
Vsevolod
27.05.2016
22:00:33
Я тоже на нем, даже башляю иногда что б сервис не заглох

ptchol
27.05.2016
22:00:58
мне ег вебморда не нравилась и мобильный клиент отстой
мало поезной инфы влезает

Nikita
27.05.2016
22:01:22
да, там в платной версии поиск нормальный есть

Google

Vsevolod
27.05.2016
22:01:23
Юзай reeder - лучший клиент для рсс
А поиск лучше иметь в evernote и покет

ptchol
27.05.2016
22:03:47
у меня в рейндропе отфильтрованные ссылки
а никто не использует vault как консольный парольный менеджер ? )))
а парольчики типа на s3 сразу )

Nikita
27.05.2016
22:16:15
я думал об этом, но все-таки пользуюсь 1password
А ты пробовал? удобно?
со всяким софтом интеграции же не будет и с мобилы до паролей не добраться

ptchol
27.05.2016
22:19:29
не, но мне вопрос мобил не интересен впринципе
я просто смотрю на всякие вещи типа confidant
мне бы просто, чтобы хранитьи смотреть иногда

Nikita
27.05.2016
22:20:44
я на каждый сайт использую разные пароли, не знаю как этот flow без 1password реализовать

ptchol
27.05.2016
22:37:35
а кто то смотрел \ сравнивал passbolt / ratticdb ?

Google

Denis
28.05.2016
04:24:33
Блин, ну если не кубернетис/dcos, тогда что? Coreos/fleet?
Зависит от масштабов. DC/OS вроде просит от 3-5 серверов, как мастер. В целом создалось впечатление, что DC/OS - это следующий шаг после небольших кластеров на CoreOS. Переходить вроде не супер-сложно должно быть, судя по тому, что я начитал по мануалам.)

Nikita
28.05.2016
06:20:27

Alex
28.05.2016
06:59:02

Sergey
28.05.2016
07:39:50

Dmitry
28.05.2016
07:40:12

Sergey
28.05.2016
07:40:20
Извращенцы

Alex
28.05.2016
07:40:24

Dmitry
28.05.2016
07:40:59
этим и отличается подход докеров от обычных LXC, например, в которые лазают "доставить" каким-нибудь ансиблом :)
это не лучше и не хуже, это вопрос подхода. не нравится, выбирай другой

Sergey
28.05.2016
07:41:42

Alex
28.05.2016
07:42:13
Не вижу никакого оверхеда, тем более - дикого

Sergey
28.05.2016
07:43:10
Где?
Поправить одну строку в конфиге превращается в пересоздание всего с нуля. Кстати, а логи куда деваются?

Alex
28.05.2016
07:43:36
Потому что конфиг не находится в контейнере

Google

Alex
28.05.2016
07:43:54
И логи не находятся в контейнере

Sergey
28.05.2016
07:44:04
Или код тоже не находится в контейнере?

Alex
28.05.2016
07:44:54
Хорошо, одну строчку в коде.
Когда меняется одна строчка в коде (неважно, сколько строчек в коде), измененный код должен пройти полный цикл testing-staging-production
Так что - да, превращается
А не должно? O_O

Dmitry
28.05.2016
07:45:23
"поправить одну строчку в коде" - дайте угадаю, афтар из тех, что "быстренько vim'ом щас поправим на сервере" ? :)))
я не люблю докер, если что :D

Alex
28.05.2016
07:46:23
Не хватало еще докер любить

Sergey
28.05.2016
07:46:47
А не должно? O_O
Смотря что править. Текст можно быстро поправить и в этом случае случаев обычных юнит тестов при сборке пакетов достаточно.

Alex
28.05.2016
07:46:54

Sergey
28.05.2016
07:50:27
Хотя больше всего от использования docker в проде меня останавливает количество security-дыр, которые ещё недавно в нем находили. Не знаю как сейчас, но осадок, как говорится, остался.

Alex
28.05.2016
07:50:59
И каково же было это количество?

Admin
ERROR: S client not available

Alex
28.05.2016
07:51:09
Проще всего будет привести все CVE на докер
Они публично доступны
И их (сюрприз!) в разы меньше, чем на ESXi, например
И на два порядка меньше, чем на Windows Server
Если не на три

Google

Alex
28.05.2016
07:54:14
Если мне не изменяет память, на докер существует одна или две CVE

Sergey
28.05.2016
07:54:15
https://www.docker.com/docker-cve-database до 1.6 докера не было что ли?
http://m.theregister.co.uk/2014/11/25/docker_vulnerabilities/ CVE-2014-6408, внезапно, нет в этой базе

Alex
28.05.2016
08:00:00
Ну - я думал, их меньше
Но это все равно не так много
Давайте теперь ядро Linux не использовать
А то в нем тоже security bugs есть

Sergey
28.05.2016
08:01:40
И я никого не отговариваю использовать докер. Каждый использует тот инструмент, что ему нравится

Dmitrii
28.05.2016
08:09:12
Сергей, у тебя какие то аргументы против докера, даже херовее чем у меня )

Alex
28.05.2016
08:09:20
Ну - а докеру какие альтернативы?
И, как уже здесь неоднократно говорили, “не надо запускать от рута софт в контейнерах”

Sergey
28.05.2016
08:09:52

Alex
28.05.2016
08:10:13
Openstack это просто кусок говна

Sergey
28.05.2016
08:10:25

Alex
28.05.2016
08:10:31
AWS это большая пачка всего

Sergey
28.05.2016
08:10:45