@ru_docker

Страница 127 из 610
Semyon
01.09.2016
09:15:55
дак ты чо

докер жи для продакшона

какой рекеинг в продакшоне может быть!

Evgeny
01.09.2016
09:16:46
Мне это тоже кажется неожиданным поведением

Google
Amir
01.09.2016
09:16:55
где это видано что бы на проде была вафля и еще рекеинг был

Evgeny
01.09.2016
09:17:06
Мне известны непонятки с докером после засыпания ноута, но рекеинг...

Amir
01.09.2016
09:17:13
ты еще ядро пересобирай через смску

Алексей
01.09.2016
09:17:27
после засыпания он тоже весьма прикольно себя ведет.

пока docker ps не ввел он контейнеры запускать и не потрудился.

а после docker ps потупил секунд 30. в journal было видно как он их запускает...

Evgeny
01.09.2016
09:19:24
ну логично, чо. как xinetd жи. пока команду демону не дал - не пошевелился

Алексей
01.09.2016
09:20:43
да я и не против. на ноутбуке он может вести ся как угодго :)

хелсчеки прикрутил кто ?

я вчера по образуи подобию сделал для своих.

Up 9 minutes (healthy)

Artur
01.09.2016
13:39:05
kubernetes какой-то малость ебанутый. Может кто-нибудь в двух словах рассказать, как принято наружу выставлять POD? вот поднялся у меня под frontend из трех контейнеров, loadbalancer у меня нет, потому что поднимаю внутри своей инфраструктуры на железных серверах, пишу для POD type: NodePort, а дальше как люди дискаверят что из этого вышло? etcd есть, dns есть, а как к этому подступиться - хз

и pause контейнеры они не чистят, хотя должны

Google
Artur
01.09.2016
13:45:56
а, простите, kubectl describe services frontend возвращает единственный возможный способ попасть снаружи, тогда ясно

Алексей
01.09.2016
17:04:00
ребятки поделитесь скриптм для хелсчека постгреса ?

о

https://github.com/docker-library/healthcheck

Alexander
01.09.2016
18:44:40
кстати, сегодня новая версия Rkt'а вышла) (я напоминаю свою мысль "с Docker'а пора валить") https://github.com/coreos/rkt/blob/master/CHANGELOG.md

ptchol
01.09.2016
19:00:54
уже ?

мы еще заехать не успели

Alexander
01.09.2016
19:02:46
уже ?
ну, на самом деле, если нравится докер - можно по-прежнему делать образы в докере, а вот запускать их на сервере через Rkt

так проще всего

На что?
на Rkt ?

речь о серверной части

Александр
01.09.2016
19:03:50
Я переформулирую вопрос, как свалить безболезнено

А всё

Можно не отвечать, в другой группе увидел ответ

Alexander
01.09.2016
19:05:05
https://hsto.org/files/c8f/21b/b93/c8f21bb93f184ebe89e985807609bffc.png

вот пример

просто переписать команду запуска контейнера по аналогии и всё

как видите, синеньким (закомментировано) на скриншоте то, что было раньше

Phil
01.09.2016
19:06:49
а порекламируй тезисно rkt. я например нифига не понял

Google
Alexander
01.09.2016
19:07:53
1. rkt - это больше похоже на unix way

2. rkt умеет запускать не только контейнеры как контейнеры, но и контейнеры как виртуалки (1 опция меняется в команде запуска)

3. rkt умеет запускать и Docker-образы и ACI. Если Docker-образы - конвертация на лету прямо, умеет загружать с докерхаба

ptchol
01.09.2016
19:09:03
вот пример
у меня системд такой же уже есть )) зачем мне этт ? )

Nikolay ?
01.09.2016
19:09:20
бенчмарк нужен докер версус ркт версус ркт виртуалка

Alexander
01.09.2016
19:09:36
посмотри команду запуска docker run... и rkt run... и найди 10 отличий

вот для этого

те же параметры, просто чуть иначе подставляются

ptchol
01.09.2016
19:10:18
а там что больше их сильно чтоли ? или что ?

