@devops_ru

Страница 818 из 4568
Paul
03.08.2016
13:09:30
Уже нет
А как тогда? Можно ссылку на документацию

Pavel
03.08.2016
13:21:01
там теперь libvirt и вроде aufs

here1am
03.08.2016
13:22:55
А как тогда? Можно ссылку на документацию
https://github.com/docker/docker/blob/master/CHANGELOG.md ищи lxc и историю того, как от него избалялись

там теперь libvirt и вроде aufs
от aufs отказались в пользу overlayfs, но не выкинули окончательно из-за того, что последняя в ядре появилась относительно недавно

Google
here1am
03.08.2016
13:25:32
алсо либвирт - это просто обвязка для управления виртуалками и контейнерами и со всеми инструментами кроме квм совместима только частично

Pavel
03.08.2016
13:25:36
Ну главное что это не просто надстроечка над LXC, а такая огромная сложная охренительная надстроищина с кучей системных и своих нативных компонентов.

here1am
03.08.2016
13:26:23
ну, с некоторых пор - да, не просто надстройка

точнее, вообще не надстройка. кажется, привязки к lxc выкинули совсем

Xeniya MTS
03.08.2016
13:30:12
что того же venet нет

на многих тасках OVZ удобнее докера

если dev & deploy то докер лучше,

Alex
03.08.2016
13:30:52
> Nata Vorobyeva joined the group Вот это поворот!

Xeniya MTS
03.08.2016
13:31:33
а если хочется секьюрити изоляцию, и легковесную тоже, и контейнеризировать демоны, работающие под рутом, то лучше OVZ. а деплой делать Ansible или Puppet

here1am
03.08.2016
13:31:50
на многих тасках OVZ удобнее докера
а чем оно лучше lxc? этот, вроде, нормально поддерживается

Xeniya MTS
03.08.2016
13:32:03
LXC всем хуже докера и OVZ

Всё, что умеет LXC, умеет докер

Google
Xeniya MTS
03.08.2016
13:32:23
Обратное не верно

Это решение совершенно не актуально, ИМХО

а вот у OVZ есть киллер фичи, как и у докера

в LXC тоже проблемы с секьюрити изоляцией, как и в Докере

here1am
03.08.2016
13:34:03
Обратное не верно
верно хотя бы в том, то lxc умеет без костылей запускать почти полноценную ось, вроде даже с инитом и прочими плюшками. это же умеет опенвз, но не докер. и это может быть очень удобно. а что там с киллер-фичами опенвз, я не очень в курсе

Dmitry
03.08.2016
13:34:03
но докер просто удобнее lxc

Daniel
03.08.2016
13:34:24
докер - для тонких контейнеров

Dmitry
03.08.2016
13:34:25
я имею ввиду инструментарий

а так да

не понимаю хайпа

Daniel
03.08.2016
13:34:44
для толстых мы используем lxc

Pavel
03.08.2016
13:34:50
Всё, что умеет LXC, умеет докер
Докер умеет то умеет, но какой ценой? В LXC контейнер когда поднимается то сразу имеет IP по кторому можно заходить классически, и ставить там пакеты, работать по SSH привычно. В докере такого из коробки нету

Ivan
03.08.2016
13:35:05
Xeniya MTS
03.08.2016
13:35:14
верно хотя бы в том, то lxc умеет без костылей запускать почти полноценную ось, вроде даже с инитом и прочими плюшками. это же умеет опенвз, но не докер. и это может быть очень удобно. а что там с киллер-фичами опенвз, я не очень в курсе
киллер фичи OVZ: vswap, не страшно давать рута внутрь, лучше изоляция по ресурсам (если дать рута внутрь злоумышленнику, задосить хост систему можно, но это несколько сложнее, чем для докера и LXC)

here1am
03.08.2016
13:35:40
в LXC тоже проблемы с секьюрити изоляцией, как и в Докере
ну учитывая, что в последней версии заюзали квм, то вероятно, да, но мне казалось, что раньше оно тожебыло на сигрупсах и неймспейсах. хотя бы исходя из того, что разрабы говорили, что во многом они похоже. но сам не копал

