Engineering Kiosk

Wolfgang Gassler, Andy Grunwald
Engineering Kiosk

Der Engineering Kiosk ist der deutschsprachige Software-Engineering-Podcast mit Wolfgang Gassler und Andy Grunwald rund um die Themen Engineering-Kultur, Open Source, Menschen, Technologie und allen anderen Bereichen, die damit in Verbindung stehen.Wir, Wolfgang Gassler und Andy Grunwald, sind beide Software Engineers und Engineering Manager, die sich bei ihrer beruflichen Laufbahn bei @trivago kennengelernt haben.Zusammen bringen sie über 30 Jahre Tech-Erfahrung an das Mikrofon und lassen dabei zwei Welten aufeinander prallen: Die Österreichische und akademische Welt von Wolfgang mit der praktischen und deutschen Ruhrpottschnauze von Andy.Ziel des Podcasts ist der Austausch zu (Senior) Engineering Themen und ggf. etwas Selbsttherapie 🙃Dieser Podcast ist für alle Software Engineers und -Enwickler, Teamleads, Open-Source- und Indie Hacker, Leute aus dem Tech-Sektor (Product Manager, Data Scientist, etc.) und alle weiteren Engineering-Interessierten.Feedback an stehtisch@engineeringkiosk.dev oder über Twitter @EngKiosk ( https://twitter.com/EngKiosk )

  1. #202 Indie-Hacking, Build in Public & der Traum vom eigenen Produkt mit Sebastian Röhl

    1 天前

    #202 Indie-Hacking, Build in Public & der Traum vom eigenen Produkt mit Sebastian Röhl

    App entwickeln, Freiheiten genießen – und davon leben? Klingt wie die ultimative Entwickler:innen-Fantasie, ist aber auch eine verdammt harte Challenge. Was wirklich hinter den Buzzwords Indie Hacking, Bootstrapping und Build in Public steckt, darum geht es in dieser Episode Wir sprechen mit Sebastian Röhl: Ex-Softwareentwickler, Indie-Maker und Macher von Habit Kit, einer der beliebtesten Habit-Tracking-Apps in den Stores. Sebastian nimmt uns mit auf seine ehrliche Reise: Anstellung gekündigt, ein Jahr volles Risiko, Rückschläge, Zweifel – und dann Stück für Stück der Durchbruch. Wir erfahren, warum ein Side-Project sich nie einfach nach Feierabend runtercodet, was Community wirklich bringt, wie Build in Public und schnelles Feedback helfen und warum App Store Optimization (ASO) sein wichtigster Marketingkanal wurde. Nebenbei lernen wir auch, warum Pricing-Tricks mit Lifetime- und Subscription-Modellen so ein heißes Eisen sind – und wie Sebastian seinen Tech Stack mit Flutter für beide Plattformen meistert Klartext, Inspiration und Deep Dive: Was funktioniert, was knallhart schief gehen kann, welche Hürden Indie-App-Entwicklung wirklich mit sich bringt – und was der BESTE nächste Schritt ist, wenn du selbst loslegen willst. Bonus: Entwickler:innen lieben Heatmaps im GitHub-Style scheinbar wirklich. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksSebastian Röhl auf LinkedIn: https://www.linkedin.com/in/sebastianroehl/Blogst / Newsletter: https://sebastianroehl.substack.com/Engineering Kiosk Episode #199 Side-Projects: Coden ist leicht. Sales ist schwer. Business ist der Endgegner!: https://engineeringkiosk.dev/podcast/episode/199-side-projects-coden-ist-leicht-sales-ist-schwer-business-ist-der-endgegner/Happy Bootstrapping #42 - Von 0 auf 5.000 Dollar: Wie Sebastian Röhl mit HabitKit ein erfolgreiches App-Business bootstrappte: https://happy-bootstrapping.de/podcast/von-0-auf-5-000-dollar-wie-sebastian-rohl-mit-habitkit-ein-erfolgreiches-app-business-bootstrappte/Liftbear - Workout Tracker for iOS: https://www.liftbear.app/WinDiary - The coolest way to track your wins and achievements: https://windiary.app/HabitKit: Habit Tracker: https://www.habitkit.app/Indie Hackers: https://www.indiehackers.com/What’s Next for Flutter After Layoffs Hit Google Team: https://thenewstack.io/whats-next-for-flutter-after-layoffs-hit-google-team/Google Material Design: https://m3.material.io/Flutter: https://flutter.dev/React Native: https://reactnative.dev/ Sprungmarken(00:00:00) Der Traum vom Indie-App-Entwickler: Einstieg & Motivation (00:07:35) Info/Werbung (00:08:35) Der Traum vom Indie-App-Entwickler: Einstieg & Motivation (00:10:05) Von der Anstellung zum Selbstversuch: Zwölf Monate All-In (00:24:57) Die eigenen Probleme lösen (00:37:06) Build in Public (00:41:58) Pricing von Mobile Apps (00:54:37) App Store Optimization (00:56:58) Technik-Deepdive: Flutter, Cross-Plattform und UI/UX (01:03:56) Realtalk: Motivation, Accountability & Alltag als Solopreneur HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 小時 14 分鐘
  2. #201 Wie hart kann es sein, einen Link zu checken... mit Matthias Endler

