Alexander ‎=̂• ̺ •̂=‎
Спасибо. Композ позволяет несколько контейнеров запускать в связке, а сварм это уже оркестрация?
Oleksandr
ага
Oleksandr
там много чего.. балансировка, отказоустойчивость, роллинг апдейты
Alexander ‎=̂• ̺ •̂=‎
Ой. У меня в проде есть несколько контейнеров с сетью хоста. Специфика приложения. Я так понимаю, они в оркестрацию не влезут? Нужен consul или подобное и менять архитектурно приложение? Много контейнеров должны по сети общаться между собой
Alexander ‎=̂• ̺ •̂=‎
Базово докер не дает общения ж между контейнерами
Anonymous
Все оке
Alexander ‎=̂• ̺ •̂=‎
Ок
ドドドド
а если немногословно, то в двух предложениях - в чем разница
более убогая версия докера. Если очень интересно, недавно была статейка с картинками.
ドドドド
как видит rkt сам rkt: https://coreos.com/rkt/docs/latest/rkt-vs-other-projects.html как видит докер: https://blog.docker.com/2016/04/docker-security/
ドドドド
Если совсем лень тыкать по ссылкам
ドドドド
Жаль тут нет porto :(
Andrey
ну и чего ж тут более удобного, те же грабли только в профиль, так ещё и под спецос, в общем ну как то совсем не убедительно
Oleksandr
более убогая*
Andrey
куда уж более убого? :)
Oleksandr
более убого чем докер? да вроде не так уж и убог он
ドドドド
Все сосут у lxc?
сейчас непонятно кто у кого сосёт, узнаем когда снова откроют порнхаб.
Dan
сейчас непонятно кто у кого сосёт, узнаем когда снова откроют порнхаб.
Отчего непонятно? Выше вон картинка есть. Во всех деталях и даже цветная
Dan
Если совсем лень тыкать по ссылкам
Anonymous
Странная картинка. Словно её составляли маркетологи. Может, я уже отстал от жизни, но докер не умел в selinux хоть сколько-нибудь вменяемо. Ну и stage0 для докера наконец-то сделали, спасибо конкуренции. Это я про гипервизор.
Anonymous
Про остальное даже и говорить не хочется. Обсуждается, какие настройки by default.
Anonymous
А кто нибудь имеет кейс запуска docked в nspawn ? Демон поднимается, а вот прав на /sys/fs/cgroups нет, да и на другие вложенные cgroup. Или я делаю странное? Просто мне поставили задачу, запустить докер в nspawn контейнере. Выходит, что это не имеет смысла? Что-то другое сможет запуститься в nspawn? Rkt или что-то ещё?
Anonymous
Скомпрометировать легко, все дела. Почему через nspawn не запускать то, что тебе нужно?
Anonymous
> @i_cant_use_4_symbol_nick Почему через nspawn не запускать то, что тебе нужно? ну у нас nspawn - это аналог vm, те наливается salt’ом конфигурация, что не сходиться с docker, где контейнер - это временная сущность и она запускается заранее собрана. Ставить докер на хост машину и давать всем доступ управления этим демоном не хотят, хотят, чтобы каждый ставил себе в свой nspawn докер и там уже запускал свои приложения в докере.
Amir
чет dokku попахивает
Anonymous
чет dokku попахивает
Ну да примерно такое и хочется сделать внутри компании, на и не Ubuntu, а на centos. Типа PaaS на docker
Andrey
У центось, как понимаю, ядро больно протухшее :(
Sergey
подскажите, можно ли в compose файле динамически определять и подсовывать в переменную окружения локальный ip?
nvkv
Через энв вроде можно
nvkv
Я через ансибл это делаю
Sergey
я немного о другом, переписал вопрос
Anonymous
У центось, как понимаю, ядро больно протухшее :(
Elrepo решает эту проблему . Сейчас 4.4.20
Andrey
боюсь тогда это будет не совсем центось уже или даже скорее совсем не центось
Oleksandr
nvkv
3.10 там ядро сейчас
Anonymous
с бэкпортом overlayfs из 3.18
Anonymous
3.10 там ядро сейчас
А что мешает из пакетов поставить 4.4? Или 4.7?
nvkv
абсолютно ничего
nvkv
но зачем?
Anonymous
осмысленность администрирования centos серверами, вероятно
Anonymous
с бэкпортом overlayfs из 3.18
Или так, какая разница как вам будут доступны новые фичи ядра? Вы дрочите на поддержку red hat? На centos? Ее нет, делайте с системой что хотите.
nvkv
По возможности старайтесь не дрочить на поддержку
nvkv
Вас могут не так понять
Evgeny
ну или хотя бы выйдите из их комнаты
Anonymous
По возможности старайтесь не дрочить на поддержку
Я не делаю этого. Потому-что я беру инструмент и им решаю задачу. Никогда ещё новое ядро не ломало старые системы. Так же есть centos 6.6 + elrepo 3.12, тоже полет нормальный и даже шустрее
Anonymous
И там тоже докер работает :)
nvkv
Как будто я утверждал что это не так
Andrey
но зачем тогда центось?
nvkv
У меня центось 7 с ядром 3.10 и бэкпортами
nvkv
докер работает
nvkv
зачем её грейдить на новое ядро?
nvkv
секьюритификсы прилетают
Andrey
на что? если ты уже почти всё что надо выпилил
Anonymous
зачем её грейдить на новое ядро?
У тебя норм overlayfs и overlaynetwork работает? Или всё через стандартный devicemapper?
Anonymous
на что? если ты уже почти всё что надо выпилил
А как ты из докера выпиливаешь ненужное? Оно же треба при установки пакета и его обновлении.
Anonymous
У центось, как понимаю, ядро больно протухшее :(
Они бэкпортят нужное. Ядро центоса совсем не такое, как ванильное
Anonymous
elrepo не ванильное ядро
Anonymous
elrepo не ванильное ядро
А я и не тебе отвечал :) Похоже, человек думает, что в шляпе всё старое. Кстати, именно из-за трудностей бэкпортирования они и объявили btrfs deprecated на старых версиях центоси
Lex
Пруф или не было
ну у меня свалился на 4.5 ядре
Lex
опять
Anonymous
ну у меня свалился на 4.5 ядре
А где 4.5 ядро в центосе? И как бтрфс может "свалиться"?
Lex
простите, моя вина, имел ввиду в ядрах в новых
Lex
а свалится он может проебав все данные, благо там ничего важного не было
Anonymous
Ничего сказать не могу. Ну кроме того, что используйте стабильные ядра :)
Lex
эм, а это какие?
Lex
Линус настоятельно рекомендует использовать последние
Lex
и это кстати не первый раз потери всех данных в случае мелкого сбоя, который на ext3/ext4 просто не замечаешь
Anonymous
не вижу нигде на https://www.kernel.org/ 4.5 как stable/longterm
Anonymous
а последнее - 4.7)
Anonymous
Линус настоятельно рекомендует использовать последние
Ну так и докер говорит использовать последний) но мы-то опытные, не верим им, и используем либо последний стабильный, либо предыдущий. :) https://www.kernel.org/
Anonymous
а последнее - 4.7)
Последнее стабильное. Мэйнлайн ушел вперед.
Anonymous
ну не думаю, что Линус рекомендует сидеть на mainline
Sergey
Есть разница между tini и dumb-init? Что брать? Надо ли вообще?