Xeniya MTS
03.08.2016
13:36:29
А вот и не правда.
я имела ввиду из интересного/уникального, отличного от того, что есть в OVZ

Xeniya MTS
03.08.2016
13:36:48
не забывайте, что в OVZ даже лайв миграция между нодами уже лет 10 есть

В общем, я зла на Parallels. Они сделали поддержку OpenVZ в опенстеке,

Pavel
03.08.2016
13:38:24
А ктонить пробовал Virtuozzo OVZ ? Оно крутое?

Google
Xeniya MTS
03.08.2016
13:38:28
но в сегодняшнем виде это имхо чемодан без ручки

Xeniya MTS
03.08.2016
13:38:55
и бросить жалко, и юзать без venet того же (это ещё одна фича ОВЗ) больно

Xeniya MTS
03.08.2016
13:39:46
А ктонить пробовал Virtuozzo OVZ ? Оно крутое?
ты о проприетарной версии OVZ? Я юзала в продакшене но не последнюю версию

Pavel
03.08.2016
13:40:20
Хоть о какой-нибудь. У них недавно релиз был, вроде крутая штука получилась

Xeniya MTS
03.08.2016
13:40:27
то есть давно аккаунтит, но раньше был плохой аккаунтинг, уже хороший

Pavel
03.08.2016
13:40:32
OpenVZ 7 они выпустили вроде

Xeniya MTS
03.08.2016
13:41:02
Хоть о какой-нибудь. У них недавно релиз был, вроде крутая штука получилась
я юзала старую виртуозу. От бесплатной OVZ отличалась:

Wild One
03.08.2016
13:41:42
Мяв. А кто-нибудь юзал openVswitch с oVirt?

Xeniya MTS
03.08.2016
13:42:16
1) панель VZPP для админа контейнера. Красивый дизайн, работает на ноде, отбирает у контейнера порт 4643 (если по IP контейнера зайти, https://IP:4643 то попадёшь на веб приложение на ноде. Есть rescue, и установка приложений через eztemplates (ниже)

Pavel
03.08.2016
13:43:17
Крутяк, это бесплатная версия?

Xeniya MTS
03.08.2016
13:43:35
2) файловая система vzfs. Депрекейтед. Тут параллелс перемудрил. Была хорошая задумка, как в докере за годы до него, что бы каждый НЕ измененный файл темплейта был как бы симлинком на темплейт. Файл меняется, "симлинк" рвется Реализация вышла не очень, глючной

here1am
03.08.2016
13:44:07
рескью - это больше для хостингов

Xeniya MTS
03.08.2016
13:44:11
3) EZtemplates - собственные пакеты для установки в контейнеры, использующие фичи vzfs. Как сейчас не знаю, т.к. vzfs выкинули

4) панелька для дата-центра, в которой все ноды. Удобно, но не так уж что бы очень нужно. Больше красиво чем полезно.

here1am
03.08.2016
13:45:07
выкинули в пользу чего? тоже оверлейфс?

Xeniya MTS
03.08.2016
13:45:17
5) API - действительно крутая и полезная штука

Google
Xeniya MTS
03.08.2016
13:46:14
6) vzbackup - адский траш, проприетарная утилита для бэкапа, бэкапящая в какой-то проприетарный акронисный формат бэкапа. Это типа "подарок" платным юзерам, что бы не зазнавались. Порождает кучу гемороя и проблем

here1am
03.08.2016
13:47:21
всегда знал, что проприетарщина = геморрой

Xeniya MTS
03.08.2016
13:48:28
теперь каждый контейнер живёт в отдельном файле, раньше они жили в /vz/private/$CONTAINERID, при старте всё монтировалось в /vz/root/$CONTAINERID, и было с одной стороны удобно, что все файлы контейнера доступны через файловую систему ноды,