    6月24日

    #201 Wie hart kann es sein, einen Link zu checken... mit Matthias Endler

    Ein Klick – und nichts passiert. Statt der gewünschten Website landet man im digitalen Nirwana: 404 Not Found. Jede:r kennt es, niemand mag es. Doch was technisch im Hintergrund passiert, wenn ein Link kaputt ist – und wie man das automatisch erkennen kann – ist alles andere als simpel. Denn Links sind weit mehr als nur HTTP-URLs. Sie können auf Dateien, E-Mail-Adressen oder interne Dokumentfragmente zeigen. Sie können sich über Weiterleitungen verändern, mit JavaScript generiert werden oder nur unter bestimmten Bedingungen erreichbar sein. Und genau das macht die automatische Überprüfung von Links so komplex. In dieser Episode sprechen wir mit Matthias Endler, Rust-Consultant, Blogger und Core-Maintainer des Open-Source-Linkcheckers Lychee. Was als Side Project begann, ist heute im Einsatz bei Unternehmen wie Amazon und GitLab. Mit Matthias diskutieren wir, wie Lychee aufgebaut ist, warum Linkchecking so viele Edge Cases beinhaltet und warum es ohne gutes Domain-Wissen oft unmöglich ist, die „richtige“ Antwort zu erkennen. Wir sprechen über die Rolle von HTTP-Statuscodes (inkl. selbst erfundener Codes), Markdown vs. HTML Parsing, Redirect-Hölle, die Tücken von GitHub APIs, wie Lychee Plattform-Spezialfälle wie YouTube oder LinkedIn behandelt – und warum DOI-Links trotz akademischer Standards gerne mal ins Leere laufen. Bonus: Warum Matthias den Server einer Immobilienmaklerin am Gewissen hat. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee Linkslychee: https://github.com/lycheeverse/lycheeCorrode Rust Consulting: https://corrode.dev/Rust in Production Podcast: https://corrode.dev/podcast/Matthias Endler Blog: https://endler.dev/Engineering Kiosk Episode #172 Die kuriosesten Versionsnummern bekannter Software: https://engineeringkiosk.dev/podcast/episode/172-die-kuriosesten-versionsnummern-bekannter-software-mit-matthias-endler-von-rust-in-production/Engineering Kiosk Episode #98 Der Hype um Rust: https://engineeringkiosk.dev/podcast/episode/98-der-hype-um-rust-mit-matthias-endler/Open Podcast: https://openpodcast.dev/Static Analysis Tools: https://github.com/analysis-tools-dev/static-analysisMillion Dollor Homepage: http://www.milliondollarhomepage.com/cURL: https://curl.se/DOI: https://www.doi.org/❤️🍺.ws redirected nach https://www.budweiser.com/en Sprungmarken(00:00:00) Die Komplexität von Links und Link-Checking mit Matthias Endler (00:05:34) Was ist ein Link-Checker? (00:05:58) Info/Werbung (00:06:58) Was ist ein Link-Checker? (00:23:57) Technische Architektur: Extraktoren, Streams & Channels und Edge-Cases (00:40:00) Request-Bodies, JavaScript und Weiterleitungen (00:47:55) Warum eigentlich nicht cURL? (00:52:37) DOI-Links, interne IP-Adressen und S3-Bucket-Kosten (01:04:18) Verbreitung des Link-Checkers, Projekt Start und Motivation HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 小時 18 分鐘
  3. #200 Ausgefragt! Zum Jubiläum übernimmt Index Out Of Bounds die Kontrolle...

