搜尋

搜尋結果

Catalogue Vol. 02 - 固執
音樂聯合國
Catalyser・2016-04-28

沒錯,Catalyser也是一隊固執的樂隊,從2012年10月2日成立以前,我們樂隊的前身叫Cheers And Nick。我們自中學以來,就是一群固執的人。所謂的固執,不是隊友之間不聽對方的說話,而是我們從來就槍口一致,對外固執。曾經為了學生時代的音樂會而固執,為了自己作為學生的權利而固執,怎樣的成長,形成了怎樣的我們。 2012年10月2日成立以後,三年半以來,固執的我們當然一直沒變,曾經得罪過不少人,聽過不少人對我們的惡意批評。不過,很感恩,換來了路上真心幫助過我們很多的人,真心支持我們的朋友。最慶幸和最感動的是,每一位支持或幫助過我們的朋友,對我們說的,都不是因為我們有幾多所謂的成就或是別人眼中的成功,而是「我欣賞你們的率性」還有「我覺得你們真的很有Guts」。感謝你們,在這個荒謬得很的世界,還能夠抱著你的率性去做人,比什麼都更難能可貴。 在一直路上我們拒絕過、迴避過、不認同過的,我們從來都對事,沒有對人,如果我們都像一些沒有底線,為求成功什麼都要做的人,就沒有今天做好了第一張專輯《Reflection》的我們,因為我們希望我們身處的地方有一天能有一個健康的音樂圈子;對音樂和樂隊有正確的價值觀和尊重,音樂節變回真真正正的音樂節,不要再不倫不類,找別人演出的人對演出者有足夠的尊重,走多了一步的聽眾能夠走多幾步去了解澳門的音樂,那樣,對比所謂的成功,我們還覺得真正的快樂應該是這樣。 Tomy @ Catalyser

新濠影滙榮獲2016國際博彩業大獎年度最佳娛樂場度假村
小城角落
LifeMag Editor・2016-02-20

新濠影滙在2016年度第九屆國際博彩業大獎(IGA)獲選為年度最佳娛樂場度假村。這個享譽國際的獎項是依據多項標準評選年度最佳的娛樂場或綜合度假村。評審標準包括其設施、客戶服務、博彩遊戲、整體氣氛以及建築設計和風格等。在全球數以百計的娛樂場度假村中,新濠影滙憑藉其無與倫比以及全球首創的眾多創新娛樂設施,成功打動IGA評審團。新濠影滙擁有全球最高的8字型摩天輪「影滙之星」、亞洲唯一駐場的魔術滙演「魔幻間」、全球首個以DC漫畫超級英雄蝙蝠俠為主題的 4D數碼飛行體驗「蝙蝠俠夜神飛馳」和佔地40,000平方呎,雲集華納兄弟卡通角色和DC漫畫英雄的「華納滿FUN童樂園」。 第九屆國際博彩業大獎是由資深業界人士及跨越各階層的博彩客戶支持及推動,旨在表揚博彩同業在不同領域的出色表現,並重點推動企業社會責任。這個獎項總結了新濠影滙自2015年10月27日開幕以來囊括多個重要獎項的驕人成績。 在短短六個月以內,新濠影滙已獲《CEI Asia》雜誌舉辦的2016年度讀者投選大獎評選為「最佳新開幕場地」;攜程旅行網Ctrip.com選為「2015最令人期待澳門新酒店」及《Lonely Planet》選為「2016最新最熱門的旅遊目的地之一」。 這是新濠博亞娛樂旗下第三座綜合度假村贏得這個獎項。新濠天地和新濠天地(馬尼拉)分別在2012及2015年被評選為年度最佳娛樂場綜合度假村。總括而言,新濠博亞娛樂在過去八年的國際博彩業大獎中共囊括了十一個獎項,冠絕全球同業。

