
Dmitry
15.09.2016
20:18:59
Все оке

Aleksandr
15.09.2016
20:19:39

Междоус
15.09.2016
20:20:45
Ок

Google

p0123n
15.09.2016
20:22:40
как видит rkt сам rkt: https://coreos.com/rkt/docs/latest/rkt-vs-other-projects.html
как видит докер: https://blog.docker.com/2016/04/docker-security/
Жаль тут нет porto :(

Andrey
15.09.2016
20:27:34
ну и чего ж тут более удобного, те же грабли только в профиль, так ещё и под спецос, в общем ну как то совсем не убедительно

Aleksandr
15.09.2016
20:27:58
более убогая*

Andrey
15.09.2016
20:29:36
куда уж более убого? :)

Aleksandr
15.09.2016
20:34:30
более убого чем докер? да вроде не так уж и убог он

Dan
15.09.2016
20:35:03
Все сосут у lxc?

p0123n
15.09.2016
20:37:31
Все сосут у lxc?
сейчас непонятно кто у кого сосёт, узнаем когда снова откроют порнхаб.

Dan
15.09.2016
20:38:46

Ivan
16.09.2016
03:05:29
Странная картинка. Словно её составляли маркетологи.
Может, я уже отстал от жизни, но докер не умел в selinux хоть сколько-нибудь вменяемо.
Ну и stage0 для докера наконец-то сделали, спасибо конкуренции.
Это я про гипервизор.
Про остальное даже и говорить не хочется. Обсуждается, какие настройки by default.

Aleksandr
16.09.2016
04:43:41
А кто нибудь имеет кейс запуска docked в nspawn ? Демон поднимается, а вот прав на /sys/fs/cgroups нет, да и на другие вложенные cgroup. Или я делаю странное? Просто мне поставили задачу, запустить докер в nspawn контейнере. Выходит, что это не имеет смысла? Что-то другое сможет запуститься в nspawn? Rkt или что-то ещё?

Google

Ivan
16.09.2016
05:00:28
Скомпрометировать легко, все дела.
Почему через nspawn не запускать то, что тебе нужно?

Aleksandr
16.09.2016
05:05:13
> @i_cant_use_4_symbol_nick
Почему через nspawn не запускать то, что тебе нужно?
ну у нас nspawn - это аналог vm, те наливается salt’ом конфигурация, что не сходиться с docker, где контейнер - это временная сущность и она запускается заранее собрана. Ставить докер на хост машину и давать всем доступ управления этим демоном не хотят, хотят, чтобы каждый ставил себе в свой nspawn докер и там уже запускал свои приложения в докере.

Amir
16.09.2016
07:47:33
чет dokku попахивает

Aleksandr
16.09.2016
07:54:27
чет dokku попахивает
Ну да примерно такое и хочется сделать внутри компании, на и не Ubuntu, а на centos. Типа PaaS на docker

Andrey
16.09.2016
08:03:10
У центось, как понимаю, ядро больно протухшее :(

Sergey
16.09.2016
08:19:16
подскажите, можно ли в compose файле динамически определять и подсовывать в переменную окружения локальный ip?

Semyon
16.09.2016
08:19:51
Через энв вроде можно
Я через ансибл это делаю

Sergey
16.09.2016
08:23:33
я немного о другом, переписал вопрос

Aleksandr
16.09.2016
09:33:15

Andrey
16.09.2016
09:35:12
боюсь тогда это будет не совсем центось уже или даже скорее совсем не центось

Aleksandr
16.09.2016
09:36:13

Semyon
16.09.2016
09:37:00
3.10 там ядро сейчас

Artur
16.09.2016
09:48:05
с бэкпортом overlayfs из 3.18

Aleksandr
16.09.2016
09:49:45

Semyon
16.09.2016
09:50:41
абсолютно ничего
но зачем?

Artur
16.09.2016
09:50:43
осмысленность администрирования centos серверами, вероятно

Aleksandr
16.09.2016
09:50:59
с бэкпортом overlayfs из 3.18
Или так, какая разница как вам будут доступны новые фичи ядра? Вы дрочите на поддержку red hat? На centos? Ее нет, делайте с системой что хотите.