    6月17日

    #200 Ausgefragt! Zum Jubiläum übernimmt Index Out Of Bounds die Kontrolle...

    Unsere 200. Episode - Unser Jubiläum. Seit 3 ½ Jahren existiert der Engineering Kiosk Podcast bereits. Jede Woche eine neue Episode. Dass wir 200 Episoden knacken würden, hätten wir uns am Anfang selbst nicht erträumt. Für unser Jubiläum haben wir mal die Zügel abgegeben und lassen uns ganz in die Hände von Christian Braun und Thomas Diroll vom Index out of bounds Podcast fallen. Die beiden sind in dieser Episode eure Podcast-Hosts. Ihre Mission? Die Frage “Wer ist Wolfi und Andy wirklich?” zu beantworten. Diese Episode geht weniger um Technik, sondern um die Personen hinter dem Engineering Kiosk Podcast. Viel Spaß beim Kennenlernen. Bonus: Ein eigenes Engineering Kiosk Bingo. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksIndex Out Of Bounds: https://www.ioob.de/Engineering Kiosk Bingo: https://bingo.ioob.de/Engineering Kiosk Episode #127 Imposter-Syndrom & Peter-Prinzip mit Dr. Fanny Jimenez: https://engineeringkiosk.dev/podcast/episode/127-imposter-syndrom-peter-prinzip-mit-dr-fanny-jimenez/Engineering Kiosk Episode #86 Open Source als Herz einer Firma mit Nextcloud Gründer Frank Karlitschek: https://engineeringkiosk.dev/podcast/episode/86-open-source-als-herz-einer-firma-mit-nextcloud-gr%C3%BCnder-frank-karlitschek/Engineering Kiosk Episode #142 Ist Return to Office die Zukunft? Was die Wissenschaft sagt - mit Jean-Victor Alipour vom IFO: https://engineeringkiosk.dev/podcast/episode/142-ist-return-to-office-die-zukunft-was-die-wissenschaft-sagt-mit-jean-victor-alipour-vom-ifo/Engineering Kiosk Episode #131 Equity in Tech-Startups: Mehr als nur Gehalt mit Philipp "Pip" Klöckner: https://engineeringkiosk.dev/podcast/episode/131-equity-in-tech-startups-mehr-als-nur-gehalt-mit-philipp-pip-kl%C3%B6ckner/Ask me anything: Eure Fragen an uns: https://engineeringkiosk.dev/ama  Sprungmarken(00:00:00) Die Jubiläums-Episode mit Thomas Diroll und Christian Braun als Host (00:04:18) Info/Werbung (00:05:18) Die Jubiläums-Episode mit Thomas Diroll und Christian Braun als Host (00:26:43) Was ist dein Ausgleich? (00:36:55) Was schätzt du am anderen und was nervt dich am anderen? (00:42:52) Worüber hast du denn zuletzt deine Meinung geändert? (00:51:46) Wenn du nicht in der IT arbeiten würdest, was würdest du dann machen? (00:58:36) Zwei Wahrheiten, eine Lüge (01:06:56) Worauf achten wir, wenn wir am Podcast arbeiten? (01:21:47) Macht der Podcast uns besser im Job? (01:27:53) Wo geht es mit dem Podcast hin? (01:36:31) In Comic Sans programmieren oder Mal Hallo Welt schreien beim compilen (01:41:53) Wenn eure Karriere ein Pornofilm wird, wie würde er heißen? HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 小時 49 分鐘
  4. #199 Side-Projects: Coden ist leicht. Sales ist schwer. Business ist der Endgegner!

    6月10日

    #199 Side-Projects: Coden ist leicht. Sales ist schwer. Business ist der Endgegner!

