LINUX.ORG.RU

История изменений

Исправление firkax, (текущая версия) :

docker hub это круче пакетов дебиана, т.к. пакеты дебиана пакетируют уставшие люди, на которых миллион пакетов на каждом, а в докер хабе чаще всего сборки от исходных разработчиков.

Во-первых, насчёт миллиона пакетов - иногда может и бывает но в целом обычно не так. Во-вторых, точно так же исходные разработчики создают свои кастомные deb-репозитории со своими пакетами.

Мне, кстати, интересно твоё мнение - в чём перегруженность докера? Я в его кишки не лазил, хотя уже довольно долго использую. Но если я во что и упирался, так это скорей в отсутствие каких-то фич.

Я не знаю с чего начать, просто сравни количество метаданных запущеного докер-контейнера (их ещё найти надо, я не помню сходу где) и количеством метаданных запущеного freebsd jail - одна строчка командной строки: jail id, jail name, root path, hostname, ip-address, startup-command + какие-то опциональные флаги. Фс контейнера это просто директория в настоящей фс, сеть контейнера - это настоящая сеть, просто лимитированная айпи-адресами куда можно забиндиться + заворачивание локалхоста (хотя есть некое VIMAGE с виртуализированной сетью, но им закономерно никто не пользуется - не нужно оно), доступ к списку процессов изолирован прямолинейно и прозрачно (процесс виден только в своём jail-е и в тех что выше по иерархии, на этом всё), сравни с простынёй в man pid_namespaces у линукса, да и вообще - в линуксе там пачка отдельных абстракций с простынями-манами о том как их настраивать, в jail там одна сущность с ровно тем функционалом, который реально нужен (а не тем, который теоретически может пригодиться для странных вещей и в итоге замусоривает конфиг).

Исходная версия firkax, :

docker hub это круче пакетов дебиана, т.к. пакеты дебиана пакетируют уставшие люди, на которых миллион пакетов на каждом, а в докер хабе чаще всего сборки от исходных разработчиков.

Во-первых, насчёт миллиона пакетов - иногда может и бывает но в целом обычно не так. Во-вторых, точно так же исходные разработчики создают свои кастомные deb-репозитории со своими пакетами.

Мне, кстати, интересно твоё мнение - в чём перегруженность докера? Я в его кишки не лазил, хотя уже довольно долго использую. Но если я во что и упирался, так это скорей в отсутствие каких-то фич.

Я не знаю с чего начать, просто сравни количество метаданных запущеного докер-контейнера (их ещё найти надо, я не помню сходу где) и количеством метаданных запущеного freebsd jail - одна строчка командной строки: jail id, jail name, root path, hostname, ip-address, startup-command + какие-то опциональные флаги. Фс контейнера это просто директория в настоящей фс, сеть контейнера - это настоящая сеть, просто лимитированная айпи-адресами куда можно забиндиться (хотя есть некое VIMAGE с виртуализированной сетью, но им закономерно никто не пользуется - не нужно оно), доступ к списку процессов изолирован прямолинейно и прозрачно (процесс виден только в своём jail-е и в тех что выше по иерархии, на этом всё), сравни с простынёй в man pid_namespaces у линукса, да и вообще - в линуксе там пачка отдельных абстракций с простынями-манами о том как их настраивать, в jail там одна сущность с ровно тем функционалом, который реально нужен (а не тем, который теоретически может пригодиться для странных вещей и в итоге замусоривает конфиг).