Vadim
Jain
спасибо.
Vadim
Andrew Jeddeloh сегодня проводит семинар по Ignition
Date: Aug 28 @ 9:00 am PDT
Title: Deep Dive on Ignition
https://bluejeans.com/8933049334
Я и твой кот
Игорь
Доброе утро. Подскажите пожалуйста, почему образ coreos так много весит?
Я и твой кот
Присоединяюсь к вопросу.
Jain
Vadim
Jain
большое спасибо
Vadim
Sergey
#whois
-Проект в компании интересный, но всё слишком консервативно(десяток esxi, на которых поднимаются для тестирования тысячи vm с кастомным ядром из пайплайнов с помощью ansible и какой-то матери) , для решения задач текущего стека вполне хватает.
-Специалист в быстрообучаемости и решении каких-то извращенных задач, которые появляются в головах тех, кто наверху. Сейчас фоном крутится задача, которая связана c использованием огроменного количества ipv6(миллиарды). Плюс в white/black-box кручусь лет 10, вроде, успешно:)
-Разобравшись в теме, начинаю помогать другим.
-Осознал, что не хватает боли, поэтому прикрутил к проектам docker. Начал различные курсы проходить/собеседования, вот только вчера узнал про CoreOS, понял, что это именно та боль, которая нужна для движения вперед. Поэтому я здесь:D
-СПб
-Про группу узнал из сообщества по докеру
П.С. AWS, GCS, да и просто к физическим серверам, доступы есть:)
Sergey
Ребят, есть вопрос, почему Alpine лучше, чем CoreOS, в плане безопасности?
Почитал статьи, везде указывают на безопасность, но без уточнений, есть опыт в практическом сравнении у кого-нибудь?:)
NM
Лучше всего RHCOS - поскольку CoreOS не развивается отдельно а alpine в ынтерпрайзе не представлена
NM
Alexander
Вот тут почитайте:
https://www.redhat.com/en/blog/limits-compatibility-and-supportability-containers?source=blogchannel&channel=blog/channel/red-hat-enterprise-linux&search=alpine
Если много, то в самом конце есть выводы одним параграфом.
Игорь
> RHEL 6, RHEL 7 и RHEL 8 на хостах контейнеров RHEL 7 и RHEL 8.
Я правильно понимаю, что приходится поддерживать кучу старых вещей, которые на самом деле могут быть и не нужны, поэтому и образ такой жирный?
NM
Игорь
вместо того, чтобы использовать классный alpine, в котором нет никакого legacy и лишнего кода (который может иметь уязвимости) + весит пару мегов
Sergey
Кажется, холивар начинается:)
Alexander
Я читал, что Docker сам своё переводит все на Alpine, но найти не могу где это было.
NM
Alexander
Ребят, есть вопрос, почему Alpine лучше, чем CoreOS, в плане безопасности?
Почитал статьи, везде указывают на безопасность, но без уточнений, есть опыт в практическом сравнении у кого-нибудь?:)
Alpine в основном используется для сборки образов контейнеров как базовый образ (например, для питонячьих скриптов есть базовый образ https://hub.docker.com/_/python), разговоры про безопасность Alpine - это какой-то маркетинг без реальных на то оснований, плюс Alpine'а - образы получаются маленькими, если этот фактор не является важным для вас - можно использовать Debian в качестве базового образа... CoreOS - это система которая ставится на ноду, а не система, которую стоит рассматривать как базовый образ, для сборки образов контейнеров, поэтому какой-либо конкуренции с Alpine'ом тут нет, но может быть, например, с Ubuntu (с позиции какую систему лучше ставить на ноду, если планируется использовать Kubernetes и запускать контейнеры на этой ноде)...
Alexander
В частности, Kubernetes от Google'а работает на Container-Optimized OS или на Ubuntu, о чём написано в их документации GKE (https://cloud.google.com/kubernetes-engine/docs/concepts/node-images), причём COS это и есть CoreOS или нечто очень похожее на неё, настолько похожее, что там можно использовать тот же toolbox для дебага (https://github.com/coreos/toolbox)...