    Side Projects: Sind nicht technische Tätigkeiten wirklich der Weg zum Business-Erfolg? Hast du auch schon mal davon geträumt, aus einer kleinen Idee neben dem Hauptjob ein echtes Business zu zaubern – und bist dann doch am „perfekten“ Domainnamen und einer nie fertig gewordenen App gescheitert? Willkommen im Club der wohl wichtigsten Tech-Lektion abseits des Coden: Der größte Fehler hat selten etwas mit Technik zu tun. In dieser Episode nehmen wir dich mit auf Wolfis ganz persönliche Achterbahnfahrt: Von Pepsi (halb-legal) aus dem Schulspind über digitale Projekte mit Lehrgeld, bis zu großen Visionen zwischen Open Source Podcast-Plattformen und Energiesektor-Startups. Wir tauchen gemeinsam ein in die Psychologie und Praxis hinter Side Projects: Wie solltest du starten (Spoiler: Nicht mit coden!)? Was bringt’s, mit Menschen zu sprechen, bevor man Produkte baut? Müssen Domains und fancy Frameworks wirklich am Anfang stehen – oder ist ein Postfach bei gmx.de doch die richtige Bootstrapping-Strategie? Du erfährst, warum Interviews mit echten Nutzern meist viel mehr bringen als tausend Zeilen Code, wie du deinen tatsächlichen Markt findest und weshalb die meisten Projekte nicht an Technik, sondern an fehlendem Fokus, falschem Sales oder zu wenig Realitätssinn scheitern.  Außerdem: Was tun, wenn das Herz blutet und Loslassen angesagt ist? Plus: Kann man Side Projects im Team besser durchziehen als allein? Und warum der ein oder andere Exit sich finanziell (oder emotional) ganz anders anfühlt als gedacht. Ob du gründen willst, einfach nur am nächsten Hack Weekend bastelst oder endlich verstehen willst, wie Produktentwicklung wirklich funktioniert – diese Folge liefert dir ehrliche Anekdoten, Tools und Tipps für alle mit Side-Project-Herz. Bonus: Ein wütender Geschäftsbesitzer, der dich aus dem Laden jagt. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksThe Lean Startup von Eric Ries: https://www.amazon.de/Lean-Startup-Entrepreneurs-Continuous-Innovation/dp/0307887898Engineering Kiosk Episode #01 Side Projects - Fluch oder Segen für die Karriere?: https://engineeringkiosk.dev/podcast/episode/01-side-projects-fluch-oder-segen-f%C3%BCr-die-karriere/Engineering Kiosk Episode #02 Technologienzoo Side Projects: https://engineeringkiosk.dev/podcast/episode/02-technologienzoo-side-projects/Engineering Kiosk Episode #111 Side-Projects: Zwei Entwickler overengineeren einen Podcast: https://engineeringkiosk.dev/podcast/episode/111-side-projects-zwei-entwickler-overengineeren-einen-podcast/Engineering Kiosk Episode #181 Von Code zu Value: Wie Entwickler·innen Business-Mehrwert schaffen: https://engineeringkiosk.dev/podcast/episode/181-von-code-zu-value-wie-entwicklerinnen-business-mehrwert-schaffen/Open Source Förderung vom Media Tech Lab: https://www.media-lab.de/de/Open Podcast: https://openpodcast.dev/Lean Canvas: https://gruenderplattform.de/unternehmen-gruenden/lean-canvasF-Online: https://www.f-online.app/sourcectl: https://sourcectl.dev/Acquire: https://acquire.com/Codeprints: https://codeprints.dev/ Sprungmarken(00:00:00) Von Pepsi im Schließfach und Business-Fokus im Side Project (00:03:40) Info/Werbung (00:04:40) Von Pepsi im Schließfach und Business-Fokus im Side Project (00:18:40) Interviews mit Experten, Ideendiebstahl & Feedback-Realitäten (00:30:13) Marktanalyse, Business Case & die harte Wahrheit (TAM, SAM, SOM) (00:39:52) Lohnt sich meine Idee überhaupt? (00:47:28) Wie findet man echte Kunden vs. Freunde oder Familie als Testballon? (01:02:30) Reflexion nach 10 Produkten: Exits, Abschied von der Idee, Teamwork & Motivation HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 小時 16 分鐘
  5. #198 RBAC & Co: Wer darf was? Klingt banal, ist aber verdammt wichtig!

    6月3日

    #198 RBAC & Co: Wer darf was? Klingt banal, ist aber verdammt wichtig!

