
Sun
07.06.2017
23:04:32
почему?

Anton
07.06.2017
23:04:43

Ivan
07.06.2017
23:04:52
А у тебя среда везде одинаковая?
Или все вперемешку?

Google

Sun
07.06.2017
23:05:19
Да, везде всё идентично. Различаются только наборы данных

Ivan
07.06.2017
23:05:35
Ну тогда возьми CHR
Разверни его и настрой
А потом просто образ перекинь

Sun
07.06.2017
23:06:55

Ivan
07.06.2017
23:06:58
почему?
Не доверяю я таким вещам в нагруженных сервисах. Ну и не факт, что оно у тебя в случае чего нормально поднимется после сбоя.
Я вообще против докера в продакшне

Sun
07.06.2017
23:07:37
Там не сильная нагрузка — 60-90Мбит/с на выходной канал с ВЦ

Ivan
07.06.2017
23:07:43
Максимум для тестов

Anton
07.06.2017
23:08:04
Сертификаты
Так их нет в L2TP. Они в IPsec, поверх которого можно пускать L2TP. Но зачем это извращение, когда можно просто ESP в туннельном режиме гнать?

Ivan
07.06.2017
23:08:06
Но это мое субъективное мнение, ничего не навязываю

Sun
07.06.2017
23:08:09
Я тоже до недавнего времени такой был. Только железо, только хардкор.

Ivan
07.06.2017
23:08:39

Google

Sun
07.06.2017
23:09:25
Это ровно до того момента будет, пока ты не сравнишь среднюю зарплату админа и девопса хорошего. :)
Когда тебе начнут платить 500 долларов в час за то чтобы ты поднял триста серверов за этот час, ты резко изменишь своё мнение. :)

Ivan
07.06.2017
23:11:01

Sun
07.06.2017
23:11:23
На докеризированных системах всё ок с отказоустойчивостью.
Докер даёт тебе возможность поднять сервер за пять минут. Настроенный и готовый к бою.

Ivan
07.06.2017
23:11:45
А вот эти танцы с бубнами на тему «что случилось, мы же только докер обновили» мне как то не доставляют)

Sun
07.06.2017
23:12:00
За цену небольшого количества проёбанной оперативки
Но когда ты оценишь скорость деплоя, ты скажешь «да ебись она конём эта оперативка»

Ivan
07.06.2017
23:13:05
Ну быть может ты и прав, но все же нет. В 24/7 сервисы с высокой нагрузкой я докер не пущу)

Sun
07.06.2017
23:13:26
Как раз таки там ему и место.
Потому что ты имеешь возможность не держать в тёплом режиме резервные мощности
Тебе нужно иметь горячий резерв только для данных.

Ivan
07.06.2017
23:14:22
Вот эти проблемы с контейнерами и размонтированием разделов

Sun
07.06.2017
23:14:37
вообще никаких проблем
а обо что ты споткнулся?

Ivan
07.06.2017
23:16:25
У нас были моменты, когда не размонтировать разделы при остановке контейнеров

Sun
07.06.2017
23:17:06
Так ясен пень — контейнер жив, просто остановлен. Ты его либо убей, либо одно из двух.
Тебе докер не даёт отцепить раздел, на котором лежит остановленный контейнер. Нормальная практика — он держит эти файлы. Вдруг ты решишь запустить конт снова.

Ivan
07.06.2017
23:17:58
Дык убиваешь)

Sun
07.06.2017
23:18:11
прямо дестроем?

Google

Ivan
07.06.2017
23:18:15
Но оно все равно висит

Sun
07.06.2017
23:18:17
и всё равно не отпускает?

Ivan
07.06.2017
23:18:28
Что типо того было

Sun
07.06.2017
23:18:50
А у тебя на этом разделе не дефолтный сторадж для контейнеров?

Ivan
07.06.2017
23:19:10
И мне вот как то проще запустить полноценные виртуалки и ансиблом запихнуть все что нужно в две строчки

Sun
07.06.2017
23:19:14
Потому что как бы тоже неправильно отцеплять дефолтное хранилище от сервиса. :)

Ivan
07.06.2017
23:19:27

Sun
07.06.2017
23:19:55
Я считаю, что раз у тебя есть хороший опыт с анзиблом, то тебе докер задрочить — дело недели максимум. А потом ты его искренне полюбишь.
Особенно, докер с Alpine

Ivan
07.06.2017
23:20:40
И ещё я где то читал большую статью, что у докера с сетью проблемы

Sun
07.06.2017
23:20:56
Это было сравнительно давно.

