Oleksandr
Alexander =̂• ̺ •̂=
Спасибо. Композ позволяет несколько контейнеров запускать в связке, а сварм это уже оркестрация?
Oleksandr
ага
Oleksandr
там много чего.. балансировка, отказоустойчивость, роллинг апдейты
Alexander =̂• ̺ •̂=
Ой. У меня в проде есть несколько контейнеров с сетью хоста. Специфика приложения. Я так понимаю, они в оркестрацию не влезут? Нужен consul или подобное и менять архитектурно приложение? Много контейнеров должны по сети общаться между собой
Alexander =̂• ̺ •̂=
Базово докер не дает общения ж между контейнерами
Anonymous
Anonymous
Все оке
Oleksandr
Alexander =̂• ̺ •̂=
Ок
ドドドド
как видит rkt сам rkt: https://coreos.com/rkt/docs/latest/rkt-vs-other-projects.html
как видит докер: https://blog.docker.com/2016/04/docker-security/
ドドドド
Если совсем лень тыкать по ссылкам
ドドドド
Жаль тут нет porto :(
Andrey
ну и чего ж тут более удобного, те же грабли только в профиль, так ещё и под спецос, в общем ну как то совсем не убедительно
Oleksandr
более убогая*
Andrey
куда уж более убого? :)
Oleksandr
более убого чем докер? да вроде не так уж и убог он
Dan
ドドドド
Все сосут у lxc?
сейчас непонятно кто у кого сосёт, узнаем когда снова откроют порнхаб.
Dan
Если совсем лень тыкать по ссылкам
Anonymous
Странная картинка. Словно её составляли маркетологи.
Может, я уже отстал от жизни, но докер не умел в selinux хоть сколько-нибудь вменяемо.
Ну и stage0 для докера наконец-то сделали, спасибо конкуренции.
Это я про гипервизор.
Anonymous
Про остальное даже и говорить не хочется. Обсуждается, какие настройки by default.
Anonymous
А кто нибудь имеет кейс запуска docked в nspawn ? Демон поднимается, а вот прав на /sys/fs/cgroups нет, да и на другие вложенные cgroup. Или я делаю странное? Просто мне поставили задачу, запустить докер в nspawn контейнере. Выходит, что это не имеет смысла? Что-то другое сможет запуститься в nspawn? Rkt или что-то ещё?
Anonymous
Anonymous
Скомпрометировать легко, все дела.
Почему через nspawn не запускать то, что тебе нужно?
Anonymous
> @i_cant_use_4_symbol_nick
Почему через nspawn не запускать то, что тебе нужно?
ну у нас nspawn - это аналог vm, те наливается salt’ом конфигурация, что не сходиться с docker, где контейнер - это временная сущность и она запускается заранее собрана. Ставить докер на хост машину и давать всем доступ управления этим демоном не хотят, хотят, чтобы каждый ставил себе в свой nspawn докер и там уже запускал свои приложения в докере.
Amir
чет dokku попахивает
Anonymous
чет dokku попахивает
Ну да примерно такое и хочется сделать внутри компании, на и не Ubuntu, а на centos. Типа PaaS на docker
Andrey
У центось, как понимаю, ядро больно протухшее :(
Sergey
подскажите, можно ли в compose файле динамически определять и подсовывать в переменную окружения локальный ip?
nvkv
Через энв вроде можно
nvkv
Я через ансибл это делаю
Sergey
я немного о другом, переписал вопрос
Anonymous
Andrey
боюсь тогда это будет не совсем центось уже или даже скорее совсем не центось
Oleksandr
nvkv
3.10 там ядро сейчас
Anonymous
с бэкпортом overlayfs из 3.18
nvkv
абсолютно ничего
nvkv
но зачем?
Anonymous
осмысленность администрирования centos серверами, вероятно
Anonymous
с бэкпортом overlayfs из 3.18
Или так, какая разница как вам будут доступны новые фичи ядра? Вы дрочите на поддержку red hat? На centos? Ее нет, делайте с системой что хотите.
nvkv
По возможности старайтесь не дрочить на поддержку
nvkv
Вас могут не так понять
Evgeny
ну или хотя бы выйдите из их комнаты
Anonymous
По возможности старайтесь не дрочить на поддержку
Я не делаю этого. Потому-что я беру инструмент и им решаю задачу. Никогда ещё новое ядро не ломало старые системы. Так же есть centos 6.6 + elrepo 3.12, тоже полет нормальный и даже шустрее
Anonymous
И там тоже докер работает :)
nvkv
Как будто я утверждал что это не так
Andrey
но зачем тогда центось?
nvkv
У меня центось 7 с ядром 3.10 и бэкпортами
nvkv
докер работает
nvkv
зачем её грейдить на новое ядро?
nvkv
секьюритификсы прилетают
Andrey
на что? если ты уже почти всё что надо выпилил
Anonymous
elrepo не ванильное ядро
Anonymous
elrepo не ванильное ядро
А я и не тебе отвечал :)
Похоже, человек думает, что в шляпе всё старое.
Кстати, именно из-за трудностей бэкпортирования они и объявили btrfs deprecated на старых версиях центоси
Lex
Anonymous
Lex
опять
Lex
простите, моя вина, имел ввиду в ядрах в новых
Lex
а свалится он может проебав все данные, благо там ничего важного не было
Anonymous
Ничего сказать не могу.
Ну кроме того, что используйте стабильные ядра :)
Lex
эм, а это какие?
Lex
Линус настоятельно рекомендует использовать последние
Lex
и это кстати не первый раз потери всех данных в случае мелкого сбоя, который на ext3/ext4 просто не замечаешь
Anonymous
не вижу нигде на https://www.kernel.org/ 4.5 как stable/longterm
Anonymous
а последнее - 4.7)
Anonymous
Anonymous
ну не думаю, что Линус рекомендует сидеть на mainline
Sergey
Есть разница между tini и dumb-init? Что брать? Надо ли вообще?