    Wer darf eigentlich was? Und sollten wir alle wirklich alles dürfen? Jedes Tech-Projekt beginnt mit einer simplen Frage: Wer darf eigentlich was? Doch spätestens wenn das Startup wächst, Kunden Compliance fordern oder der erste Praktikant an die Produktionsdatenbank rührt, wird Role Based Access Control (RBAC) plötzlich zur Überlebensfrage – und wer das Thema unterschätzt, hat schnell die Rechtehölle am Hals. In dieser Folge nehmen wir das altbekannte Konzept der rollenbasierten Zugriffskontrolle auseinander. wir klären, welches Problem RBAC eigentlich ganz konkret löst, warum sich hinter den harmlosen Checkboxen viel technische Tiefe und organisatorisches Drama verbirgt und weshalb RBAC nicht gleich RBAC ist. Dabei liefern wir dir Praxis-Insights: Wie setzen Grafana, Sentry, Elasticsearch, OpenSearch oder Tracing-Tools wie Jäger dieses Rechtekonzept um? Wo liegen die Fallstricke in komplexen, mehrmandantenfähigen Systemen? Ob du endlich verstehen willst, warum RBAC, ABAC (Attribute-Based), ReBAC (Relationship-Based) und Policy Engines mehr als nur Buzzwords sind oder wissen möchtest, wie du Policies, Edge Cases und Constraints in den Griff bekommst, darum geht es in diesem Deep Dives. Auch mit dabei: Open Source-Highlights wie Casbin, SpiceDB, OpenFGA und OPA und echte Projekt- und Startup-Tipps für pragmatischen Start und spätere Skalierung. Bonus: Ein Märchen mit Kevin und Max, wo auch manchmal der Praktikant trotzdem gegen den Admin gewinnt 😉 Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksEngineering Kiosk Episode #101 Observability und OpenTelemetry mit Severin Neumann: https://engineeringkiosk.dev/podcast/episode/101-observability-und-opentelemetry-mit-severin-neumann/Grafana - Label Based Access Control (LBAC) for data sources: https://grafana.com/docs/grafana/latest/administration/data-source-management/teamlbac/ElasticSearch - Document-Level Attribute-Based Access Control: https://www.elastic.co/blog/attribute-based-access-control-elasticsearchElasticSearch - Controlling access at the document and field level: https://www.elastic.co/docs/deploy-manage/users-roles/cluster-or-deployment-auth/controlling-access-at-document-field-levelJaeger - Passthrough OAuth bearer token supplied to Query service through to ES storage: https://github.com/jaegertracing/jaeger/pull/1599Casbin - Authorization library that supports access control models like ACL, RBAC, ABAC: https://casbin.org/CASL - Isomorphic Authorization JavaScript library: https://casl.js.org/Spring Security: https://spring.io/projects/spring-securityApache Shiro - Easy-to-use Java security framework: https://shiro.apache.org/Keycloak - Open Source Identity and Access Management: https://www.keycloak.org/SpiceDB - Open Source, Google Zanzibar-inspired database for scalably storing and querying fine-grained authorization data: https://github.com/authzed/spicedbOpenFGA - Auth0’s Open Source Fine Grained Authorization System: https://auth0.com/blog/auth0s-openfga-open-source-fine-grained-authorization-system/Keto permission server: https://github.com/ory/ketoPaper “Zanzibar: Google’s Consistent, Global Authorization System”: https://research.google/pubs/zanzibar-googles-consistent-global-authorization-system/CNCF - Open Policy Agent (OPA): https://www.cncf.io/projects/open-policy-agent-opa/Kyverno - Policy as Code, Simplified: https://kyverno.io/ Sprungmarken(00:00:00) Einstieg & Das Märchen von RBAC (00:03:30) Info/Werbung (00:04:30) Einstieg & Das Märchen von RBAC (00:10:45) Welches Problem löst RBAC eigentlich und wer braucht es? (00:25:47) RBAC in der Praxis: Sentry, Grafana, Elasticsearch, OpenSearch & Jäger (00:36:39) Implementierungsoptionen: Open Source Libraries, externe Systeme & Google Zanzibar (00:45:23) Attribute Based, Relationship Based Access Control, Gruppen, Access Control Lists und Policy Engines (01:00:04) Ab wann würdest du ein RBAC-System einführen? HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/)