Alexander
01.09.2016
19:10:54
поясни про контейнеры vs виртуалки
там вообще 3 варианта запуска, можно запустить если бы просто по-обычному без контейнеров, можно запустить через контейнер и как если бы kvm-виртуалка

если виртуалка - то выше защита от взлома со стороны кода внутри того образа

Alexander
01.09.2016
19:11:30
мало ли кто там что в образ запакует

но платишь этим снижением производительности кода

ну, на несколько процентов буквально

ptchol
01.09.2016
19:13:20
в районе 0

Alexander
01.09.2016
19:14:39
первый вариант там такой host OS └─ rkt └─ chroot └─ user-app1 (называется rkt fly)

просто как бы chroot и всё

если мы запускаем как контейнер (а-ля докер), то вот такой будет: host OS └─ rkt └─ systemd-nspawn └─ systemd └─ chroot └─ user-app1

а если на базе LKVM , то вот так: host OS └─ rkt └─ lkvm └─ kernel └─ systemd └─ chroot └─ user-app1

Google
Alexander
01.09.2016
19:20:09
родной формат - https://github.com/appc/spec

докер-образы он запускает, на лету конвертируя в него

ну либо можно вручную отдельно

ptchol
01.09.2016
19:20:46
вижу я nspawn и блюю )

Alexander
01.09.2016
19:21:26
ну, как видишь, есть на выбор три варианта

если код чужой, непонятно чей и что там запаковали - лучше вариант на базе LKVM

ptchol
01.09.2016
19:22:09
я не вижу здесь упрощений

и это меня огорчает

Alexander
01.09.2016
19:22:37
Rkt не конфликтует с systemd за PID 1 или ещё за что-нибудь

Admin
ERROR: S client not available

Alexander
01.09.2016
19:22:42
это просто утилита для запуска

unix way

она умеет вытащить откуда-нибудь образ и запустить контейнер / под

ptchol
01.09.2016
19:23:11
кончай повторять чухню эту )

а кто с пид1 конфликтует ?

Alexander
01.09.2016
19:23:29
и ещё отличия есть - одна команда rkt run может запустить не 1 контейнер, а под с несколькими

были проблемы с докером и конфликт с systemd, сейчас проблем нет, похоже

тут есть идеологический конфликт между Docker'ом и systemd, он никуда не делся

в ранчере, например, systemd вообще нет

ptchol
01.09.2016
19:25:04
тоесть они изобретают композ ?

Google
ptchol
01.09.2016
19:25:16
ты не мешай все в кучу )

да ?

а в чем конфликт ?

Alexander
01.09.2016
19:25:29
я не знаю как в ранчере, я вижу это как путь в сторону вендорлока на докере

ptchol
01.09.2016
19:25:53
а ркт не вендорлок ?))

Alexander
01.09.2016
19:26:01
а в CoreOS, по-прежнему можно и Docker и Rkt и вообще что угодно, там systemd есть

ptchol
01.09.2016
19:26:03
чувак тогда и нгинкс вендорлок )

Alexander
01.09.2016
19:26:10
Rkt умеет запускать и докер тоже

ptchol
01.09.2016
19:26:22
погоди

Alexander
01.09.2016
19:26:23
ты можешь юзать Rkt не отказываясь от привычных сервисов типа докерхаба

ты можешь билдить докером образы

ptchol
01.09.2016
19:26:35
ты ответь про идеологический конфликт между докером и системд

Alexander
01.09.2016
19:26:35
а запускать через Rkt на сервере

было несколько гневных постов, были форки/патчи (кажется, редхэтовские), которые не принимали в докере

ptchol
01.09.2016
19:27:30
о чем ?

Alexander
01.09.2016
19:27:40
был риск форка докера.. и вот тогда у сторонников systemd, похоже, и появилась идея сделать Rkt

Docker ставил целью заменить systemd на сервере собой

ptchol
01.09.2016
19:28:16
и как получилось ?

Alexander
01.09.2016
19:28:32
я постараюсь что-то нагуглить на эту тему

ну вот получилось то, что недовольные сделали Rkt

ptchol
01.09.2016
19:28:45
попробуй

Страница 127 из 610