Google

Semyon
16.09.2016
09:51:45
По возможности старайтесь не дрочить на поддержку
Вас могут не так понять

Evgeny
16.09.2016
09:53:23
ну или хотя бы выйдите из их комнаты

Aleksandr
16.09.2016
09:53:28
И там тоже докер работает :)

Semyon
16.09.2016
09:55:08
Как будто я утверждал что это не так

Andrey
16.09.2016
09:55:17
но зачем тогда центось?

Semyon
16.09.2016
09:55:18
У меня центось 7 с ядром 3.10 и бэкпортами
докер работает
зачем её грейдить на новое ядро?
секьюритификсы прилетают

Andrey
16.09.2016
09:56:07
на что? если ты уже почти всё что надо выпилил

Aleksandr
16.09.2016
10:55:46

Ivan
16.09.2016
11:58:53

Aleksandr
16.09.2016
12:01:46
elrepo не ванильное ядро

Ivan
16.09.2016
12:04:06
elrepo не ванильное ядро
А я и не тебе отвечал :)
Похоже, человек думает, что в шляпе всё старое.
Кстати, именно из-за трудностей бэкпортирования они и объявили btrfs deprecated на старых версиях центоси

Alex Milushev
16.09.2016
12:57:35

Ivan
16.09.2016
13:09:30

Alex Milushev
16.09.2016
13:10:09

Google

Alex Milushev
16.09.2016
13:10:13
опять

Ivan
16.09.2016
13:10:39

Alex Milushev
16.09.2016
13:11:13
простите, моя вина, имел ввиду в ядрах в новых
а свалится он может проебав все данные, благо там ничего важного не было

Ivan
16.09.2016
13:13:08
Ничего сказать не могу.
Ну кроме того, что используйте стабильные ядра :)

Admin
ERROR: S client not available

Alex Milushev
16.09.2016
13:14:47
эм, а это какие?
Линус настоятельно рекомендует использовать последние
и это кстати не первый раз потери всех данных в случае мелкого сбоя, который на ext3/ext4 просто не замечаешь

Artur
16.09.2016
13:16:40
не вижу нигде на https://www.kernel.org/ 4.5 как stable/longterm
а последнее - 4.7)

Ivan
16.09.2016
13:16:45

Artur
16.09.2016
13:17:22
ну не думаю, что Линус рекомендует сидеть на mainline

Sergey
16.09.2016
20:00:09
Есть разница между tini и dumb-init? Что брать? Надо ли вообще?

Ivan
16.09.2016
20:23:33
Если подумать, возможно, и докер тебе не нужен

Sergey
16.09.2016
20:24:15
Глубоко берешь!

Ivan
16.09.2016
20:24:33
P.S. Я первый раз вижу эти названия, но, если ты спрашиваешь, наверное, оно тебе не нужно

Google

Sergey
16.09.2016
20:25:05
Я тебя понял.

Alexander
16.09.2016
23:28:17

Виталий
19.09.2016
07:17:47
Добрый день! docker logs выдаёт много данных, будут ли с ними проблемы в долгосрочном периоде? Нужно ли их удалять?

Alexander
19.09.2016
07:36:59
можно
logrotate надо настроить

Алексей
19.09.2016
07:38:09
лучше нет
сменить лог драйвер на journald

N
19.09.2016
09:11:51

Виталий
19.09.2016
09:13:18
Как это сделать через docker service?

Pavel
19.09.2016
09:46:25
Если все так ругают наличие демона у докера, то почему LXD пошли тем же путем и тоже сделали управляющего демона?

Evgeny
19.09.2016
09:46:40
я не ругаю, мне норм

Алексей
19.09.2016
09:50:32
после оявления лайв апргерйда тоже норм

Andrey
19.09.2016
09:56:17
где ругают?

N
19.09.2016
10:19:48

Fabrizio
19.09.2016
10:21:08
http://www.meetup.com/Docker-Moscow/events/234236664/

R-omk
19.09.2016
10:21:08