1.1, VecH (ok), 19:23, 15/08/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Где взять мануал что бы с этим докером познакомится, типа Quick Start Guide без чтения огромной портянки
пощупал, если понравилось, полез в дебри, а если нет, тогда просто забыл
| |
|
2.25, GenryU (?), 14:16, 16/08/2015 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да! Docker не для стабильной и безопасной работы. Просто игрушка для тех, кто не хочет пользоваться systemd (да-да).
| |
|
|
|
5.34, SysA (?), 19:26, 17/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
> systemd тут как красная тряпка.
Нет, systemd тут как systemd-nspawn! :)
| |
|
|
3.35, SysA (?), 19:32, 17/08/2015 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Да! Docker не для стабильной и безопасной работы. Просто игрушка для
> тех, кто не хочет пользоваться systemd (да-да).
Поддерживаю! Хотя мне до недавнего времени очень не нравился systemd как система инициализации, но сейчас работаю в конторе, где systemd-nspawn контайнеры используются в весьма серЪезных production-системах. Вынужден был изменить свое мнение, поскольку systemd-nspawn - это действительно вещь!
| |
|
4.37, fake man (?), 21:12, 17/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
Я удивлён.
Думал, что systemd - система инициализации с бинарными логами.
Какое отношение к этому имеют контейнеры?
systemd - аналог docker?
| |
|
5.38, SysA (?), 19:01, 20/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
> Я удивлён.
> Думал, что systemd - система инициализации с бинарными логами.
> Какое отношение к этому имеют контейнеры?
> systemd - аналог docker?
Практически - да!
| |
|
6.39, SysA (?), 19:06, 20/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
>> Я удивлён.
>> Думал, что systemd - система инициализации с бинарными логами.
>> Какое отношение к этому имеют контейнеры?
>> systemd - аналог docker?
> Практически - да!
Точнее - и то, и другое, и еще много чего!.. :)
В отличие от Докера контейнеры от системды имеют меньший оверхед и лучшую стабильность.
У нас они массово используются в продакшине и неплохо себя зарекомендовали.
| |
|
|
|
|
|
1.7, Аноним (-), 22:16, 15/08/2015 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А чем проще начинку контейнера создать без усложнений и запуска лишних демонов? Что бы потом как контейнер c LXC или systemd-nspawn использовать?
Нужно пару web-служб изолировать в RHEL 7, Docker для этого излишне нагромождён. Вручную не хочется каждый раз ковыряться и обновления накатывать. Хотелось бы как-то автоматизировать поддержание в актуальном виде начинки контейнера без засовывания вовнутрь полноценного дистрибутива.
| |
|
2.8, Аноним (-), 22:24, 15/08/2015 [^] [^^] [^^^] [ответить]
| –1 +/– |
>Нужно пару web-служб изолировать в RHEL 7, Docker для этого излишне нагромождён. Вручную не хочется каждый раз ковыряться и обновления накатывать. Хотелось бы как-то автоматизировать поддержание в актуальном виде начинки контейнера без засовывания вовнутрь полноценного дистрибутива.
"Хочу есть. Но не ртом."
| |
|
3.11, Аноним (-), 22:41, 15/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
Ситуация сейчас такова, что либо ставить Docker и получить кучу лишнего с весящим демоном управления, либо делать контейнер как срез полного дистрибутива (т.е. тянуть туда yum для обновлений и т.п.). А хочется, чтобы как в docker создать минимальное окружение для запуска приложения и не получить гемороя при обновлении всего этого хозяйства.
| |
|
4.15, Аноним (-), 23:44, 15/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
> в docker создать минимальное окружение для запуска приложения и не получить
> гемороя при обновлении всего этого хозяйства.