а с другой стороны порождало свои проблемы, например, если юзер писал злой скрипт, который рекурсивно делал директорию, спускался в неё, делал ещё одну, и если у юзера было много инодов,

то так просто контейнер удалить было нельзя

Теперь всё работает через ploop, и файловая система каждого контейнера живёт в файле, как в KVM, но монтируется при старте так же в /vz/root/$CONTAINERID

и теперь эти файлы ploop можно жёстко лимитировать по i/o с помощью blkio

Admin
ERROR: S client not available

Xeniya MTS
03.08.2016
13:52:41
И проблема DDoS'а ноды контейнером решилась (больше нельзя например таря миллионные архивы просадить ноду, даже если она на сата дисках запущена)

а оверлейфс в OVZ нет

here1am
03.08.2016
13:53:16
а какой-нибудь qcow лимитировать по ио нельзя?

Xeniya MTS
03.08.2016
13:53:16
И контейнеры занимают довольно много места

Увы

here1am
03.08.2016
13:54:45
тогда я не понимаю, зачем нужен ещё один формат

Xeniya MTS
03.08.2016
13:57:29
разве что средствами СХД

Daniel
03.08.2016
13:58:14
можно было хардлинков насоздавать

Google
Nikita
03.08.2016
13:58:29
раньше тоже не могло
даже через btrfs?

Tenni
03.08.2016
14:02:39
Paul
03.08.2016
14:29:47
Надо же, я дожил до момента, когда начали хвалить OpenVZ. Увлекательно, спасибо.

Dmitry
03.08.2016
14:30:18
может и заббикс будут хвалить

доживем!

Paul
03.08.2016
14:30:28
Докер умеет то умеет, но какой ценой? В LXC контейнер когда поднимается то сразу имеет IP по кторому можно заходить классически, и ставить там пакеты, работать по SSH привычно. В докере такого из коробки нету
что-то мне подсказывает, что что-то странное вы с контейнером делаете. Зачем в контейнер что-то ставить? Он состояние не сохраняет (и не должен)

может и заббикс будут хвалить
это вряд ли. там все настолько плохо, что чтобы его починить - его надо с нуля написать

Pavel
03.08.2016
14:31:03
Как это не должен? Должен

Там практически вся ось стоит

Кроме ядра

Ivan
03.08.2016
14:34:35
что-то мне подсказывает, что что-то странное вы с контейнером делаете. Зачем в контейнер что-то ставить? Он состояние не сохраняет (и не должен)
Выйди за рамки, что контейнер - это докер. LXC существовал задолго до докера, и им пользовались в том числе и для виртуализации

Paul
03.08.2016
14:43:12
Выйди за рамки, что контейнер - это докер. LXC существовал задолго до докера, и им пользовались в том числе и для виртуализации
вы это рассказываете человеку, который хостинг на openvz поднимал. Что такое контейнеры - я немного представляю.

Dmitry
03.08.2016
14:54:04
никто не заморачивался с кешем на ссд?

Foxcool
03.08.2016
14:54:46
я

Dmitry
03.08.2016
14:54:50
кроме flashcache появилось чонить?

Foxcool
03.08.2016
14:54:56
bcache

флешкеш вроде умер

Dmitry
03.08.2016
14:55:22
оке, спс

nikoinlove
03.08.2016
15:07:07
а знает кто-нить как дашборд из примеров эластика себе экспортнуть? http://demo.elastic.co/packetbeat/#/dashboard/MongoDB-performance типа этого

Pablo
03.08.2016
15:15:05
а вот meetup говорит https://www.meetup.com/find/events/?&keywords=devops&radius=100&userFreeform=Moscow%2C+Russia&mcId=z1036267&mcName=Moscow%2C+RU

It looks like there are no devops Meetups в Москве

Страница 818 из 4568