
yopp
06.07.2016
11:54:55

Phil
06.07.2016
11:55:34

yopp
06.07.2016
11:55:49
так тоже можно, но тут есть нюансы тоже

Phil
06.07.2016
11:57:47
расскажи про смартос, выглядит прямо очень интересно, но вот железно сложно
а чего там рассказывать - она "бах" и работает. всё немного странно, потому что это солярка, а солярка - это странно. но вполне удобно. стабильный kvm + стабильный нативный zfs. сеть странная. потому что солярка. но зато туда (в сеть) воткнуто много того, чего обычно руками приходится делать с виртуалками.

Google

yopp
06.07.2016
11:58:12
а вы на каком желез её гоняете?

Phil
06.07.2016
11:58:12

Aleksey
06.07.2016
11:58:22
а libvirt есть, или там свое api?

yopp
06.07.2016
11:58:36
солярка это не линукс :)

Aleksey
06.07.2016
11:58:44
и?

yopp
06.07.2016
11:59:01
libvirt вроде линуксовое поделие, не?

Aleksey
06.07.2016
11:59:04
какая разница - мне просто api нужгно :)

Phil
06.07.2016
11:59:10
ну кстати, у нас есть очень тихая @smartos_ru

yopp
06.07.2016
12:12:39

Phil
06.07.2016
12:19:11

Aleksey
06.07.2016
12:20:25
а фаервол там pf?

Google

Phil
06.07.2016
12:26:43
там соляркин свой фильтр

Алексей
06.07.2016
13:29:11
а разве там фервол ?
он вроде как даже порты не умеет филтровать как я слышал

Vsevolod
06.07.2016
13:30:41
это уже обсуждали? NOTE: Docker 1.12.0 RC3 release introduces a backward incompatible change from RC2,which is fixed by recreating all your containers.

Alexander
06.07.2016
13:34:07
О_О

Phil
06.07.2016
13:34:56

yopp
06.07.2016
14:11:59
кстати, а кто где крутит докера?

p0123n
06.07.2016
14:12:40
перефразирую: на чём вы вертели докер?

Akzhan
06.07.2016
14:12:57
LXC ?)

yopp
06.07.2016
14:13:02
имею ввиду провайдеров, скорее :)
облака там, белокрылые baremetal ипотечные сервера в аренду

Semyon
06.07.2016
14:36:35
Привет, докерчат. У меня с порога идиотский вопрос.
Как подружить докерные volumes с selinux не используя setenforce 0?
не читай @ сразу спрашивай в чате, да

Evgeny
06.07.2016
14:39:51

Semyon
06.07.2016
14:40:00
спасибопожалуйста

Evgeny
06.07.2016
14:40:03
нп

Akzhan
06.07.2016
14:40:42
и поменять слаку на Debian + Slack :)

Semyon
06.07.2016
14:41:01
вы мне ужасно помогаете, коллеги, продолжайте, умоляю
видимо придётся колхозить chcon -Rt svirt_sandbox_file_t
или пойти ещё раз доку по селинуксу прочитать

Google

Akzhan
06.07.2016
14:42:22
@sdfgh153 а в чем вообще смысл мешать контейнеры с se?

Semyon
06.07.2016
14:42:44
ну у меня там тачанка для CI нужд, на ней много чего без контейнеров крутится
может быть это плохая практика, да
я пока ненастоящий девопс

Akzhan
06.07.2016
14:43:20
тогда ты знаешь правильный ответ. тебе нужна настоящая девупсная тачанка

Aleksey
06.07.2016
14:43:26
если используете selinux - возможно имеет смысл его изучить и настроить правила для докера

Semyon
06.07.2016
14:43:36
спасибо

Aleksey
06.07.2016
14:43:39
а так ответы от всех будут именно такого толка

Evgeny
06.07.2016
15:17:02
На контейнердейс выступал один их сеньёров докера, он утверждал что все что мы слушали до этого - нам не пригодится, тк они делают все свое - с поетессами и шахматами.
У него РЦ, правда, не запустился
:)

Admin
ERROR: S client not available

Robert
06.07.2016
16:23:22
шалом

Pavel
06.07.2016
17:27:25
Можно ли образы между двумя докер-демонами синхронизировать инкрементально? А не делать scp контейнера в полгига

Denis 災 nobody
06.07.2016
17:28:11
зачем scp, если есть rsync? )

Pavel
06.07.2016
17:28:35
а он обновленный image инкрементально синхронизирует?

ptchol
06.07.2016
18:03:10
зачем все это ? поставьте реджистри.

Pavel
06.07.2016
18:06:57
Реджистри это как-то а-ля SVN way - один центральный репо через который все синхронизируются. А хочется GIT way чтобы можно было по SSH инкрементально стягивать обновления образов
А я правильно понял что если процесс запускать в докере то supervisord и не нужен, т.к. докер сам следит за тем чтобы процесс был жив?

Google

ptchol
06.07.2016
18:11:05

Pavel
06.07.2016
18:11:29
Я еще нет, я третий день с докером

ptchol
06.07.2016
18:11:33

Nobue
06.07.2016
18:12:13

Pavel
06.07.2016
18:12:28
Прекрасно

ptchol
06.07.2016
18:12:42

Nobue
06.07.2016
18:13:01
так-то ничего не мешает запустить несколько процессов и даже supervisord внутри контейнера

ptchol
06.07.2016
18:14:21
А вобще господа в соседнем чатике ненавидят все кто больше одного процесса ранит в контейнере ))

Nobue
06.07.2016
18:14:29
:D
Oops.

ptchol
06.07.2016
18:15:01
аха

Nobue
06.07.2016
18:15:37
да я тоже за один процесс пер контейнер что уж там
но без религиозности
случаи бывают разные

Pavel
06.07.2016
18:16:48
А что там ненавидеть, я в best practices читал что этому есть чисто юзабилити причины - контейнеры с одним процессом удобнее деплоить и админить чем жирный контейнер с кучей процессов и конфигов. Но если перед вами не стоит такая задача часто передеплоивать отдельный сервисы, то можно и побольше в контейнер напихать.

Nobue
06.07.2016
18:18:08
жирный контейнер вообще не очень идея имхо, но иногда бывает что надо буквально 1-2 сервиса рядом пустить - что же, всего порося резать? (ц)