@puppet_ru

Страница 12 из 112
Xeniya MTS
07.07.2017
07:56:23
Сложно и много и куча инфры завязана на это
линупс ядро тоже сложно, и тоже куча инфы на это завязано :)

меня больше ZFS напрягает

ptchol
07.07.2017
07:56:33
Буэ

Бессмыслено

Google
Xeniya MTS
07.07.2017
07:57:11
Посоветуйте что-то для того, что бы синкать репозитории, и хранить только дельты, а то ZFS оооочень ненативная штука

ptchol
07.07.2017
07:57:39
Возьми докер и запакуй апп, 1 раз проверь и сколько нод не добавляй результат идентичный

Xeniya MTS
07.07.2017
07:57:40
мне даже особенно большая производительность не нужна и всякие фишки ZFS, может, какая юзер мод ФС?

Возьми докер и запакуй апп, 1 раз проверь и сколько нод не добавляй результат идентичный
бест практики не советуют в докере хранить кучу гигабайтов

ptchol
07.07.2017
08:02:09
А зачем ?

Забей на зеркало репы

Тебе не нужно оно

Тебе нужна локальная и публичная, максимум прокси Аля артифактори

Xeniya MTS
07.07.2017
08:24:12
Тебе не нужно оно
а где взять старые версии пакетов, месячной давности скажем?

их иногда удаляют :(

просто мне же ставится нужно с локального репозитория. Puppet прописывает мой репозиторий вместо официальных, их удаляет

ptchol
07.07.2017
19:26:57
а где взять старые версии пакетов, месячной давности скажем?
в этом и история ! не нужно их брать заново а уже тем борее держать своё зеркало локальное

Google
ptchol
07.07.2017
19:27:54
менеджить ?

Xeniya MTS
07.07.2017
19:29:54
менеджить ?
Ну, как заставить поставить пакеты те, что были доступны на определенную дату, что в репозиториях прописывать, итд? Я просто этим не пользовалась и не слышала. Хотя могу погуглить конечно

ptchol
08.07.2017
08:20:41
да не нужно просто этого делать

Xeniya MTS
08.07.2017
08:56:23
ptchol
08.07.2017
09:01:10
Запаковали имидж 1 раз и забыли

Xeniya MTS
08.07.2017
09:21:52
Запаковали имидж 1 раз и забыли
я не хочу пока связываться с docker в продакшене(лучше уж zfs-on-Linux имхо), а хочется воспроизводимости

ptchol
08.07.2017
09:22:37
Уахахаха

0x00
10.07.2017
11:59:03
я не хочу пока связываться с docker в продакшене(лучше уж zfs-on-Linux имхо), а хочется воспроизводимости
За последние два года докер стал сильно круче: в было него влито немало денег и человекочасов, спасибо гуглу, циске, красной шапке, ibm и даже майкрософту. Но всё зависит от вашей конкретной ситуации и от ваших приложений. Много stateless? Докер хорошо впишется. Потом можно подумать про какие-нибудь Mesos/Kubernetes, чтоб ещё больше абстрагироваться от физики. Сплошные базы налево и направо? Ну, не уверен, что тут докер сможет засиять.

Xeniya MTS
10.07.2017
12:00:34
Ничего из фич ZFS кроме множества снапшотов не юзается

Может, есть какая user-mode fs?

Alex
10.07.2017
12:01:23
Зачем я здесь, а?

Почему мне приходится читать всё это?

Чем не устраивает ZFS?

Xeniya MTS
10.07.2017
12:01:42
Зачем я здесь, а?
я тож не знаю. Где выход ты знаешь :)

0x00
10.07.2017
12:01:51
Загадочно, да.

Alex
10.07.2017
12:01:54
я тож не знаю. Где выход ты знаешь :)
Мой выход ничего не изменит

0x00
10.07.2017
12:02:05
Фатализм-то какой :)

Xeniya MTS
10.07.2017
12:02:17
Мой выход ничего не изменит
ну тебе же не нравится что-то, разве нет? Зачем напрягаться?

Google
Xeniya MTS
10.07.2017
12:02:34
Чем не устраивает ZFS?
тем, что дико ненативна для линупса

Alex
10.07.2017
12:02:37
> Мне не нужен докер пока нигде, в частности, бай секьюрити ризонс Какие именно сесурити ризонс имеются в виду?

тем, что дико ненативна для линупса
Это не может быть инженерно обоснованной причиной

В линуксе есть довольно много дико ненативных для него вещей

Xeniya MTS
10.07.2017
12:03:13
Alex
10.07.2017
12:03:19
И довольно много дико нативных, которые работают херово - например, ядро?