Alexander
Кажется, холивар начинается:)
Покупка CoreOS RedHat'ом (и дальнейшая покупка RedHat'а IBM'ом) - это не самое хорошее, что случилось, как мне кажется... [Если вы не пользуетесь OpenShift'ом и не планируете]
Некое правильное каноничное развитие Core OS [по моему мнению] - это https://cloud.google.com/container-optimized-os/
Jain
У Fedora тоже есть CoreOS https://getfedora.org/en/coreos/
NM
CoreOS по сути уже заменяется или RHCOS или Ubuntu и да если нет openshift то нафиг нужна
Denis
Я и твой кот
Alexander
Alexander
смотрите, на какую операционку наткнулся - https://www.talos-systems.com/
Alexander
похожа на конкурента CoreOS
Denis
Опять :)
Alexander
а?
Denis
Alexander
там на Hacker News сейчас обсуждают
Alexander
https://news.ycombinator.com/item?id=21065272
Denis
Система инициализации на GO) Дочего дошел прогресс
Jain
Ну слава богу не на C# или чего хуже Visual Basic :)
Alexander
ну, мне понятно их желание - если нода именно под compute-задачи собирается, то "We wanted to create a focused init that had one job - run Kubernetes. " звучит разумно...
NM
NM
NM
Куда движется CoreOS ?
Sergey
Sergey
А что не так?
NM
/report
NM
/spam
Jain
Может пора этот канал закрыть? CoreOS благополучно померла и переродилась в rhcos которая вместе с шифтом поставляеться. Или есть ещё люди кто в проде CoreOS используют?
rus
Alexander
я вижу 2 или 3 живых проекта и все они Core OS
Alexander
есть гугловская Core OS, которую удобно использовать только внутри Google Cloud'а (ну, вроде как)
Alexander
есть Fedora Core OS, есть RHCOS - это развивает RedHat
Alexander
про гугловскую Core OS (или что-то очень близкое к ней) можно почитать тут https://cloud.google.com/container-optimized-os/
Jain
О Гугловской CoreOS не знал. Спасибо почитаю про неё
°¿°
Ещё описание чата можно поменять, раз уж так.
NM
Timur
народ,а кто-то в coreos пытался подключить ceph rbd ?
Игорь
Ахаха, здравствуй. Я не пытался, но тоже хочу. А в чем проблема, бинарник не ставится?
Timur
да я еще даже не уверен, что буду пробовать :) Была себе стабильная CoreOS, а теперь: дистриб редхата RHCOS , недорелиз от федоры FedoreCoreOS, и почему-то продолжающаяся обновляться старая CoreOS https://coreos.com/releases/
Я и твой кот
Игорь
Openshift использует rhcos
https://github.com/openshift/os
Я бы на него ориентировался
Timur
Игорь
Игорь
https://coreos.com/os/docs/latest/
Игорь
Этот
Timur
Игорь
https://www.okd.io/
Игорь
Ну я тут ткнул на coreos он кинул на сайт выше
Timur
я читал по диагонали про okd, но не увидел про coreos. Видел, что у платного опеншифта, coreos для control plane
Игорь
OKD Working Group:
The OKD working group’s purpose is to discuss, give guidance & enable collaboration on current development efforts for OKD4, Fedora CoreOS (FCOS) and Kubernetes
Игорь
Much like its predecessor, Container Linux, Fedora CoreOS shares many of the same design goals around automatic and transactional updates, multiple release streams for canary nodes and a declarative provisioning configuration that is platform agnostic. The Fedora CoreOS team also intends to expand its functionality to support for OKD
Игорь
Шо
Timur
вот и я о том же. И при этом федоракореос не готовля для прода
Timur
коллеги вот это советуют https://www.flatcar-linux.org/
Игорь
Да все что угодно имхо лучше, чем coreos. Я все жду пока какой-нибудь Alpine заменит все эти десять coreos
Я и твой кот