
George
08.07.2019
04:08:28

Gleb
08.07.2019
04:08:36
Эм ?
https://github.com/docker/engine срятали ишью ?

George
08.07.2019
04:08:48
Хады!

Gleb
08.07.2019
04:09:31

Google

Gleb
08.07.2019
04:09:58
а вот где ишью https://github.com/moby/moby

George
08.07.2019
04:15:23

Gleb
08.07.2019
04:18:48

George
08.07.2019
04:31:34
Кто знает хотя бы одного живого юзера докер ее?

Gleb
08.07.2019
04:35:19
гг, забавно, я как раз ток что сидел читал
я думаю те люди в чатиках не сидят. во-первых там код другой, во-вторых баги чинит саппорт и на вопросы отвечает

Kostya
08.07.2019
04:44:28

Gleb
08.07.2019
04:44:58

Kostya
08.07.2019
04:46:21

Gleb
08.07.2019
04:46:47
я понял уже что ты писатель, а не читатель
у редхата podman
там все ок с сесурити
и селинукс есть

Google

Kostya
08.07.2019
04:47:30

Gleb
08.07.2019
04:48:20
я написал что у докера в принципе не было идеи и цели делать безопасно поэтому все эти типа секьюрити фиксы это набрр подпорок и костылей - там проще переписать,. что и сделал редхат

Kostya
08.07.2019
04:48:57
у редхата podman
не суть как заваетмся все равно конкетреры не белые а красные — как не назови сути не меняет

George
08.07.2019
04:49:23
Я не понимаю Вас, коллега. О чем речь ? Баги есть везде. Я это гарантирую. Даже в софте Боинга
Касательно докера - в нем вопрос секьюрити изначально проработан не был. Поэтому куча cveшек и прочего. И действительно редхат делает полезное дело, переписывая управление на podman

Gleb
08.07.2019
04:50:56

Kostya
08.07.2019
04:50:57
docker ce , docker ee или от ред хат — если баги есть архитектурно косячат то есть все все чисто с архитерой если сложно вернули

George
08.07.2019
04:51:17
Касательно багов докера и докер-компоуза - ну, я лично сталкивался с десятком. Которые бесят. Но в принципе есть воркераунды. Чем и пользуемся

Gleb
08.07.2019
04:51:49

Kostya
08.07.2019
04:52:19
ладно у меня нет пока экспертизы что бы слудить глубинно
пока вывод — баги есть и их море

Gleb
08.07.2019
04:53:19
ну да, во всем ПО на планете море багов

George
08.07.2019
04:53:52
Ну, это не отменяет того, что докер реально хорош для разработки. Для продакшена - можно, но с очень большой осторожностью

Kostya
08.07.2019
04:54:44
ок

И
08.07.2019
05:55:23
Нарол после запускал docker-compose up --build появляются логи nginx, есть урл метод запроса итп, но нет юзерагента и реферера, как то можно добавить? Причем в настройках самого nginx вывод логов вообще отключен

Kostya
08.07.2019
06:16:24
чем отличается nginx в докере и без него? прочитай как включать логирование на сайте nginx и сам прикрути конфиг - не вижу проблем
как я понял так поступи подруби образ и по фикси конфиг в директерии контейнера после его заливи образа с инета так один образ файла превратиться в конфиги и в либы докером после его установки в контейнер . я прав?
и потом пересоререшь из конейтера в образ если нужно

Navern
08.07.2019
08:42:13

Google

George
08.07.2019
08:42:39
по-моему это совсем не смешная, а очень грустная проблема

Gleb
08.07.2019
08:43:18

Navern
08.07.2019
08:44:24
После обновления до версии с containerd 1.2 стало норм

Gleb
08.07.2019
08:53:48
ну частично готов принять, но такое, если у вас контейнеры без лимитов на ресурсы то ссзб, у линукса вообще в районе оома болячка, им ща принято из юзерспейса управлять

Navern
08.07.2019
08:54:48
И ее пофиксили, в 18.09 или 18.06

Gleb
08.07.2019
08:55:38

Navern
08.07.2019
08:56:17

Рома
08.07.2019
10:16:23

Gleb
08.07.2019
10:16:42

Рома
08.07.2019
10:16:47
badness_for_task = total_vm_for_task / (sqrt(cpu_time_in_seconds) *
sqrt(sqrt(cpu_time_in_minutes)))

Gleb
08.07.2019
10:16:48
миллион раз на rhel ловил

Рома
08.07.2019
10:16:54
вот формула
вот документ:
https://www.kernel.org/doc/gorman/html/understand/understand016.html

