
Alex
10.11.2016
18:45:06
Безотносительно монги даже
А где почитать про эту многослойность ?
Как в нативном линуксе реализовано я представляю
А вот про докер никто внятного так ничего и не ответил

Google

ptchol
10.11.2016
18:46:48
а какая нахер разница ?

Alex
10.11.2016
18:47:17
Что какая разница ? Через сколько слоев ходят до диска ?

yopp
10.11.2016
18:47:31
причём тут ваще докер? :)

Alex
10.11.2016
18:47:33
Или идентично нативному ?

yopp
10.11.2016
18:47:39
«нативному»?

Alex
10.11.2016
18:47:48
Я прост не понимаю как он работает
Ну без средств виртуализации

yopp
10.11.2016
18:47:58
фряху видел? или солярку?

Alex
10.11.2016
18:48:02
Видел.

yopp
10.11.2016
18:48:11
джейлы во фряхе представляешь?

Alex
10.11.2016
18:48:16
Да

yopp
10.11.2016
18:48:23
ну вот докер и есть джейл

Alex
10.11.2016
18:48:28
Хм. Ок

Google

Alex
10.11.2016
18:48:44
Спасибо за наглядное обьяснение

yopp
10.11.2016
18:49:18
а история со слоями это чисто история того как фс реализует слои

Alex
10.11.2016
18:49:19
А то кого не спроси бе ме не знаю

yopp
10.11.2016
18:49:31
во фряхе там nullfs кажись было для этого

Alex
10.11.2016
18:49:37
Это я представляю
Есть там такое да

yopp
10.11.2016
18:49:58
тупо монтируем фс, поверх неё монитруем другую, поверх неё третью и так далее

Alex
10.11.2016
18:50:11
О_о
Весело
Ну ок

ptchol
10.11.2016
18:50:51
только это важно только для фс контейнера

yopp
10.11.2016
18:50:56
йеп
хосту ваще насрать

ptchol
10.11.2016
18:51:06
если мы маунтим диру, это обычная фс в обычном неймспейсе
считай mount -bind

yopp
10.11.2016
18:51:26
потому что у «контейнера/джейла» chroot в какое-то место виртуальной фс

ptchol
10.11.2016
18:51:41
нет

Alex
10.11.2016
18:51:49
Вот никогда не ожидал что именно тут мне это расскажут

yopp
10.11.2016
18:51:50
чо нет, если да

Alex
10.11.2016
18:52:10
Так что извиняюсь за свой троллинг.

Google

ptchol
10.11.2016
18:52:29
чрут это изменение корневого каталога фс
а маунт неймспейс это как бы другое

yopp
10.11.2016
18:52:46
https://www.freebsd.org/doc/handbook/jails-application.html

Alex
10.11.2016
18:52:58
Это я читал давно

yopp
10.11.2016
18:53:07
вот этот хендубк — ключ к пониманию того как работает докер
на пальцах
что самое смешное, докер на фряхе всё ещё не работает

Alex
10.11.2016
18:53:26
Отлично
Спасибо, еще раз

yopp
10.11.2016
18:54:01
там правда его с начала надо начать

Alex
10.11.2016
18:54:18
Я читал хендбук
Когда то
Просто докер мне было какой то непонятной хренью

yopp
10.11.2016
18:54:54
да ничо непонятного
концепцию придумали в солярке, когда половина этого чата ещё ссала в пелёнки

Alex
10.11.2016
18:55:22
Если с менеджментом памяти я понял быстро, то со стораджами ниче не понимал
Это да
Уже понял

yopp
10.11.2016
18:55:40
докер смог сделать к этому всему «нормальный» интерфейс

Alex
10.11.2016
18:55:42
Солярку юзал

Google

yopp
10.11.2016
18:56:02
на самом деле интерфейс говно, от начала до конца
докер вообще первая попытка, но которая на инвесторское бабло пытается стать единственной
а это очень печально, потому что в докере много вещей очень и очень плохо реализованы
впрочем в rkt тоже :(

Alex
10.11.2016
18:57:02
Где почитать ?

yopp
10.11.2016
18:57:05
о чём?

Alex
10.11.2016
18:57:16
О плохо реализованных местах

Sergey
10.11.2016
18:57:30

yopp
10.11.2016
18:57:42
https://github.com/docker/docker/issues
правда большая часть будет вот тут: https://github.com/docker/docker/issues?q=is%3Aissue+is%3Aclosed

Alex
10.11.2016
18:58:32
Спс

yopp
10.11.2016
18:58:34

ptchol
10.11.2016
18:58:51
мне кажется вы упустили суть))

yopp
10.11.2016
18:59:10
суть чего?

ptchol
10.11.2016
18:59:32
так и не разобрались чем chroot(2) отлчиается от clone_newns )))

Sergey
10.11.2016
19:00:41

yopp
10.11.2016
19:00:53

Sergey
10.11.2016
19:01:23

yopp
10.11.2016
19:01:27
потому что это уже детали реализации

Google

Sergey
10.11.2016
19:01:53
Какие признаки изоляции?

ptchol
10.11.2016
19:02:01
не не не
это как раз важно

Sergey
10.11.2016
19:02:21
Банальный чрут - тоже изоляция

yopp
10.11.2016
19:03:17
Хорошо, что такое "изоляция на уровне приложений"?
это идея из 80 годов, когда мы запускаем конкретный бинарник в таком окружении, которое позволяет бинарнику делать всё что он хочет, без реального влияния на операционную систему в которой он реально исполняется
chroot изоляция, но при этом в джейлах всё не очень гладко было с распределением ресурсов

ptchol
10.11.2016
19:03:58
эт как так ? )
сожрал этот процесс весь цпу
что ето за изоляция блять

yopp
10.11.2016
19:04:19

ptchol
10.11.2016
19:04:20
или диск весь съел
и всё пизданулось

yopp
10.11.2016
19:04:27
это ему кажется что он всё съел

ptchol
10.11.2016
19:04:39
пагодь пагодь
чрут как то это ограничивал ? ))

yopp
10.11.2016
19:05:02
не, чрут это никак не ограничивал
чрут это вообще только часть всего этого пиздеца

ptchol
10.11.2016
19:05:17
тогда нихуя непонятно что такое изоляция
или получается что чрут не изоляция

yopp
10.11.2016
19:05:35
изоляция это когда у меня два инстанса монги запущены, как им кажется, на одном порту на одной системе
чрут не изоляция
точнее как, изоляция