Xeniya MTS
10.07.2017
12:03:23
мне страшно обновлять хосты с ZFS :(

Alex
10.07.2017
12:03:28
мне страшно обновлять хосты с ZFS :(
Некоторым по раену днем ходить страшно

Alex
10.07.2017
12:04:17
Я могу обосновать любое свое утверждение

Когда я говорю, что ядро херово работает - это значит, что оно херово работает И об этом все осведомлены Оно работает достаточно хорошо для 22 миллионов строк на языке C

Но недостаточно хорошо для современных реалий

0x00
10.07.2017
12:05:43
Это интересно. А какое ядро хорошо работает для современных реалий?

Alex
10.07.2017
12:05:47
Никакое

Возможно - то ядро, которое у Касперского сделали

Но оно не опенсорс

0x00
10.07.2017
12:06:39
Возможно - то ядро, которое у Касперского сделали
(Но это не точно) ОК. Какие требования предъявляют современные реалии к ядру? Каким именно из этих требований линукс не соответствует?

Xeniya MTS
10.07.2017
12:06:43
Номер бага в трекере?
кстати, был. Это баг центоси наверное, а не ZFS. Нужно поискать :) У меня устойчиво воспроизводилось при апгрейде до 7.2 Они там механизм сборки модулей поменяли. Из-за каких-то проблем с dklms модуль не собрался без дикого гемороя :)

Google
0x00
10.07.2017
12:07:29
[citation needed]

Alex
10.07.2017
12:07:30
Но мы понимаем, что это невозможно в ближайшие десятилетия

0x00
10.07.2017
12:08:03
Доставь ссылку-то? Не надо меня в гугл отправлять искать аргументы за тебя.

Alex
10.07.2017
12:08:23
Минимум требований - отсутствие race conditions и buffer overruns

Аргументы довольно очевидны, мы же таблицу умножения в гугле не ищем?

Формальная верификация кода решает

0x00
10.07.2017
12:09:05
При чём здесь ядро?

Alex
10.07.2017
12:09:07
Но - на таких объемах она просто невозможна

При чём здесь ядро?
При том, что раз в месяц новые CVE

Вот при чем

Отвлекся куда-то, а сервак уже биткойны кому-то майнит

0x00
10.07.2017
12:10:18
Alex
10.07.2017
12:10:42
О. Это точно не ядро виновато :)
В local root exploit? Ну да, точно не ядро

Особенно, если это был зиродей

0x00
10.07.2017
12:11:48
Ну-да, ну да. Таргетированная атака прям на твой сервак ещё... Абсолютно безопасных систем не бывает.

Alex
10.07.2017
12:13:21
> Абсолютно безопасных систем не бывает. Напиши мне программу на safe subset of Rust с buffer overflow

Xeniya MTS
10.07.2017
12:13:36
Особенно, если это был зиродей
а ты чаще выставляй докер контейнеры наружу :) Или шел в них давай

Google
Alex
10.07.2017
12:14:07
а ты чаще выставляй докер контейнеры наружу :) Или шел в них давай
Могу сказать, где у меня докер контейнеры смотрят наружу Ломайте, гггг

Xeniya MTS
10.07.2017
12:14:22
без шела это УК

Xeniya MTS
10.07.2017
12:14:31
дай шел, и напиши письмо, что не против

с подписью, я скажу какой email

Alex
10.07.2017
12:14:57
дай шел, и напиши письмо, что не против
Как я дам шел в докер-контейнер, мне интересно

Xeniya MTS
10.07.2017
12:15:19
да, я не обещаю, что это мгновенно будет :) разумеется, я подожду zero-day

ну, если новость не пропущу

Alex
10.07.2017
12:15:38
Да я не ребутил машину 150 дней

0x00
10.07.2017
12:15:42
> Абсолютно безопасных систем не бывает. Напиши мне программу на safe subset of Rust с buffer overflow
Ну да, в расте нет buffer overflow. Это ОК. Это по-прежнему не делает его абсолютно безопасной системой. Т.е. аргумент притянут за уши.

Xeniya MTS
10.07.2017
12:16:18
Да я не ребутил машину 150 дней
ОКей. С тебя письмо с подписью, что ты не против повышения привелегий, распечатаешь, подпишешь, хорошо :)?

Alex
10.07.2017
12:16:26
Я похож на человека, который будет утверждать, что знает алгоритм быстрого решения NP-полных задач?

Вы на какой-то своей волне опять

Ладно, щасливо, пойду работать

Xeniya MTS
10.07.2017
12:17:06
Ксения, Вы не меняетесь
ну вот так и знала, что придумает отмазку :)

Alex
10.07.2017
12:17:44
Не уверен :) Но тезис интересный.
Я уверен Полное покрытие тестами всех веток алгоритма это NP-полная задача

0x00
10.07.2017
12:21:40
Как именно будет тестироваться изначально ошибочный алгоритм, который в ряде граничных случаев выдаёт неожиданный результат? Программы-то люди по-прежнему пишут.

Страница 12 из 112