    1 小時 8 分鐘
  6. #197 Gute Engineers stellen (dumme) Fragen

    5月27日

    #197 Gute Engineers stellen (dumme) Fragen

    Warum traut sich niemand, mal die wirklich dummen Fragen zu stellen? Fragst du dich manchmal auch, warum im Daily plötzlich Funkstille herrscht, statt gemeinsam Probleme zu lösen? Stell dir vor, die spannendsten Innovationen und die besten Teamentscheidungen gehen oft auf eine simple Frage zurück – oder auf den Mut, überhaupt zu fragen. In dieser Episode vom Engineering Kiosk nehmen Andy und Wolfgang dich mit in die Welt der Fragetechniken. Es geht nicht um Altklugheit, sondern um echte Neugier – und warum „Fragen statt Behaupten“ viel mehr mit Tech-Kultur, Open Source, guter Führung und deinem eigenen Networking zu tun hat, als du vielleicht denkst. Du erfährst, warum Consultants mit dem Fragenstellen beginnen, wie Karriere-Booster für Juniors aussehen, was Suggestivfragen und Five-Whys-Analysen bringen, wie du selbst innerhalb eines SRE-Incident-Reports Fehler aufdeckst – und welche Rolle Offenheit, Teamkultur und manchmal schlichtes Durchatmen dabei spielen. Wir sprechen offen darüber, wann Fragen einfach nur nerven, warum Abkürzungen für maximale Verwirrung sorgen können, und verraten natürlich unsere persönliche Lieblingsfrage. Bonus: Wer Fragen stellt, bleibt frei nach Sesamstraße: niemals dumm – sondern macht’s allen einfacher. Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksMatthias Endler - Asking Better Questions: https://endler.dev/2024/asking-better-questions/101 Questions to Ask in One on Ones: https://jasonevanish.com/2014/05/29/101-questions-to-ask-in-1-on-1s/Engineering Kiosk Episode #127 Imposter-Syndrom & Peter-Prinzip mit Dr. Fanny Jimenez: https://engineeringkiosk.dev/podcast/episode/127-imposter-syndrom-peter-prinzip-mit-dr-fanny-jimenez/Walt-Disney-Methode: https://www.me-company.de/magazin/walt-disney-methode/Never Mind – Psychologie in 15 Minuten - Kommunikation in der Beziehung: Wenn der eine zu viel redet und der andere zu wenig: https://pod.link/1607293594/episode/1f4d5bb98b634bfb274849ad7cca70a3Sokratischer Dialog: https://www.landsiedel-seminare.de/coaching-welt/wissen/coaching-tools/sokratischer-dialog.html Sprungmarken(00:00:00) Flachwitze und warum wir mehr Fragen stellen sollten (00:06:03) Info/Werbung (00:07:03) Flachwitze und warum wir mehr Fragen stellen sollten (00:17:28) Negative Annahmen und Angst bei Fragen (00:26:01) Darf man noch dumme Fragen stellen? (00:33:56) Fragen stellen, um sich Zeit zu verschaffen (00:39:06) Coaching vs. Mentoring (00:44:02) Die Five-Whys-Methodik & Root Cause Analyse (00:51:30) Wenn einer zu viel redet und wenn Fragen nur noch nerven (00:58:33) Was war die beste Frage, die dir je gestellt wurde? HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 小時 4 分鐘
  7. #196 Star Wars auf GitHub: 4,5 Mio. Fake-Sterne entdeckt