Очень зависит от того что имеется в виду под "минимальным окружением". Технически, контейнерам пофиг что пинать внутри. Запустите /bin/bash - получите отрезанный от остальной системы шелл (степень отрезки - настраивается). А запустите /sbin/init - запустится некая копия системы с указанного пути. Просто потому что init отпедалит стартовую последовательность системы и запустит иерархию процессов. Эта иерархие процессов при должной изоляции будет похожа на отдельную ОС. Скажем если clone() сказали CLONE_NEWNET - там будет новый сетевой namespace. Ну то-есть настройки сети отличные от хоста, даже localhost там будет свой. Более подробно как линух вообще это умеет - расписано в man clone (системный вызов такой).
А системд умеет некую отрезку в контейнеры и жонглирования путями даже и без systemd.nspawn-а.
| |
|
|
|
|
4.16, Аноним (-), 23:49, 15/08/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Это совсем из другой оперы.
Однако можно сделать картину "фантомас в очках на аэроплане" - в мануале системд есть кроме всего прочего и пример запуска контейнера с отдельным контекстом SELinux. Командлайн там конечно не совсем тривиальный, но в SELinux так вообще везде и те кто им пользуется - должны были бы уже привыкнуть :).
| |
|
|
2.14, Аноним (-), 23:35, 15/08/2015 [^] [^^] [^^^] [ответить] | –2 +/– | Debootstrap ом, если это дебиан-подобные Ну или как оно там у вас в рхел называ... большой текст свёрнут, показать | |
2.18, Аноним (-), 00:26, 16/08/2015 [^] [^^] [^^^] [ответить]
| +1 +/– |
Юзай LXC и не парь мозг докером, он не предназначен для изолирования чего либо, докер предназначен для распространения, это как пакет с набором софта.
| |
2.19, Xaionaro (ok), 09:14, 16/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
Мы используем LXC и "полноценные системы". Просто образ "полноценной системы" заранее подготовлен и цепляется в новоиспекаемый контейнер с помощью AUFS/OverlayFS.
| |
|
3.21, 444 (??), 11:41, 16/08/2015 [^] [^^] [^^^] [ответить]
| –1 +/– |
Поделитесь описанием мануалом для настройки вашей связки.
| |
|
2.27, Led (ok), 18:53, 16/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
> А чем проще начинку контейнера создать без усложнений и запуска лишних демонов?
man lxc-create
| |
2.36, SysA (?), 19:34, 17/08/2015 [^] [^^] [^^^] [ответить]
| –1 +/– |
> А чем проще начинку контейнера создать без усложнений и запуска лишних демонов?
> Что бы потом как контейнер c LXC или systemd-nspawn использовать?
> Нужно пару web-служб изолировать в RHEL 7, Docker для этого излишне нагромождён.
> Вручную не хочется каждый раз ковыряться и обновления накатывать. Хотелось бы
> как-то автоматизировать поддержание в актуальном виде начинки контейнера без засовывания
> вовнутрь полноценного дистрибутива.
Откройте для себя Configuration Management!.. :)
| |
|
|
2.17, Аноним (-), 23:50, 15/08/2015 [^] [^^] [^^^] [ответить]
| +/– |
> Когда вы перестанете в инструкциях по установке пайпать скрипты из интернета в шэлл?!
Когда им кто-нибудь rm -rf / сделает уже наконец, перехзватив домен или просто hijack-нув DNS.
| |
|
1.22, Аноним (-), 11:53, 16/08/2015 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
А можна например запустить программу не в контейнере и упаковать в контейнер с помощью docker? Нигде не нашел внятного пояснения что там в этом контенере вообще содержится, ядро туда тоже запихивают для совместимости или это по функциональности то же самое что и программы для оффтопика?
| |
1.23, АнонимХ (??), 13:11, 16/08/2015 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Дайте решение для изолирования скайпа с целью обеспечения безопасности ( что бы по соседним процессам и фс не шарился), пожалуйста. Докер подходит?
| |
|
2.24, lucentcode (ok), 13:25, 16/08/2015 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ну, обезопасить себя от сюрпризов skype можно гораздо проще - с помощью firejail.
| |
|
|