
Xeniya MTS
01.09.2017
11:32:56
легче получить доступ к хост системе, чем в виртуалке

ptchol
01.09.2017
11:33:14
тока причём тут докер ?
ты можешь точно также запустить контейнер без докера

Google

ptchol
01.09.2017
11:33:27
башем ёпти

Xeniya MTS
01.09.2017
11:33:31

ptchol
01.09.2017
11:33:33
баш небезопасен ?

Xeniya MTS
01.09.2017
11:33:56

ptchol
01.09.2017
11:34:03
нет.
мы говорим про твоё утверждение

Xeniya MTS
01.09.2017
11:34:13
давай не будем говорить про оторванные случаи, сферические в вакууме
я часто делаю сетевые неймспейсы руками,
когда ковыряю контроллер нейтрон
в опенстеке

ptchol
01.09.2017
11:34:36
и ?

Xeniya MTS
01.09.2017
11:34:44
когда разбираюсь с вопросами, что сломано

ptchol
01.09.2017
11:34:49
почему когда ты это делаешь это безопасно а докер нет ?

Google

ptchol
01.09.2017
11:35:03
или тоже небезопасно ?

Xeniya MTS
01.09.2017
11:35:05
нет интерфейса для этого

ptchol
01.09.2017
11:35:19
докер тоже не смотрит во внешний мир

Xeniya MTS
01.09.2017
11:35:32

ptchol
01.09.2017
11:35:50
приложение запущено не в докере а при помощи докера
это как говорить "приложение запущенное в баше"

Xeniya MTS
01.09.2017
11:36:05

ptchol
01.09.2017
11:36:20
нету "в докере"

Xeniya MTS
01.09.2017
11:36:26
дырки в баше будут фатальными в ряде случаев

ptchol
01.09.2017
11:36:28
есть "в контейнере при помощи докера"

Xeniya MTS
01.09.2017
11:36:46
нету "в докере"
опять сферические 30 сервисов в вакууме. Ты слился, и даже десять не смог перечислить :(
в реальности, в докере
т.е. проблемы контейнеров = проблемы докера
увы

ptchol
01.09.2017
11:37:12
если это ваша реальность, боюсь вы слишком некомпетентны

Xeniya MTS
01.09.2017
11:37:44
с точки зрения разработчиков докера, дырки в namespaces и cgroups это не их баги :)
но для менеджмента проекта это их проблемы
и это мои проблемы как юзера докера

Google

Xeniya MTS
01.09.2017
11:38:10
т.е. проблемы контейнеров = проблемы докера
но не наоборот, т.к. докер подмножество
я заметила, любители микросервисов любят обсуждать сферические ситуации в вакууме, избегая конкретных примеров. Грустно это

ptchol
01.09.2017
11:39:10

Xeniya MTS
01.09.2017
11:39:46
нет там дырок.
Спорим на 100 EUR, что найдут как минимум одну за четыре года (нормальный лайфцикл приложения)?

ptchol
01.09.2017
11:40:10

Xeniya MTS
01.09.2017
11:41:56

ptchol
01.09.2017
11:42:35

Xeniya MTS
01.09.2017
11:42:36
вот и амазон не хочет
и пускает докеры внутри юзерского EC2

ptchol
01.09.2017
12:02:20

Xeniya MTS
01.09.2017
12:03:01
это удача в общем для стартапа
а купившая корпорация всё внутри переделает
вряд ли получится за год
да и за два
набрать клиентов и пр

Google

Xeniya MTS
01.09.2017
12:04:03
Вот, вотсаппу несколько лет понадобилось до покупки фейсбуком

ptchol
01.09.2017
12:04:51
с опенстеком, квмом, и паппетом и 10 лет не хватит

Xeniya MTS
01.09.2017
12:06:45

ptchol
01.09.2017
12:07:48
бейт

Xeniya MTS
01.09.2017
12:17:59
бейт
мне вот интересно, а с чего ты взял, что монолитное приложение пишется более медленно? Задачу быстрой разработки как раз AGILE/SCRUM/CI/CD и решает

ptchol
01.09.2017
12:18:20
а где я такое утверждал ?

Xeniya MTS
01.09.2017
12:18:28
какие ещё 10 лет?
ну вот ты это утверждаешь

ptchol
01.09.2017
12:19:41
весь тот стек технологический, который ты описала, требует сильно больше в базовой инсталяции чем альтернативные решения

Xeniya MTS
01.09.2017
12:20:04
в большинстве случаев достаточно AWS,
и именно он дешевле, чем кубернетес
просто в ряде случаев нужно своё железо
на кубернетесе странно разрабатывать монолит

ptchol
01.09.2017
12:21:02
лол

Xeniya MTS
01.09.2017
12:21:03
а опенстек это такой бюджетный aws на своём железе :)

ptchol
01.09.2017
12:21:50
aws != ec2 + ebs

Xeniya MTS
01.09.2017
12:21:56
опенстек в такой ситуации это тоже часть приложения
т.е. он тоже пишется быстро
puppet (или ансибл) который его ставит и который им управляет

Google

ptchol
01.09.2017
12:22:42
ну ну

Xeniya MTS
01.09.2017
12:23:13
обычно это просто форк того, что лежит в инете (официальные модули)
не всегда с паппетфорджа

ptchol
01.09.2017
12:25:16
опять говоришь сама с собой

Xeniya MTS
01.09.2017
12:25:38
мы обсуждаем разные стеки
поэтому аргументы могут меняться

ptchol
01.09.2017
12:26:17
чот аргументов не заметил заметил только "решения"

Xeniya MTS
01.09.2017
12:27:02

Ivan
01.09.2017
12:27:25
Лучше мне скажите, вот поменяли мы код concat модуля, и после этого начались рандомно выпадающие ошибки
2017-09-01 14:07:29,579 ERROR [puppet-server] Puppet Invalid parameter target on Concat_fragment[puppet.conf+10-main] at /etc/puppet/environments/testing/modules/concat/manifests/fragment.pp:55 on node foo.bar.lan
Как это побеждать?

Xeniya MTS
01.09.2017
12:28:06
исходники смотреть :( ,
нужно target добавить
а вообще я такие базовые вещи стараюсь не трогать :(

Ivan
01.09.2017
12:28:25
Кеш там какой-нибудь есть у модулей?

Xeniya MTS
01.09.2017
12:28:35
если бы тронула в апстрим попрбовала бы толкнуть

ptchol
01.09.2017
12:28:46
вы паппетовский взяли ?

Xeniya MTS
01.09.2017
12:29:04
и как меняли?

ptchol
01.09.2017
12:29:08

Ivan
01.09.2017
12:29:15