Aleksey
дан, слишком гипотетичненько
Aleksey
я бы сказал тоже самое что убили
Dan
вот как-то да, вопрос не совсем мой, просто меня вдруг он тоже заинтересовал. но у меня докер пока не создавал прецендентов для резкого рестарта с потенциальными потерями
Aleksey
сначала как обычно
Aleksey
потом 9-кой
Anonymous
Вопрос мой был
Dan
т.е. в целом проблема скорее гипотетическая, чем реальная? просто у меня с тем же mysql была только одна проблема один раз - когда рассинхрон рейда произошёл из-за фашистов в хетцнере. резкие рестарты даже на bare metal не давали проблем с утечкой данных
Anonymous
Просто контейнер проще убить чем сервер рестартнуть
Dan
плюс снапшоты - всегда выручают
Anonymous
От сюда и вопрос
Dan
я не уверен, но вроде при удалении докер-волюма тебя должны будут спросить - уверен ли ты.
Dan
а сам контейнер - пофиг. это ж сервис
Dan
главное данные
Anonymous
ну раз говорят что ситуация нереальная - поверим
Anonymous
просто я не вникал так глубоко
Dan
она возможная, хотя я лично в своей практике использования докера с таким не сталкивался
Sergei
т.е. в целом проблема скорее гипотетическая, чем реальная? просто у меня с тем же mysql была только одна проблема один раз - когда рассинхрон рейда произошёл из-за фашистов в хетцнере. резкие рестарты даже на bare metal не давали проблем с утечкой данных
скорее, в проблеме ничего нового. она была до докера, была после и будет еще долго. тем не менее, БД пишут не совсем мозгораки, поэтому все более-менее хорошо. это не снимает с вас обязанности иметь бекапную реплику, хранить журналы и снимать дампы.
Anonymous
А как быть с правами на файлы тогда? Какие вы права ставите на файлы в монтируемой папке?
Dan
А как быть с правами на файлы тогда? Какие вы права ставите на файлы в монтируемой папке?
внутри контейнера всё равно рут. а снаружи хоть 700, лишь бы группа docker
Dan
ой, юзер )
Anonymous
хм
Dan
но лучше 760 / 770, и группу тоже на всякий
Anonymous
спс всем
Oleksandr
а что с базой может случиться? поднимется контейнер, прочитаются wal логи и всё ок будет
Dan
База у меня сдохла только однажды: фашистский рейд подвел, рассинхрон, реплики нет, бэкапы не свежие. Восстановили по памяти по кусочкам, но с тех пор доверяю только себе
Cin
Товарищи, простите за нубский вопрос. Есть приватный docker registry, есть репозиторий на bitbucket чем сделать, чтобы по коммиту на битбакет пересобирался docker image и желательно еще и деплоился?
Cin
ну или хотя-бы просто собирался
invariance
мне кажется в одну команду никак не сделать
Anonymous
любой CI, который по кошельку. Можно на bamboo в облаке посмотреть
Dan
codeship должен уметь
Cin
а jenkins как в освоении не сложен?
Oleksandr
а jenkins как в освоении не сложен?
минут 20 придётся потратить
Cin
спасибо, остальное я так понимаю сервисы
Evgeny
https://confluence.atlassian.com/bitbucket/get-started-with-bitbucket-pipelines-792298921.html
Cin
а это видели? http://mysqlhighavailability.com/mysql-group-replication-hello-world/
Anonymous
а это видели? http://mysqlhighavailability.com/mysql-group-replication-hello-world/
Всё что на coresync по определению не production ready. Не верите, попробуйте подержать кластера на нём и потом вырубить часть кластера, ваше приложение получит 500ки, а кластер не восстановиться нормально даже после возвращения части кластера.
Cin
а они ушли от coresync
R-omk
Может кто из докероводов пытался профилировать приложения на go внутри докера? нифига не работает внутри контейнера
invariance
Эт странно, учитыва на чем написан докер)
Anton
а какая связь с тем на чем он написан?
Evgeny
Я, кстати, подниму тему еще раз: https://github.com/docker/infrakit никто еще не пробовал? звучит то очуменно
R-omk
никакой , тут вероятно дело в том что какието беды с посылкой сингналов, они просто не доходят , там специальный сигнал стораз в секунду идет в приложение что бы его можно было профилировать,,
Evgeny
иногда мне кажется что только я использую нативный кластер докера.
R-omk
иногда мне кажется что только я использую нативный кластер докера.
мне тоже много чего иногда кажется, а ты правда начал его использовать?
Виталий
Нативный это docker swarm?
invariance
Нативный это docker swarm?
можно еще нативнее, через VXLAN)
Dan
https://github.com/TrilliumIT/docker-vxlan-plugin ?
Dan
только не понятно зачем
Dan
а так - да
Evgeny
Да, у меня с мая в проде сварм кластер и оверлей сети
Anonymous
я честно не смог завести на centos7 :)
Evgeny
А то что делает инфракит у меня тоже есть, только своими костылми
Anonymous
сижу k8s ковыряю
invariance
Да, у меня с мая в проде сварм кластер и оверлей сети
Что легче для новичка поднять - сварм или kn?
Evgeny
swarm
Evgeny
k8s хорош, имхо, длч больших инсталяций. когда больше 20 хостов например
Aleksei
@NordLuf а как вы проверяете что сервис обновился?
Aleksei
после service update
invariance
А если в перспективе у меня много хостов, но сейчас не очень?
invariance
Лучше наверное все-таки kn брать
Evgeny
Я не самоубийца сервис до следующего релиза использовать :)
Aleksei
а как обновляете ?
Evgeny
деплой новых инстансов, смотрю что с ними ок, удаляю старые
Aleksei
а, руками
Evgeny
ну как руками, скриптом
Aleksei
ну все равно руками )
Aleksei
а что в сл релизе сервисы доделают?
Evgeny
Станут более рабочими. У докера я заметил забавную особенность - до следующего релиза новые фишки в прод не юзать лучше
Aleksei
:)
Anonymous
Ожидаемо.
марафон и кубернетис завелись без проблем, оверлей сети типа фланеля/вива работают, всё в порядке, а вот сворм не завелся :)
Roman
А чо, в centos 7 есть vxlan?