Ivan
07.06.2017
23:21:05
И прям проблема вполне осознана но ещё не решена до конца

Sun
07.06.2017
23:21:17
Щаз уже докер дорос до нормального стабильного состояния.

Ivan
07.06.2017
23:21:34
Ну окай

Sun
07.06.2017
23:22:16
У меня, например, было задание захуячить монгу и несколько скриптов на питоне, чтобы ловить и обрабатывать твиты на определённые темы, а потом лить фильтрованные данные в статистику.

Ivan
07.06.2017
23:22:44

Sun
07.06.2017
23:22:54
99% времени я маялся скриптами, а настройка всех сервисов с помощью докера заняла где-то 15 минут.

Anton
07.06.2017
23:23:32
А что, с каких-то пор Docker стал решать задачу упрощения настройки?
Его задача - изолировать службы, не более.

Google

Ivan
07.06.2017
23:23:53
В общем, я твой настой понял, но его не разделяю)

Sun
07.06.2017
23:24:54

Ivan
07.06.2017
23:24:59
И если найдёшь что то годное по рос в докере - кинь в меня ссылкой.

Sun
07.06.2017
23:25:13
оук

Anton
07.06.2017
23:25:28

Ivan
07.06.2017
23:26:00

Anton
07.06.2017
23:26:09
Его идея - изоляция и возможность держать необходимые либы, избегая конфликтов как следствие.

Ivan
07.06.2017
23:27:34
Вставать через 4 часа, а мы про докеры. Я спать)

Admin
ERROR: S client not available

Anton
07.06.2017
23:27:35
Время настройки такого количества серверов не будет значительно отличаться, если использовать не Docker, а VMware templates, например.

Sun
07.06.2017
23:28:31
Это следствие идеи о том что необходимо иметь возможность запустить тысячу раз идентичный сервер в другой среде с другими исходными и входными данными

Anton
07.06.2017
23:28:46

Ivan
07.06.2017
23:29:09
И теперь не делаешь

Anton
07.06.2017
23:29:31
Нет, я ни разу не говорил о блокировке.
Я говорил об отсутствии необходимости отдельного разрешения, т.к. оно пролезает через connection-state=related.

Sun
07.06.2017
23:30:50
запустить 16 идентичных серверов на амазоне в трёх разных зонах — это один API-call.
Через две минуты у тебя готовая инфраструктура.
Запустить это же на вмвари? Чёрт, я б на это посмотрел.

Anton
07.06.2017
23:31:21
А Docker при чём к Amazon?

Google

Anton
07.06.2017
23:32:37
А по существу есть, что сказать?

Sun
07.06.2017
23:33:21
ойбля, щаз начну по-французски.
Ну, вот ты поднял инстанс на амазоне. Дальше что ты с ним делаешь?

Ivan
07.06.2017
23:33:23

Sun
07.06.2017
23:33:28
допустим, простой ес2

Ivan
07.06.2017
23:33:39
И на aws на эту тему все в один запрос
Ты кладёшь готовый контейнер в репу
И оттуда его разворачиваешь везде

Sun
07.06.2017
23:34:14
тру

Ivan
07.06.2017
23:34:32
Без говна и палок
Ну быть может есть твоя правда в этом

Sun
07.06.2017
23:35:26
Она есть, просто там на неё много говна намазали те, кто не понял тему.
Вся вот эта девопсизация и CI — это всё про скорость.

Ivan
07.06.2017
23:36:21
Я просто забываю, что эти крупные облачные ребята под него апи пишут целенаправлено
И там все удобно

Sun
07.06.2017
23:37:04
Помнишь, с год назад Герман Сбербанкович Греф говорил о том что у Сбера щаз 9000 коммитов в месяц, а у Амазона — 24к в ДЕНЬ?
Так вот это всё оттуда.
Из этих самых девопсов

Ivan
07.06.2017
23:37:43
Я не против девопсов)
И не против пару часов поспать. Так что на сим откланиваюсь

Sun
07.06.2017
23:38:26
Ты отправляешь коммит, веб-хук его ловит, тестовая система тащит это к себе, проверяет, прогоняет все тесты, при малейшем фейле заворачивает тебе коммит в задницу, а если всё ок — ты молодец, код ушёл в продакшн.

Ivan
07.06.2017
23:39:45
Ну тестовую систему надо ещё автоматизировать