@ru_docker

Страница 152 из 610
Dmitry
15.09.2016
20:18:59
Все оке

Междоус
15.09.2016
20:20:45
Ок

Google
p0123n
15.09.2016
20:22:40
а если немногословно, то в двух предложениях - в чем разница
более убогая версия докера. Если очень интересно, недавно была статейка с картинками.

как видит rkt сам rkt: https://coreos.com/rkt/docs/latest/rkt-vs-other-projects.html как видит докер: https://blog.docker.com/2016/04/docker-security/

Жаль тут нет porto :(

Andrey
15.09.2016
20:27:34
ну и чего ж тут более удобного, те же грабли только в профиль, так ещё и под спецос, в общем ну как то совсем не убедительно

Aleksandr
15.09.2016
20:27:58
более убогая*

Andrey
15.09.2016
20:29:36
куда уж более убого? :)

Aleksandr
15.09.2016
20:34:30
более убого чем докер? да вроде не так уж и убог он

Dan
15.09.2016
20:35:03
Все сосут у lxc?

p0123n
15.09.2016
20:37:31
Все сосут у lxc?
сейчас непонятно кто у кого сосёт, узнаем когда снова откроют порнхаб.

Dan
15.09.2016
20:38:46
сейчас непонятно кто у кого сосёт, узнаем когда снова откроют порнхаб.
Отчего непонятно? Выше вон картинка есть. Во всех деталях и даже цветная

Ivan
16.09.2016
03:05:29
Странная картинка. Словно её составляли маркетологи. Может, я уже отстал от жизни, но докер не умел в selinux хоть сколько-нибудь вменяемо. Ну и stage0 для докера наконец-то сделали, спасибо конкуренции. Это я про гипервизор.

Про остальное даже и говорить не хочется. Обсуждается, какие настройки by default.

Aleksandr
16.09.2016
04:43:41
А кто нибудь имеет кейс запуска docked в nspawn ? Демон поднимается, а вот прав на /sys/fs/cgroups нет, да и на другие вложенные cgroup. Или я делаю странное? Просто мне поставили задачу, запустить докер в nspawn контейнере. Выходит, что это не имеет смысла? Что-то другое сможет запуститься в nspawn? Rkt или что-то ещё?

Google
Aleksandr
16.09.2016
05:05:13
> @i_cant_use_4_symbol_nick Почему через nspawn не запускать то, что тебе нужно? ну у нас nspawn - это аналог vm, те наливается salt’ом конфигурация, что не сходиться с docker, где контейнер - это временная сущность и она запускается заранее собрана. Ставить докер на хост машину и давать всем доступ управления этим демоном не хотят, хотят, чтобы каждый ставил себе в свой nspawn докер и там уже запускал свои приложения в докере.

Amir
16.09.2016
07:47:33
чет dokku попахивает

Aleksandr
16.09.2016
07:54:27
чет dokku попахивает
Ну да примерно такое и хочется сделать внутри компании, на и не Ubuntu, а на centos. Типа PaaS на docker

Andrey
16.09.2016
08:03:10
У центось, как понимаю, ядро больно протухшее :(

Sergey
16.09.2016
08:19:16
подскажите, можно ли в compose файле динамически определять и подсовывать в переменную окружения локальный ip?

Semyon
16.09.2016
08:19:51
Через энв вроде можно

Я через ансибл это делаю

Sergey
16.09.2016
08:23:33
я немного о другом, переписал вопрос

Aleksandr
16.09.2016
09:33:15
У центось, как понимаю, ядро больно протухшее :(
Elrepo решает эту проблему . Сейчас 4.4.20

Andrey
16.09.2016
09:35:12
боюсь тогда это будет не совсем центось уже или даже скорее совсем не центось

Aleksandr
16.09.2016
09:36:13
Semyon
16.09.2016
09:37:00
3.10 там ядро сейчас

Artur
16.09.2016
09:48:05
с бэкпортом overlayfs из 3.18

Aleksandr
16.09.2016
09:49:45
3.10 там ядро сейчас
А что мешает из пакетов поставить 4.4? Или 4.7?

Semyon
16.09.2016
09:50:41
абсолютно ничего

но зачем?

Artur
16.09.2016
09:50:43
осмысленность администрирования centos серверами, вероятно

Aleksandr
16.09.2016
09:50:59
с бэкпортом overlayfs из 3.18
Или так, какая разница как вам будут доступны новые фичи ядра? Вы дрочите на поддержку red hat? На centos? Ее нет, делайте с системой что хотите.

Google
Semyon
16.09.2016
09:51:45
По возможности старайтесь не дрочить на поддержку

Вас могут не так понять

Evgeny
16.09.2016
09:53:23
ну или хотя бы выйдите из их комнаты

Aleksandr
16.09.2016
09:53:28
По возможности старайтесь не дрочить на поддержку
Я не делаю этого. Потому-что я беру инструмент и им решаю задачу. Никогда ещё новое ядро не ломало старые системы. Так же есть centos 6.6 + elrepo 3.12, тоже полет нормальный и даже шустрее

И там тоже докер работает :)

Semyon
16.09.2016
09:55:08
Как будто я утверждал что это не так

Andrey
16.09.2016
09:55:17
но зачем тогда центось?