熊神進4月14日至4月20日一周生肖運程
玄學星相
熊神進・2025-04-13

鼠 在4月14日至4月20日這一周,屬鼠的朋友運勢相對疲軟,面臨許多新的考驗與挑戰。雖然你能够逐一克服這些困難,但整體情緒可能會感到低迷。爲了减少與他人的矛盾,建議你保持靈活的心態,避免過于較真,以免激化衝突。在健康方面,本周容易感染呼吸系統疾病,因此要多喝水,避免食用上火的食物,以免加重病情。 牛 本周屬牛的朋友在感情上有利于未婚者交友及訂婚,是升溫的良好時機,值得好好把握。財運方面,整體順暢,適合進行合理的投資,有望獲得不錯的收益。然而,花費也相對較多,資金流出與流入都頻繁,需妥善管理財務。建議你隨身佩戴一串「元辰十二靈石手串」作爲護身符,以吸引貴人的相助,助你在事業與健康方面獲得更好的發展。 虎 屬虎的朋友本周工作運勢多面臨考驗,過于躁進可能導致你感受到深深的挫折感。務必要保持冷靜,理智對待工作中的挑戰,避免因衝動而影響决策。健康方面,呼吸系統的問題尤爲突出,可能會因壓力而導致失眠和焦慮。雖然這一周的困難會在下周得到緩解,但在此期間仍需好好照顧自己。感情方面,單身者有機會找到合適的對象,而有伴侶的朋友則需注意溝通,適當讓步以維護和諧。 兔 本周屬兔的朋友在家庭生活中感受到溫馨,另一半的關心讓你倍感欣慰。你也自發性地承擔起許多家務,令另一半非常感動。不過,需注意額外開支的出現,比如進修學費或其他投資,務必謹慎計算,以免給財務帶來壓力。新投資和進修可能會爲你帶來新的機遇,所以一定要好好把握。在工作上,積極展現自己的能力,爭取更多的展現機會,將有助于提升個人形象和職業發展。 龍 屬龍的朋友本周會發覺無形的收穫增多,你在工作和生活中都能找到賺錢的方法。建議你把握這一時機,積極尋求新的機會,勇敢嘗試不同的項目。感情方面,單身者可能會在社交活動中遇到志同道合的朋友,有可能發展爲深厚的感情。健康方面保持良好的生活習慣,適當的鍛煉有助于提高免疫力,抵禦疾病。總的來說,這是一個充滿機遇的時期,積極主動將帶來更多的成功。 蛇 本周屬蛇的朋友可能會感到焦慮和困惑,懷疑自己的能力,猶豫不前。其實,你完全有能力去成功,只是因爲缺乏勇氣和信心而遲疑不决。建議你調整心態,勇往直前,積極面對挑戰。在事業上,雖然會遇到一些阻礙,但只要堅持努力,問題都能迎刃而解。此外,健康方面要留意,注意預防高處墜落和跌倒等意外傷害,保持安全意識。 馬 屬馬的朋友本周運勢較上周有所起色,職場人脉也有明顯改善,但仍需謹慎行事,待人要謙讓,以防小人作祟。在感情方面,與你的愛人之間互相信任,溫馨甜蜜。健康方面,需特別注意腰椎和頸椎的問題,建議定期進行適當的鍛煉,保持身體的靈活性與健康。工作中遇到困難時,保持冷靜,合理分配時間與精力,將使你在處理事務時更加得心應手,最終實現目標。 羊 本周屬羊的朋友在職場上有機會提升自己的權力和名氣,適合爭取升遷。《大元大一統志》中的智慧提醒我們,提升自身的知名度將對長遠發展産生積極影響。然而,這一周也可能出現口舌是非,尤其要注意身邊朋友的言行。保持警覺,維護自身的利益。在健康方面,保持良好的生活習慣和心態,能够幫助你更好地應對生活中的挑戰,增强免疫力。 猴 屬猴的朋友本周財庫受損,偏財運不佳,投資需謹慎,以免造成財力的損失。健康方面,注意腰椎和內分泌的問題,確保充足的休息時間,不可過勞。由于旺火之克,申金受壓制,需防止火氣過大可能導致的肺部不適,及時調整作息和飲食,避免攝入辛辣刺激的食物。工作上,保持冷靜和理智,面對挑戰不妨尋求他人的幫助,團結合作將有助于提升工作效率。 鶏 本周屬鶏的朋友工作和生活節奏很快,頻繁出差或外出拜訪客戶。雖然工作狀態充實,但可能因此缺少陪伴愛人的時間,導致雙方偶爾發生爭吵。建議你耐心正確地對待矛盾,避免感情問題影響工作。努力尋找平衡,合理安排工作與生活的時間,能够讓你在事業與感情中都取得滿意的成果。此外,健康方面要注意保持良好的飲食習慣,多喝水,保持身體的活力。 狗 屬狗的朋友本周在工作和事業上面臨諸多掣肘,特別是人事紛爭加劇,業務進展可能會停滯。在這種情况下,必須提高警惕,步步爲營,以免陷入困境。在投資方面,務必堅持不熟不做的原則,若有疑慮應請教專業人士,確保决策的正確性。健康方面,保持良好的作息與飲食習慣,將有助于增强免疫力,抵禦壓力帶來的負面影響。 猪 本周屬猪的朋友無論單身還是已婚,都可以佩戴一串「太歲火山藍月女生手串」,以催旺今個星期的情緣。單身人士有機會招來桃花良緣,有伴侶的人則可以化解感情上的負面影響,增强感情的穩固性。財運方面一般,不宜進行股票和基金的投資,但若有置業計劃者,本周可以考慮購置房産。健康運勢良好,注意多喝水,防止脫水的情况出現。保持積極的生活態度,有助于提升整體運勢。