    5月20日

    #196 Star Wars auf GitHub: 4,5 Mio. Fake-Sterne entdeckt

    Welchen Wert haben GitHub-Stars? GitHub selbst ist ein Social Network für Entwickler*innen. Ob du es wahrhaben willst oder nicht. Man interagiert miteinander, kann sich gegenseitig folgen und Likes werden in Form von Stars ausgedrückt. Das bringt mich zu der Frage: Welchen Wert haben eigentlich GitHub Stars? Denn Fraud in Social Networks, wie das Kaufen von Followern, ist so alt wie die Existenz solcher Plattformen. Wie sieht es also auf GitHub damit aus? In dieser Episode schauen wir uns eine wissenschaftliche Untersuchung zum Thema Fake Stars auf GitHub an. Was sind GitHub-Stars wert? Aus welcher Motivation heraus kaufen sich Leute eigentlich GitHub Stars? Welche Herausforderungen gibt es, Fake Stars zu erkennen? Wie werden GitHub Stars eigentlich genutzt? Aber bei der wissenschaftlichen Untersuchung bleibt es nicht. Wir haben die Community gefragt, welche Bedeutung GitHub Stars für sie haben, ob Stars ein guter Indikator für die Qualität eines Projekts sind, wie diese Entscheidungen beeinflussen und nach welchen Kriterien die Community Stars vergibt. Zwei kleine Sneak-Peaks: Einen GitHub Star kannst du auf dem Schwarzmarkt bereits für $0.10 kaufenDas Kaufen von GitHub Stars beeinflusst das organische Stars-Wachstum von Repositories innerhalb der ersten zwei Monate. Danach flacht es ab. Du willst mehr davon? Dann schalte jetzt ein. Bonus: GitHub als Social Network für Entwickler. Ein Dank an unsere Community-Mitglieder: Dario TignerSchepp Christian Schäfer Philipp WolframMoritz KaiserStefan BrandtSimon BrüggenMelanie PatrickMaxi KurzawskiStefan BetheTim GlabischHolger Große-PlankermannMirjam ZiselsbergerSimon Legner Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksPaper “4.5 Million (Suspected) Fake Stars in GitHub: A Growing Spiral of Popularity Contests, Scams, and Malware”: https://arxiv.org/abs/2412.13459Starred Projekte auf Gitlab: https://gitlab.com/explore/projects/starredStarred Projekte auf Codeberg: https://codeberg.org/explore/repos?q=&only_show_relevant=true&sort=moststarsStarScout (Find suspicious (and possibly faked) GitHub stars at-scale): https://github.com/hehao98/StarScout3.7 Million Fake GitHub Stars: A Growing Threat Linked to Scams and Malware: https://socket.dev/blog/3-7-million-fake-github-stars-a-growing-threat-linked-to-scams-and-malwareCopyCatch: Stopping Group Attacks by Spotting Lockstep Behavior in Social Networks: https://research.facebook.com/publications/copycatch-stopping-group-attacks-by-spotting-lockstep-behavior-in-social-networks/ Sprungmarken(00:00:00) Was ist der Wert von GitHub Stars? (00:04:35) GitHub als Social Network und die Relevanz von Stars-Analysen (00:05:12) Info/Werbung (00:06:12) GitHub als Social Network und die Relevanz von Stars-Analysen (00:19:59) Stars pro Repository analysieren und Fake Stars erkennen (00:32:41) Wie viele Fake-Stars sind im Umlauf? Ergebnisse der Untersuchung (00:42:11) Meetup Check: Welche Bedeutung haben denn GitHub-Stars für dich persönlich? (00:45:21) Meetup Check: Beeinflusst die Anzahl der GitHub-Stars eines Projektes deine Entscheidung, es zu nutzen? (00:49:51) Meetup Check: Sind GitHub Stars ein guter Indikator für die Qualität eines Projekts? (00:55:06) Meetup Check: Wie oft vergibst du selbst GitHub Stars und welche Kriterien sind für dich ausschlaggebend? (00:58:14) Paper vs. Meetup Realität HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    1 小時 2 分鐘
  8. #195 Was sagt die Community? Der wahre Wert von Tech-Meetups

