@devops_ru

Страница 226 из 4568
Vsevolod
27.05.2016
22:00:33
Я тоже на нем, даже башляю иногда что б сервис не заглох

ptchol
27.05.2016
22:00:58
мне ег вебморда не нравилась и мобильный клиент отстой

мало поезной инфы влезает

Nikita
27.05.2016
22:01:22
да, там в платной версии поиск нормальный есть

Google
Vsevolod
27.05.2016
22:01:23
Юзай reeder - лучший клиент для рсс

А поиск лучше иметь в evernote и покет

ptchol
27.05.2016
22:03:47
у меня в рейндропе отфильтрованные ссылки

а никто не использует vault как консольный парольный менеджер ? )))

а парольчики типа на s3 сразу )

Nikita
27.05.2016
22:16:15
я думал об этом, но все-таки пользуюсь 1password

А ты пробовал? удобно?

со всяким софтом интеграции же не будет и с мобилы до паролей не добраться

ptchol
27.05.2016
22:19:29
не, но мне вопрос мобил не интересен впринципе

я просто смотрю на всякие вещи типа confidant

мне бы просто, чтобы хранитьи смотреть иногда

Nikita
27.05.2016
22:20:44
я на каждый сайт использую разные пароли, не знаю как этот flow без 1password реализовать

ptchol
27.05.2016
22:37:35
а кто то смотрел \ сравнивал passbolt / ratticdb ?

Google
Denis
28.05.2016
04:24:33
а никто не использует vault как консольный парольный менеджер ? )))
Как раз обсуждают, чтобы поддержку Vault добавить в https://github.com/concourse/concourse/issues/291 )

Блин, ну если не кубернетис/dcos, тогда что? Coreos/fleet?
Зависит от масштабов. DC/OS вроде просит от 3-5 серверов, как мастер. В целом создалось впечатление, что DC/OS - это следующий шаг после небольших кластеров на CoreOS. Переходить вроде не супер-сложно должно быть, судя по тому, что я начитал по мануалам.)

https://github.com/tsaikd/gogstash
Gogs, Gogstash.. прикольно) А чем Heka не пошла? Тоже на Go

Sergey
28.05.2016
07:39:50
И с какой целью мы это делаем? У меня immutable containers
На каждый чих пересоздавать контейнер? Новый релиз/security fix openssl /etc?

Sergey
28.05.2016
07:40:20
Извращенцы

Dmitry
28.05.2016
07:40:59
этим и отличается подход докеров от обычных LXC, например, в которые лазают "доставить" каким-нибудь ансиблом :)

это не лучше и не хуже, это вопрос подхода. не нравится, выбирай другой

Sergey
28.05.2016
07:41:42
По причине?
Дикий оверхед же.

Alex
28.05.2016
07:42:13
Не вижу никакого оверхеда, тем более - дикого

Sergey
28.05.2016
07:43:10
Где?
Поправить одну строку в конфиге превращается в пересоздание всего с нуля. Кстати, а логи куда деваются?

Alex
28.05.2016
07:43:36
Потому что конфиг не находится в контейнере

Google
Alex
28.05.2016
07:43:54
И логи не находятся в контейнере

Sergey
28.05.2016
07:44:04
Или код тоже не находится в контейнере?

Alex
28.05.2016
07:44:54
Хорошо, одну строчку в коде.
Когда меняется одна строчка в коде (неважно, сколько строчек в коде), измененный код должен пройти полный цикл testing-staging-production

Так что - да, превращается

А не должно? O_O

Dmitry
28.05.2016
07:45:23
"поправить одну строчку в коде" - дайте угадаю, афтар из тех, что "быстренько vim'ом щас поправим на сервере" ? :)))

я не люблю докер, если что :D

Alex
28.05.2016
07:46:23
я не люблю докер, если что :D
Я тоже, я девочек люблю

Не хватало еще докер любить

Sergey
28.05.2016
07:46:47
А не должно? O_O
Смотря что править. Текст можно быстро поправить и в этом случае случаев обычных юнит тестов при сборке пакетов достаточно.

Sergey
28.05.2016
07:50:27
Хотя больше всего от использования docker в проде меня останавливает количество security-дыр, которые ещё недавно в нем находили. Не знаю как сейчас, но осадок, как говорится, остался.

Alex
28.05.2016
07:50:59
И каково же было это количество?

Admin
ERROR: S client not available

Alex
28.05.2016
07:51:09
Проще всего будет привести все CVE на докер

Они публично доступны

И их (сюрприз!) в разы меньше, чем на ESXi, например

И на два порядка меньше, чем на Windows Server

Если не на три

Google
Alex
28.05.2016
07:54:14
Если мне не изменяет память, на докер существует одна или две CVE

Sergey
28.05.2016
07:54:15
Они публично доступны
В этой базе нет ничего старее 2015 года

https://www.docker.com/docker-cve-database до 1.6 докера не было что ли?

http://m.theregister.co.uk/2014/11/25/docker_vulnerabilities/ CVE-2014-6408, внезапно, нет в этой базе

Alex
28.05.2016
08:00:00
Ну - я думал, их меньше

Но это все равно не так много

Давайте теперь ядро Linux не использовать

А то в нем тоже security bugs есть

Sergey
28.05.2016
08:01:40
И я никого не отговариваю использовать докер. Каждый использует тот инструмент, что ему нравится

Давайте теперь ядро Linux не использовать
Ну ядро/openssl/etc - это то, чему по-сути нет альтернатив. Да и реально critical remote уязвимости вне драйверов ещё поискать надо.

Dmitrii
28.05.2016
08:09:12
Сергей, у тебя какие то аргументы против докера, даже херовее чем у меня )

Alex
28.05.2016
08:09:20
Ну - а докеру какие альтернативы?

И, как уже здесь неоднократно говорили, “не надо запускать от рута софт в контейнерах”

Sergey
28.05.2016
08:09:52
Alex
28.05.2016
08:10:13
от lxc до openstack и aws)
LXC это не способ распространения пакетов

Openstack это просто кусок говна

Sergey
28.05.2016
08:10:25
Alex
28.05.2016
08:10:31
AWS это большая пачка всего

Sergey
28.05.2016
08:10:45

Страница 226 из 4568