NoSoloParidas

August 31, 2006

PFC II - SQL Server 2005

Filed under: Informatica

CTP de SQL Server 2005

¿ Por qué si necesito tener definido un puerto concreto para el servidor SQL Server 2005 para lograr que me conecte Visual Studio 2005 con él desde el explorador de servidores? Respuestas sin solución. No es la única que se me está planteando en estos primeros días trabajando con dicho servidor de bases de datos. Tenía experiencia previa con SQL Server 2000 y parecía más sencillo y, por tanto, más fácil de usar. Menos opciones, menos programas de gestión y aplicaciones esotéricas del estilo a “SQL Server Surface Area Configuration” que vienen ahora con las versiones adultas de este SGBD.

¡Qué difícil es encontrar un buen manual introductorio! Es decir, el típico que te indica qué tienes que hacer en los pasos más habituales. Por ejemplo, que me cuente que lo más probable es que a las primeras de cambio me salga ese mensaje de error reclamándome activar el acceso mediante “Named Pipes” porque de lo contrario no voy a poder trabajar “correctamente” con el servidor. Uno que te diga qué esquema es más seguro, si seguridad integrada con las cuentas de usuarios de Windows o seguridad gestionada con usuarios del propio SQL Server (yo sigo sin tenerlo claro, aunque leí por ahí que era más seguro lo primero). Dejo aquí un enlace interesante para empezar a trabajar, aunque en este caso esté orientado a SQL Server 2005 Express:
http://www.microsoft.com/spanish/msdn/comunidad/mtj.net/voices/MTJ_0005.asp

Resuelta la instalación y conexión con SQL Server empiezan las dudas filosóficas sobre la arquitectura. Son las de siempre que uno hace una aplicación que, de alguna forma, tiene que usar y conectar con la base de datos:
- ¿Debería crear una cuenta específica (ya sea en Windows o en el propio SQL Server, según la autenticación escogida) o uso la “genérica”, que si no me equivoco es la Network Service (me parece que es sobre la que corre ASP.NET (IIS vamos) y, por tanto, la que va a lanzar las peticiones que mi aplicación web haría sobre la base de datos? Si ni siquiera tengo claro el esquema por defecto, como para saber escoger el mejor esquema.
- ¿Inserto el código SQL en la propia aplicación o utilizo procedimientos almacenados? Ésta es más fácil de responder, es mejor usar “Stored Procedures” siempre que sea posible, además de ser más seguros. En cualquier caso, hay que usarlos mediante consultas “parametrizadas” con el operador “?” para evitar cualquier tipo de inyección SQL. Esto puede resultar algo “engorroso” pero mi escasa experiencia en el campo de la seguridad me hace pensar que “seguridad” y “engorroso” van frecuentemente unidos.
- ¿Creo un par de clases para aislar las reglas de negocio de la aplicación de la base de datos, haciendo que dichas reglas llamen a los procedimientos por mí dispuestos de recuperación y actualización de la información, o por el contrario hago que las reglas creen la conexión a la BD, llamen al SP correspondiente y después cierren dicha conexión? ¿Siguiendo el primer esquema podría implementar un pool de conexiones lo cual haría mucho más eficiente la aplicación aunque podría, imagino (que no lo sé) generar algún tipo de problema si se acabaran esas conexiones (problema de escalabilidad)? ¿La abuela fuma?

En fin, tengo más dudas que certezas, si alguien se anima a responder a alguna de ellas, estaría terriblemente agradecido. Si yo salgo de alguna de ellas con conocimientos firmes, ya iré comentándolo por aquí.

DCE2005 II

Filed under: Informatica

Termino mi historia sobre el DCE2005. Me he sacado la tercera estrella y la verdad es que es más complicada que las anteriores con diferencia. Hay que tragarse tres presentaciones soporíferas con Daniel Seara y después hacer tres exámenes a cada cual más chungo. El de Acceso a Datos, el primero, es el más fácil. Sobretodo, porque pregunta cosas sobre lo que te ha explicado en la presentación (también es la más larga, dura una hora). En el de Servicios Web empieza ya a preguntar cosas que no se explican en la presentación (yo algunas las sabía de antes) y que si es tu primer contacto con la tecnología te va a dejar fuera de juego. Éste tiene una presentación de 33 minutos. Y, finalmente, el de seguridad está lleno de preguntas que no se explican en la presentación, varias de ellas relacionadas con el mismo aspecto (cómo trata Windows y ASP.NET los distintos métodos de autenticación, a la sazón, Digest, Basic, Windows Integrate, etc) con lo cual si no tienes conocimientos previos sobre el tema, vas a fallarlas casi todas. En fin, que la 3ª estrella es con diferencia la más chunga pero la documentación que proveen no es ninguna maravilla (eso sí, como no se puede descargar y ni hacer búsquedas, lo que contestas será porque lo sepas).

Hasta el último trimestre del año no se presentarán la 4ª y 5ª estrellas, aunque teniendo en cuenta lo bien que cumple Microsoft los calendarios últimamente no sería descabellado pensar que se retrasen hasta 2007. En cualquier caso, no está mal como primer acercamiento a .NET. Sencillo, cómodo y no excesivamente duro, amén de lo bien que queda poner “3ª estrella en el DCE2005″ en cualquier currículum… :P






















Get free blog up and running in minutes with Blogsome | Theme designs available here