Swarm mode 上線 5 - load balancer | 還有那些事該考量?
科技新知
MacauYeah・2024-11-18

前面介紹了 ingress network ,亦介紹了 proxy gateway 。能做到的基本都做到了,再來就是考量安全性的問題。因為加了 proxy gateway ,前述的例子是所有 service ,都放在同一個 yaml 檔中。好處是,所有相關的東西存放在同一個檔中, gateway ,背後的 service 都一眼看到。但壞處就是有其中一個 service 更新,都要改那個 yaml 檔。更大的問題是, stack deploy 的指令,不單只更新其中一個 service ,就連其他 service 都會自動取得最新 image 而 redeploy 。 對於一個緊密的系統來講,同步更新可能不是大問題。但對於一些預定排程發佈的系統可不能這樣因為副作用而更新了。如果你也有這樣的分開管理需求,可以參考下面做法,把 gateway service 及 upstream service 放在不同的檔案中,然後經過 external network把所有 service 串連起來。 # nginxstack.yaml, docker stack deploy c nginxstack.yaml nginx services httpgateway image httpgateway ports 80808080 deploy replicas 1 update_config delay 10s restart_policy condition onfailure # managerstack.yaml services managerhttp image bretfisherhttpenv networks nginx_default default deploy replicas 3 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==manager networks nginx_default external true # dmzstack.yaml services dmzhttp image bretfisherhttpenv networks nginx_default default deploy replicas 2 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==dmz networks nginx_default external true 這樣,不同 service 的維護人員,就可以獨自控制自己的檔案。在第一次發佈時,確認 nginxstack.yaml 先行發佈就可以了。對應的發佈指令是docker stack deploy c nginxstack.yaml nginx,它會自動産生一個 nginx_default (即 stack名字_default )的網絡。之後其他service,就可以經networks的設定找到它了。 services YOUR_SERVICE networks nginx_default default networks nginx_default external true 上述即使分離檔案,在安全性考量時還是有一個問題,就是 ingress network 的問題。試想一下,dmzhttp (Demilitarized Zone)原本被設定的原因,就是想限制某些訪問只能一些可以公開的服務。但因為經過 ingress network 之後,它們會在所有機器上開放這些 port。那就是,以下面的例子來講,若 dmzhttp 是公開的服務, intrahttp 是內部服務,即使用 intrahttp 使用不同的port 8889。但一經 swarm mode 預設的 ingress network ,在node.labels.zone==dmz的那些節點,還是可以訪問到 intrahttp 。 services dmzhttp image bretfisherhttpenv ports 88888888 deploy replicas 2 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==dmz intrahttp image bretfisherhttpenv ports 88898888 deploy replicas 3 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==intra 我們前述介紹的 proxy gateway ,其實已經有一定程度可以解決這個問題。因為 proxy gateway 是根據 http 協定中的 host header 去做分流。在邊界網絡進來的「合法」訪問,道理上會好好地經引導到我們的 dmzhttp 。不過網路的邪惡可容小看, proxy gateway 也會有被騙的一日。有特定能力的攻擊者,只需找到目標域名,還是可以接觸到 intrahttp 。 若要做進一步隔離,在這種情況下,我們可以在 dmz , intra 機器中各設定一套 swarm ,完全獨立,這是最安全的做法。但這樣做的管理成本就會變高,因為兩個網段都會有自己的 manager 節點,而且在 dmz 網段的 manager 節點也有被攻擊的可能。 若我們回到單一 swarm 的方向,可以修改各個 service 中的 port 和 deploy 。利用 post mode 中的「host」,配合 deploy mode 中的「global」,完全跳開 ingress network。 services dmzhttp image nginx ports target 80 published 8888 mode host deploy mode global update_config delay 1s restart_policy condition any placement constraints node.labels.zone==dmz intrahttp image bretfisherhttpenv ports target 8888 published 8888 mode host deploy mode global update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==intra 上面的例子中, dmzhttp 會在所有 dmz 的機器中,每個節點只運行一份服務,而且直接使用該機的 8888 port ,外面不會再有 ingress network 的 存在。同樣地,intrahttp 會在 intra 的所有節點,運行一份服務,佔用它們的8888 。這兩個服務,即使使用一個 port ,swarm 也不會說有任何問題。因為它們不會經 ingress network 搶佔其他人的 8888。 可能會有讀者問,如果 host mode 這麼安全,為什麼預設會是 ingress network,那我們就要先了理清 ingress network 與 host mode 有有什麼分別?假設我們只運行一個service,它佔用8888。 功能ingress modehost mode replicas 數 同一個 service replicas 為任意數量,什至比節點的數目多 因為有 port 限制,每個節點最多只能運行一份 Virtual IP Virtual IP 任意在節點中跳轉也可以,因為 ingress 會自動找到對應的 service 所在的節點 Virtual IP必需要與 service 所在節點綁定,其他節點訪問不到 load balance 有 沒有 host mode 就像我們傳統在各自的節點上自行佈署自己的程序,各個節點只有一份。所以不會有自動 load balance 的效果,如果客戶端訪問固定的IP,就會得到是固定的接器接受請求。我們有需要,就要在前面加一個 Proxy Gateway 或 HA proxy 。 Virtual IP 也一樣, host mode 下需要好好地自動跟著 service 的生命期,不過幸運的是, Docker 預設己經有自動重啟 service 功能,即前文中的 restart_policy ,它在 host mode 下也適用。如果大家有配合 deploy 中的 global mode , Virtual IP 的並沒有實際變動。但如果沒有 global mode ,就要再想想辦法了。 最後考慮 load balance 的問題,如果進入點的 service 的真的不太消耗資源,沒有 load balance 也是可以的 ,但若超負荷,就必需要自建 proxy gateway 。經過進入點後,若我有背後的 service 就沒有所謂的 ingress 和 host mode 選擇。