Evgeny
логи - свой костыль
Kirill
Kirill
Потстоны, началось
Oleksandr
1. я использую сейчас стандартный вариант на Ubuntu, там AUFS (похоже, немного устаревший уже вариант), в будущем я его на что-то заменю... но все важные вещи у меня через data volume реализованы (например, для хранения postgresql подключается data volume, который просто папка на ext4 на хосте), все htdocs тоже внутри data volume'ов... 2. у меня 1 контейнер с nginx, в нём конфиги прямо на этапе билда записываются в образ, можно было бы вынести в data volume как и логи (которых у меня, кстати , нет - все ошибки (500) приходят в Sentry), так что про логи ничего пока не скажу, в будущем я их как-нибудь тоже настрою, но это для галочки всё,.. для разработчика важнее ошибки самого проекта (возникающие на стороне uWSGI, а nginx тут просто посредник) 3. я выделяю порты каждому проекту в дефолтной сети
А зачем постгрес в докере?
Alexander
если оно сломается у 1 проекта во время какого-нибудь обновления - это не затронет другие проекты
Oleksandr
Ясно
Pavel
@lorddaedra но 504 там не увидишь же? не говоря про 499
Pavel
@lorddaedra я скорее про то когда джанга отвечает как может, а nginx или вообще браузер уже устали ждать
Pavel
кажется не devops детектед
Denis
Pavel
or what
Sergey
Denis
да
а можете сказать какие хосты по параметрам были, и в каком режиме использовали и скольк объектов хранили ?
Alexander
кажется не devops детектед
ну я по нужде devops :-) я занимаюсь поддержкой проектов на Django, администрирование сервера/облачка - это тоже ко мне, просто конкретно у меня проекты довольно дохлые, вот такие ситуации, когда что-то там отваливается потому что не успело вовремя выполниться - это вряд ли случится)
Alexander
я согласен с тем, что если проекты серьёзные - логи в nginx нужны)
Dmitry
просто часто задачу статистики решают логами
Pavel
@not_logan а где работаете?
Pavel
И вообще в hangops например у большинства участников хоть какое-то инфо можно посмотреть
Pavel
@count0ru а вы?
Logan
@not_logan а где работаете?
Kefir digital (реклама в интернете) + поддержка отдельных проектов. В анамнезе - WebPlus, Infobox, Korus consulting
Logan
о, мы ее использовали когда-то (evaphone, вы нас, возможно, помните). Не пошло, к сожалению, очень медленно работало
Roman
у нас докер в проде, уже года 3, до 3 лямов контейнеров в сутки
Roman
говно то еще, но работает
Alexander
главная крутость докера - это то, что если раньше в чём-то накосячил - били со всех сторон, а теперь только с одной))
Alexander
если заказчик успел заметить, что ему накосячили
Pavel
@rkononov может найдешь 10 сек ответить на мои 3 вопроса (см выше)
Alexander
можно и раньше, конечно, было использовать всякие OpenVZ и прочее - но, во-первых, управлять этим зоопарком было неудобно, а во-вторых, оверхёд больше от них
Seva
Кстати
Timur
оверхед больше?
Seva
а что за вопросы?
Pavel
1. какие storage drivers используются? в основном, судя по вашему опыту? (edited)
2. как обычно организованы контейнеры с nginx? Правильно ли, что конфиг, директория с данными, директория с логами маунтится с хоста? (edited)
т.к. кажется что перенаправление access_log в /dev/stdout должно же хреново работать под нагрузкой
3. как обычно организована сеть: bridge + проброс портов или часто хостовую сеть юзаете напрямую?
Alexander
оверхед больше?
все эти виртуалки кушают больше ресурсов, чем контейнеры
Dmitry
погодитека
опенвз контейнер
Roman
1. какие storage drivers используются? в основном, судя по вашему опыту? (edited)
devicemapper/aufs/overlayfs - у каждого свои заморочки, оппции и совместимость с облаками - например оверлей у нас на ebs на амазоне не очень работает, у aufs при удалении контейнеров тормоза, девмаппер долгое время достаточно стабильно работал, на небольших нагрузках (долгоживущие контейнеры, мало записей на диск) - все работают более менее стабильно
Seva
1. overlay 2. Не, у нас конфиги генерятся и доставляются в отдельном контейнере 3. Есть и напрямую, есть и проброс докерный, в зависимости от нагрузки
Timur
>погодитека
>опенвз контейнер
вот-вот. тот же докер, только без интерфейса. почему же больше кушает то?
Pavel
@rkononov интересует не принцип, а реальное использование — т.е. как реально у вас в проектах
Roman
2. как обычно организованы контейнеры с nginx? Правильно ли, что конфиг, директория с данными, директория с логами маунтится с хоста? (edited)
т.к. кажется что перенаправление access_log в /dev/stdout должно же хреново работать под нагрузкой
Нжинкса нет, но логи бывает маунтим на хост-ос, в качестве хоста кстати импользуем CoreOS, вообще в основном логи сразу шлем в papertrail/loggly
Roman
@tru_pablo а все от кейсов зависит
Roman
смотря для чего
Timur
тогда докера еще не было просто
Seva
ну кстати мы ж в амазоне пишем логи на ssd :) но вообще активно смотрим на возможность не писать на диски
Pavel
@rkononov кул! спасибо
Alexander
для меня главным фактором было то, что я не мог бы удобно управлять установкой софта в эти 20 виртуалок, а вот докер могу запросто
Timur
с этим согласен
Pavel
@ctrlok а куда писать? я думал писать это всегда диски
Logan
Roman
3. как обычно организована сеть: bridge + проброс портов или часто хостовую сеть юзаете напрямую?
порты бросаем, но опять же только на долгоживущих контейнерах и где нужно, в основном сеть стараемся не настраивать (bridge по дефолту) - бывают заскоки
Pavel
@rkononov не совсем понял - как не настраивать? заскоки?
Seva
да и плагины такие есть
Pavel
@ctrlok "раньше"?
Roman
@tru_pablo без необходимости никаких портов не бросаем
Dmitry
openvz и докер похожи
Dmitry
но просто опенвз для серверов, а докер все так для апликух
Roman
заскоки - там с версии 1.5-6 вроде ввесли сеть как отдельный сервис, он бывает сбоит
Dmitry
просто нюансы
Roman
*наш кейс использования экстремальный - короткоживущие контейнеры и куча контейнеров на одной машине
Roman
а вот апишные сервера под кореось+докером живут достаточно стабильно (CoreOS+дефолтный докер, только проброшенные порты)
Timur
LXC -- недо-OpenVZ. а вот докер -- это человеческий интерфейс к нему
Seva
@tru_pablo имел ввиду уже давно
Dmitry
proxmox кстати отказался от ovz в пользу lxc
Pavel
@rkononov а что делаете то, что такие контейнеры у вас?
Seva
у тебя кстати в нике ошибка
Seva
вроде было пабло
Seva
а не пкюбло тру
Aleksandr
прикольно видеть здесь узнаваемые тайтлы компаний, земля кажется такой маленькой
Roman
@tru_pablo https://www.iron.io/platform/ironworker/ а тут я рассказывал чуть - http://ctocast.com/post/141163806538/ctocast-20-roman-kononov-ironio
Roman
кстати да докер вначале был тупо оберткой над LXC
Pavel
я не знаю, может уже было, но вот это мы — https://sdcast.ksdaemon.ru/2016/05/sdcast-43/ интервью с моим кофаундером
Denis
прям звездный чат )