Gleb
08.07.2019
10:17:06

Рома
08.07.2019
10:17:20
свои фантазии держи при себе )
oom работает ровно так, как написано

Gleb
08.07.2019
10:17:37

Google

Рома
08.07.2019
10:17:50
фантазер

Gleb
08.07.2019
10:19:12
ну очевидно что ты нет. еще и фанатик походу
в гугле миллион ссылок по типу https://www.tummy.com/blogs/2010/08/24/avoiding-your-ssh-daemon-being-killed-during-oom/
и так уже лет 20

Рома
08.07.2019
10:19:39
oomd придумали как раз не для этого, для чго ты сейчас намекнул
а для того, чтобы убивать менее ценные процессы, оставляя боевой (а именно он подразумевается кушающим)

Gleb
08.07.2019
10:20:51
https://news.ycombinator.com/item?id=13851049
ну так вот я тебе говорю из коробки оомд убивает любого кто попадется ему на глаза
в голосовалке 7 раз из 10 есть бедняга ssh демон

Рома
08.07.2019
10:21:40

Gleb
08.07.2019
10:21:56
ты молодец конечно что выучил что там формула есть. только она не работает

Рома
08.07.2019
10:21:56
кто подошел больше всего - тот умер

Gleb
08.07.2019
10:22:04
системные процессы умирают точно так же

Рома
08.07.2019
10:22:14

Gleb
08.07.2019
10:22:27
ну поговорим когда поопытнее будешь

Рома
08.07.2019
10:22:29
и каждый конкретный случай можно разобрать и убедиться

Gleb
08.07.2019
10:22:34
а то люди тупые написали ирлирум и оомд

Рома
08.07.2019
10:22:56

George
08.07.2019
11:19:02

Google

Рома
08.07.2019
12:24:10
Поддержу
опыт и компетенция, коллеги, штука, о которой лучше не говорить вне комнаты для интервью. у меня компетенции больше, чем у вас двоих вместе взятых, но разговор не об этом. разговор об отрицании очевидного: есть исходник ядра, где все можно посмотреть, есть официальный документ (не один), где прекрасно все расписано. есть даже описание этих прекрасных проектов, таких как oomd и прочих, где их авторы понятно объясняют, зачем они их сделали... заметьте, я не говорю, что механизм oom killer отрабатывает всегда так, как каждому из нас надо, я говорю, что он отрабатывает так, как написано в документации и запрогано, не более того.
но, коллеги, я понимаю, что вы в том возрасте, когда очень хочется быть правым во всех вопросах ? только вы напоминаете тех, кто доказывает, что земля круглая, а на фото из космоса отвечают "это вид сверху" или "это подделка" ?


George
08.07.2019
12:25:21
опыт и компетенция, коллеги, штука, о которой лучше не говорить вне комнаты для интервью. у меня компетенции больше, чем у вас двоих вместе взятых, но разговор не об этом. разговор об отрицании очевидного: есть исходник ядра, где все можно посмотреть, есть официальный документ (не один), где прекрасно все расписано. есть даже описание этих прекрасных проектов, таких как oomd и прочих, где их авторы понятно объясняют, зачем они их сделали... заметьте, я не говорю, что механизм oom killer отрабатывает всегда так, как каждому из нас надо, я говорю, что он отрабатывает так, как написано в документации и запрогано, не более того.
но, коллеги, я понимаю, что вы в том возрасте, когда очень хочется быть правым во всех вопросах ? только вы напоминаете тех, кто доказывает, что земля круглая, а на фото из космоса отвечают "это вид сверху" или "это подделка" ?
короче, понты, понятно. Досвидос

Рома
08.07.2019
12:25:40
детский сад

Andrey
08.07.2019
12:35:14
о боже как тут божественно, так и тянет набросить

George
08.07.2019
14:08:57
Второе официальное докер коммьюнити, как никак

Dan
08.07.2019
14:11:02

George
08.07.2019
14:12:24
?♂

И
09.07.2019
11:34:45
А в докере как то можно сделать такое: Нужно в определенном контейнере запустить скрипт на n порту и сделать так, чтобы этот порт был рабочим во вне? По быстрому, напримеру как то зайти внутрь контейнера и запустить скрипт

Navern
09.07.2019
11:36:49
Чисто теоретически зависит от того как у тебя сеть в докере сделана

George
09.07.2019
11:37:04
динамически не работает

Navern
09.07.2019
11:37:21
Да можно сделать)
тока это хаки