    5月13日

    #195 Was sagt die Community? Der wahre Wert von Tech-Meetups

    Lokale Meetups: Networking, Wissen & Karrierebooster oder nur verschwendete Zeit? In dieser Episode gehen wir einer Herzensfrage nach: Welchen echten Wert haben Meetups in der Tech-Szene? Wir selbst sind als Meetup-Organisatoren befangen. Um aus unserer Bubble mal etwas herauszukommen, haben wir Stimmen aus der Community eingefangen. Wir haben gefragt, warum Meetups und Konferenzen eigentlich besucht werden bzw. welchen Stellenwert solchen Events zugerechnet werden, ob virtuelle Meetups besser laufen als physische und wann virtuelle Meetups die bessere Wahl sind, inwieweit solche Events die eigene Karriere beeinflusst hat und wie die Community entscheidet, wann sich die Teilnahme an einem Meetup-Event für sich lohnt. Nun die Frage: Lohnt sich diese Podcast-Episode für dich? Ich kann dir aus meiner Erfahrung sagen: Einige Argumente hatte selbst ich nicht auf dem Schirm. Zum Beispiel, wenn du ein Nischen-Tech-Thema hast, würde dies wahrscheinlich nie als physisches Meetup klappen. Oder wie stark der Einfluss deiner Freunde ist, ob jemand ein Meetup besucht. Oder dass Meetups ggf. doch nicht so einen großen Einfluss auf die eigene Karriere haben, wie ich immer dachte. Danke an alle Community-Mitglieder, die uns ihre Stimme und Meinung für diese Podcast-Episode zur Verfügung gestellt haben. Ihr habt Wolfi und mich aus der eigenen Suppe geholt. Nun aber genug gespoilert. Viel Spaß mit dieser Episode. Bonus: Mehr als nur Andy und Wolfi - Danke an unsere Community! Ein Dank an unsere Community-Mitglieder (Reihenfolge nach Erwähnung in der Episode): Dario TilgnerTim GlabischAndreas DoblanderPhilipp WolframSchepp Christian SchäferSimon LegnerSimon BrüggenNiklas MeyerMoritz KaiserStefan BrandtMaxi KurzawskiHolger Große-PlankermannMelanie PatrickMirjam Ziselsberger Unsere aktuellen Werbepartner findest du auf https://engineeringkiosk.dev/partners Das schnelle Feedback zur Episode: 👍 (top) 👎 (geht so) Anregungen, Gedanken, Themen und WünscheDein Feedback zählt! Erreiche uns über einen der folgenden Kanäle … EngKiosk Community: https://engineeringkiosk.dev/join-discord LinkedIn: https://www.linkedin.com/company/engineering-kiosk/Email: stehtisch@engineeringkiosk.devMastodon: https://podcasts.social/@engkioskBluesky: https://bsky.app/profile/engineeringkiosk.bsky.socialInstagram: https://www.instagram.com/engineeringkiosk/ Unterstütze den Engineering KioskWenn du uns etwas Gutes tun möchtest … Kaffee schmeckt uns immer  Buy us a coffee: https://engineeringkiosk.dev/kaffee LinksWorking Draft Podcast: https://workingdraft.de/Engineering Kiosk Episode #89 Die Klimakrise und Green IT: unser Einfluss über Hardware, Farben, Web-Performance und Green-Hosting mit Christian Schäfer: https://engineeringkiosk.dev/podcast/episode/89-die-klimakrise-und-green-it-unser-einfluss-%C3%BCber-hardware-farben-web-performance-und-green-hosting-mit-christian-sch%C3%A4fer/P99 Conf: https://www.p99conf.io/Papperlapapp - Spaß mit Klammern: https://www.youtube.com/@papperlapapp-dev@Autoweird.fm Podcast: https://autoweird.fm/Engineering Kiosk Episode #102 Quereinstieg in die Software-Entwicklung mit Melanie Patrick: https://engineeringkiosk.dev/podcast/episode/102-quereinstieg-in-die-software-entwicklung-mit-melanie-patrick/ Sprungmarken(00:00:00) Welchen Wert haben Meetups in der Tech-Szene? (00:06:16) Info/Werbung (00:07:16) Warum besuchst Du Meetups? Welchen Wert rechnest du solchen Events zu? (00:24:05) Denkst Du, dass virtuelle Meetups genauso wertvoll sind wie physische? (00:34:07) Inwiefern hat der Besuch solcher Events Deine Karriere beeinflusst? (00:42:54) Wie entscheidest Du, ob sich die Teilnahme an einem Event für Dich lohnt? HostsWolfgang Gassler (https://gassler.dev) Andy Grunwald (https://andygrunwald.com/) CommunityDiskutiere mit uns und vielen anderen Tech-Spezialist⋅innen in unserer Engineering Kiosk Community unter https://engineeringkiosk.dev/join-discord

    59 分鐘

簡介

Der Engineering Kiosk ist der deutschsprachige Software-Engineering-Podcast mit Wolfgang Gassler und Andy Grunwald rund um die Themen Engineering-Kultur, Open Source, Menschen, Technologie und allen anderen Bereichen, die damit in Verbindung stehen.Wir, Wolfgang Gassler und Andy Grunwald, sind beide Software Engineers und Engineering Manager, die sich bei ihrer beruflichen Laufbahn bei @trivago kennengelernt haben.Zusammen bringen sie über 30 Jahre Tech-Erfahrung an das Mikrofon und lassen dabei zwei Welten aufeinander prallen: Die Österreichische und akademische Welt von Wolfgang mit der praktischen und deutschen Ruhrpottschnauze von Andy.Ziel des Podcasts ist der Austausch zu (Senior) Engineering Themen und ggf. etwas Selbsttherapie 🙃Dieser Podcast ist für alle Software Engineers und -Enwickler, Teamleads, Open-Source- und Indie Hacker, Leute aus dem Tech-Sektor (Product Manager, Data Scientist, etc.) und alle weiteren Engineering-Interessierten.Feedback an stehtisch@engineeringkiosk.dev oder über Twitter @EngKiosk ( https://twitter.com/EngKiosk )

你可能也會喜歡

若要收聽兒少不宜的單集,請登入帳號。

隨時掌握此節目最新消息

登入或註冊後,即可追蹤節目、儲存單集和掌握最新資訊。

選取國家或地區

非洲、中東和印度

亞太地區

歐洲

拉丁美洲與加勒比海地區

美國與加拿大