@devops_ru

Страница 1111 из 4568
A
13.09.2016
20:17:26
а, есть

да, вижу

Vladimir
13.09.2016
20:17:45
оно не так давно появилось просто

Alexander
13.09.2016
20:18:38
убунта с этим экспериментирует

Google
Vladimir
13.09.2016
20:19:04
убунта с этим экспериментирует
Был еще NixOS которые хотели что-то чем-то похожее на это сделать

но через свою задницу

Alexander
13.09.2016
20:19:08
да

Vladimir
13.09.2016
20:19:36
А про Systemd - ну я ничего против не имею, но юзкейсы оно ломает

и доки хромают

Alexander
13.09.2016
20:19:46
с systemd удобнее стало

ну, лично мне

Vladimir
13.09.2016
20:20:00
оно удобнее в простых кейсах

а в сложных оно отвратительно

Alexander
13.09.2016
20:20:07
все сервисы более стандартизированные

Vladimir
13.09.2016
20:20:13
вплоть до невозможности сделать

A
13.09.2016
20:20:43
нет, я в принципе не против если во всех остальных дистрибутивах будет какая-нибудь одна система инициализации

я ж терплю их apt-get и yum

Google
Vladimir
13.09.2016
20:21:03
все сервисы более стандартизированные
ну да, но если ты хочешь чего-то особенного (pre restart хуки например или прервать restart) то это не реализуемо или реализуемо через задницу (пример последнего - апгрейд nginx бинаря)

Psy
13.09.2016
20:21:23
Alexander
13.09.2016
20:21:38
да я вообще считаю, что эти systemd тупо для запуска контейнеров юзать и всё

A
13.09.2016
20:21:50
Yum мертв
в centos 7 (которая под рукой) жив и работает

Vladimir
13.09.2016
20:21:59
если тебе нужно без даунтайма подменить бинарь на новую версию

Alexander
13.09.2016
20:22:11
а сейчас облака

Alexander
13.09.2016
20:22:34
на балансировщике трафиком рулим, потом обновляем как угодно

A
13.09.2016
20:22:37
да я вообще считаю, что эти systemd тупо для запуска контейнеров юзать и всё
эти? нет, systemd-nspawn это хорошо, я не видел альтернативы для простенького поднятия изолированного неймспейсами окружения

Alexander
13.09.2016
20:22:38
хоть с выключением

ноды

Vladimir
13.09.2016
20:23:01
на балансировщике трафиком рулим, потом обновляем как угодно
соединение может порваться таки, а хочется по максимуму избежать

A
13.09.2016
20:23:12
хоть с выключением
так тогда зачем системд лол

Alexander
13.09.2016
20:23:36
ну, просто чтобы очередность загрузки поставить

какой контейнер за каким стартовать

и чтобы можно было пачку сразу ребутнуть/обновить

то есть сгруппировать по проектам

через .target'ы

Psy
13.09.2016
20:24:50
Оно ещё и само рестартуться умеет при фейле

Google
Psy
13.09.2016
20:24:57
Кстати

Alexander
13.09.2016
20:24:59
да, там причём много вариантов

и watchdog есть там

A
13.09.2016
20:25:17
да всё это было и раньше

Alexander
13.09.2016
20:25:17
вот для сложных случаев как раз, наверное

A
13.09.2016
20:25:38
только теперь это всё есть в одном кухонном комбайне который ЕЩЕ больше тянет в себя

Psy
13.09.2016
20:25:52
да всё это было и раньше
Где? В monit разве что

Кто там еще на события реагирует

A
13.09.2016
20:26:36
Где? В monit разве что
upstart из коробки где угодно с помощью http://libslack.org/daemon/

Psy
13.09.2016
20:26:36
Не суть

Alexander
13.09.2016
20:26:46
мне вот нравится такая схема: я делаю отдельный .service для каждого pod'а Rkt'а, а потом эти сервисы группирую через .target'ы, это выглядит довольно удобно

и я могу легко рестартнуть/остановить все поды, связанные с проектом

Alexander
13.09.2016
20:27:20
systemctl restart project.target

Psy
13.09.2016
20:27:24
На домашней тачке не все ли равно

A
13.09.2016
20:27:31
Alexander
13.09.2016
20:28:18
тут всякие зависимости есть, можно определить много условий того, как они связаны

ну и на десктопе плюс в том, что многие вещи могут стартовать параллельно

Admin
ERROR: S client not available

Alexander
13.09.2016
20:28:39
тем самым уменьшая время загрузки системы

A
13.09.2016
20:28:57
зависимости и в openrc есть и в upstart кажется

Google
Alexander
13.09.2016
20:32:10
ну, сейчас с NVMe SSD это не так актуально))

A
13.09.2016
20:32:12
я помню ранние тесты загрузки на системд до приглашения иксов - 3 секунды

но там было ОЧЕНЬ много оптимизаций

и смотрелось всё с bootchartd и изучалось и проверялось еще раз

Alexander
13.09.2016
20:32:57
я сам линукс использую только на сервере, поэтому с позиции пользователя десктопа не особо разбирался в этом во всём)

а на сервере у меня всё в контейнерах

и фактически systemd только для запуска контейнеров, так что всё стандартно

на десктопе я люблю macOS

ну да

кстати, не думаю, что это плюс

A
13.09.2016
20:34:18
вообще если у тебя опенрц, то скорее всего у тебя гента а если у тебя гента, то один хер свежий файрфокс будет час-два собираться какая разница за сколько оно загрузится.

да, за 400 дней аптайма вполне могло прилететь что-то критичное для ядра

Alexander
13.09.2016
20:34:41
потому что есть всякие патчи безопасности, новые заплатки к ядрам и проче такое и всё же лучше их ставить

A
13.09.2016
20:35:01
есть kexec конечно, но сервисы нужные всё равно останавливать придется

Alexander
13.09.2016
20:35:37
мне нравится Exherbo , это форк Gentoo

там его делают парни, у которых перфекционизм из всех щелей... думаю, они не зря выбрали systemd

это те парни, которые написали paludis

A
13.09.2016
20:37:29
не, я верю что grsecurity делает 80% уязвимостей бесполезными. сам на десктопе на hardened сижу

Alexander
13.09.2016
20:38:02
вот наконец-то тут появились люди, которым нравится Gentoo

а то я прямо админов не узнавал

Google
A
13.09.2016
20:38:25
мне нравится, но повода сказать не было

не будешь же макать убунтоидов лицом в говно просто так

Ivan
13.09.2016
20:38:46
Мм, я читал этот чат утром, там аж жир потек у кого-то с экрана ))

Уже почти 12, а тут все еще гента

Страница 1111 из 4568