Semyon
16.09.2016
09:55:18
У меня центось 7 с ядром 3.10 и бэкпортами

докер работает

зачем её грейдить на новое ядро?

секьюритификсы прилетают

Andrey
16.09.2016
09:56:07
на что? если ты уже почти всё что надо выпилил

Aleksandr
16.09.2016
10:55:46
зачем её грейдить на новое ядро?
У тебя норм overlayfs и overlaynetwork работает? Или всё через стандартный devicemapper?

на что? если ты уже почти всё что надо выпилил
А как ты из докера выпиливаешь ненужное? Оно же треба при установки пакета и его обновлении.

Ivan
16.09.2016
11:58:53
У центось, как понимаю, ядро больно протухшее :(
Они бэкпортят нужное. Ядро центоса совсем не такое, как ванильное

Aleksandr
16.09.2016
12:01:46
elrepo не ванильное ядро

Ivan
16.09.2016
12:04:06
elrepo не ванильное ядро
А я и не тебе отвечал :) Похоже, человек думает, что в шляпе всё старое. Кстати, именно из-за трудностей бэкпортирования они и объявили btrfs deprecated на старых версиях центоси

Ivan
16.09.2016
13:09:30
Alex Milushev
16.09.2016
13:10:09
Пруф или не было
ну у меня свалился на 4.5 ядре

Google
Alex Milushev
16.09.2016
13:10:13
опять

Ivan
16.09.2016
13:10:39
ну у меня свалился на 4.5 ядре
А где 4.5 ядро в центосе? И как бтрфс может "свалиться"?

Alex Milushev
16.09.2016
13:11:13
простите, моя вина, имел ввиду в ядрах в новых

а свалится он может проебав все данные, благо там ничего важного не было

Ivan
16.09.2016
13:13:08
Ничего сказать не могу. Ну кроме того, что используйте стабильные ядра :)

Admin
ERROR: S client not available

Alex Milushev
16.09.2016
13:14:47
эм, а это какие?

Линус настоятельно рекомендует использовать последние

и это кстати не первый раз потери всех данных в случае мелкого сбоя, который на ext3/ext4 просто не замечаешь

Artur
16.09.2016
13:16:40
не вижу нигде на https://www.kernel.org/ 4.5 как stable/longterm

а последнее - 4.7)

Ivan
16.09.2016
13:16:45
Линус настоятельно рекомендует использовать последние
Ну так и докер говорит использовать последний) но мы-то опытные, не верим им, и используем либо последний стабильный, либо предыдущий. :) https://www.kernel.org/

а последнее - 4.7)
Последнее стабильное. Мэйнлайн ушел вперед.

Artur
16.09.2016
13:17:22
ну не думаю, что Линус рекомендует сидеть на mainline

Sergey
16.09.2016
20:00:09
Есть разница между tini и dumb-init? Что брать? Надо ли вообще?

Ivan
16.09.2016
20:23:33
Есть разница между tini и dumb-init? Что брать? Надо ли вообще?
Бери пример с буддистов. Откажись от всего.

Если подумать, возможно, и докер тебе не нужен

Sergey
16.09.2016
20:24:15
Глубоко берешь!

Ivan
16.09.2016
20:24:33
P.S. Я первый раз вижу эти названия, но, если ты спрашиваешь, наверное, оно тебе не нужно

Google
Sergey
16.09.2016
20:25:05
Я тебя понял.

Alexander
16.09.2016
23:28:17
Виталий
19.09.2016
07:17:47
Добрый день! docker logs выдаёт много данных, будут ли с ними проблемы в долгосрочном периоде? Нужно ли их удалять?

Alexander
19.09.2016
07:36:59
можно

logrotate надо настроить

Алексей
19.09.2016
07:38:09
лучше нет

сменить лог драйвер на journald

N
19.09.2016
09:11:51
Виталий
19.09.2016
09:13:18
Как это сделать через docker service?

Pavel
19.09.2016
09:46:25
Если все так ругают наличие демона у докера, то почему LXD пошли тем же путем и тоже сделали управляющего демона?

Evgeny
19.09.2016
09:46:40
я не ругаю, мне норм

Алексей
19.09.2016
09:50:32
после оявления лайв апргерйда тоже норм

Andrey
19.09.2016
09:56:17
где ругают?

N
19.09.2016
10:19:48
Как это сделать через docker service?
только для конкретного контейнера вроде

Fabrizio
19.09.2016
10:21:08
http://www.meetup.com/Docker-Moscow/events/234236664/

R-omk
19.09.2016
10:21:08
только для конкретного контейнера вроде
нет https://docs.docker.com/engine/reference/commandline/dockerd/

Как это сделать через docker service?
dockerd --log-driver=json-file --log-opt=map[]

Страница 152 из 610