mode , Virtual IP 的並沒有實際變動。但如果沒有 global mode ,就要再想想辦法了。 最後考慮 load balance 的問題,如果進入點的 service 的真的不太消耗資源,沒有 load balance 也是可以的 ,但若超負荷,就必需要自建 proxy gateway 。經過進入點後,若我有背後的 service 就沒有所謂的 ingress 和 host mode 選擇。

淺談澳門大學生職業生涯規劃教育與創新創業教育課程建設
文化創意
陳康妮・2023-09-13

淺談澳門大學生全球職業生涯規劃教育與創新創業教育課程建設(20232025) 引言: 隨著全球經濟的快速發展和競爭的加劇,大學生的職業生涯規劃和創新創業能力已經成為教育界關注的焦點。為了幫助澳門大學生更好地應對職業挑戰和創業需求,20232025年期間建議推動一系列全球職業生涯規劃教育與創新創業教育課程。 澳門創新創業教育課程的主要內容和目標如下: 一、全球職業生涯規劃教育課程 1. 課程目標: 幫助學生了解全球職業市場的趨勢和需求,掌握就業和職業發展的重要原則。 提供學生個人發展的策略和工具,培養他們的自我認識、目標設定和職業規劃能力。 強調跨文化和國際化的職業發展技能,幫助學生在全球化的環境中取得成功。 2. 課程內容: 全球職業市場趨勢分析:介紹全球不同行業的發展趨勢,以及對澳門學生就業的影響。 職業發展規劃:引導學生進行自我評估,了解自己的興趣、技能和價值觀,並設定明確的職業目標。 就業技巧培訓:提供面試技巧、編寫個人履歷和求職信的指導,幫助學生成功進入職業市場。 國際化職業發展:介紹跨文化溝通、國際商務和全球就業機會,培養學生在國際職場中的競爭力。 二、創新創業教育課程 1. 課程目標: 培養學生的創新思維和創業精神,激發他們的創新潛能。 提供創業知識和技能,幫助學生理解創業過程和創業環境。 培育學生的團隊合作和領導能力,使其能夠成功地創立和管理新的企業。 2. 課程內容: 創新思維培訓:引導學生探索創新思維的基本原則和方法,培養他們的創新意識和解決問題的能力。 創業概述:介紹創業的基本概念、過程和風險,幫助學生理解創業的本質。 商業計劃開發:指導學生編寫商業計劃書,包括市場分析、財務規劃和運營策略等方面的內容。 創業資源與網絡:介紹創業資源的搜尋和利用方法,以及建立有價值的商業網絡的重要性。 團隊合作和領導力:培養學生的團隊合作和領導能力,使他們能夠有效地組建和管理創業團隊。 三、課程實施與支持 1. 教學方法: 結合理論和實踐:課堂教學結合案例分析、專題討論和實地考察等實踐活動,使學生能夠將所學知識應用到實際情境中。 專家指導:邀請業界專家和成功創業者參與教學,分享他們的經驗和見解,為學生提供寶貴的指導和建議。 學生專案:鼓勵學生通過專案研究和實踐活動,將所學知識應用到具體的創新創業項目中。 2. 課程支持: 創業資源中心:建立創業資源中心,提供有關創業的指導、培訓和資源,幫助學生實現他們的創業夢想。 學生支持服務:提供個人輔導和職業指導服務,幫助學生解決職業發展和創業過程中的問題和挑戰。 實習和實踐機會:與企業和機構建立合作關係,為學生提供實習和實踐機會,豐富他們的職業經驗和實踐能力。 通過全球職業生涯規劃教育與創新創業教育課程的建設,我們的目標是培養澳門大學生具備全球視野和創新創業能力。這些課程將幫助學生了解全球職業市場的趨勢和需求,提供個人發展策略和工具,培養跨文化和國際化的職業發展技能,同時也將激發學生的創新思維和創業精神,提供創業知識和技能,培育團隊合作和領導能力。我們相信這些課程將為澳門大學生的職業生涯和創業道路帶來更多機遇和成功。 陳康妮Miss Chan Connie 澳洲墨爾本大學教育管理學碩士 愛爾蘭都柏林大學工商管理學士 澳門教育家 澳門教育專欄作家 澳門教育學作家:澳門教育創新 澳門國際培訓師(創新創業全球職涯發展師)澳門兒童文學作家 澳門斷捨離學會主席