LINUX.ORG.RU
ФорумTalks

Docker: сборочки от Вована, поставленные на поток?

 , ,


0

3

Почитал про это оверхайпнутое поделие. Как у него обстоит дело с секьюрностью? Что мешает мне подложить в сборочку какой-нибудь убунты пару особых патчей? Как всю эту прорву контейнеров обновлять?

И пытался ли кто-нибудь это использовать на десктопе для изоляции приложений и сред разработки разных проектов?


я по этому чуду даже доки толковой не нашел - обычно что-то типа сделай три пасса правой пяткой оно и запустится, а зачем?

Deleted
()

ну если ты и впрям собираешь качать ubuntu-zver-dvd со всеми драйверами ничего не вырезано только пережато, то ссзб.

nagibator
()
Ответ на: комментарий от nagibator

Я пока вообще ничего качать не собираюсь. Я спрашиваю, какие криптографические механизмы защиты (подписи, чексуммы?) эта система предлагает. Или же нужно просто выбирать образы без слова zver?

fmdw
() автор топика
Ответ на: комментарий от Deleted

а зачем?

Всё работает, ничего не ломается: скучно.

fmdw
() автор топика

хоспаде, что ж вам так скучно на десктопе-то? Чисто серверная приблуда, иногда используется локально разработчиками.

leave ★★★★★
()
Ответ на: комментарий от fmdw

«Репозиторий» держу свой, манов по этому полно в сети

А по поводу паранойи по поводу сборочек на hub.docker.com - все изменения записаны в dockerfile - там и смотри на предмет чего подозрительного

dvrts ★★★
()

Паря, Docker-это инструмент, предназначеный для быстрого разворачивания однотипного окружения для большого количества машин (читай-кластер). Не знаю, что ты там себе задумал со сборочками, плотно с ним не работал, но оно пока сырое.

Pyzia ★★★★★
()

йпрст, на офсайте даже саксесс стори есть и куча доков

invokercd ★★★★
()
Ответ на: комментарий от Pyzia

Паря, Docker-это инструмент, предназначеный для быстрого разворачивания однотипного окружения для большого количества машин (читай-кластер). Не знаю,

Чем оно лучше, например, FAI?

tailgunner ★★★★★
()
Ответ на: комментарий от umren

никто не знает что такое FAI

Лохе, чо.

да нет, как показывает практика все что вне пределов hypetrain отмирает

Одно другому не противоречит.

tailgunner ★★★★★
()
Ответ на: комментарий от dvrts

Ну ладно, может оно и не такое уж сырое, просто чуть сыроватое. Оно же позиционируется как убийца chef/puppet и вот в сравнении с ними сыроватое, по количеству фич отстаёт, а так да, юзать уже можно.

Pyzia ★★★★★
()
Ответ на: комментарий от fmdw

Или же нужно просто выбирать образы без слова zver?

Если секурность так актуальна, кто тебе мешает собирать свои образы?

KRoN73 ★★★★★
()
Ответ на: комментарий от Pyzia

Оно же позиционируется как убийца chef/puppet

Не слышал про такое позиционирование.

по количеству фич отстаёт

У них, вроде, вообще концепция и цели разные. Разве chef/puppet обеспечивают слоёное наследование и легковесную контейнеризацию? o_O

KRoN73 ★★★★★
()
Ответ на: комментарий от Pyzia

убийца chef/puppet

Меньше слушай школоту у подъезда. Да, в некоторых контекстах и может заменить, но о полной замене речь не идет, наоборот - наибольших результатов можно достьчь именно в связке этих инструментов

dvrts ★★★
()
Ответ на: комментарий от tailgunner

фаи - же скорее инсталяшка ОС из заведомо заготовленных образов.

докер - это уже уровни приложения и то прочее, что внутри системы.

n_play
()
Ответ на: комментарий от dvrts

Впервые слышу что оно кому-то нужно и им кто-то пользуется

«Есть много, друг Горацио, такого
что и не снилось нашим мудрецам» (ц)

Ну а если не мудрецам, то гораздо больше.

tailgunner ★★★★★
()
Ответ на: комментарий от tailgunner

Ну в любом случае спасибо за упоминание, может и пригодится однажды

dvrts ★★★
()
Ответ на: комментарий от dvrts

оно кому-то нужно и им кто-то пользуется

как только у тебя возникнет потребность в пром машстабах (хотя бы порядком больше сотен нод) ставить и прочее, то познаешь все хлипкости и ограничения существующих систем инсталляции (все эти debian/preseed, anaconda/kickstart) которые ломаются и не работают во всём, чуть более чем тривиальном случае.

n_play
()
Ответ на: комментарий от n_play

И зачем мне системы инсталляции если достаточно одного ванильного образа с которого раскатывать дальше виртуалки?

dvrts ★★★
()
Ответ на: комментарий от dvrts

суть всех отличных от обычных инсталляторов

очень кратко

у тебя есть уже собраный базовый имадж. ты посути просто делаешь dd имаджа на диск и всё, миную всю установочную возню.

а конкретные реализации отличаются всякими плюшками и свистелками, возможностями кастомизации базовых имаджей для нужд конкретных нод и т.д.

n_play
()
Ответ на: комментарий от dvrts

которого раскатывать дальше виртуалки?

так то, для автоматизации установки/найстроки железных нод. А не для стартования виртуалочек уже после.

n_play
()
Ответ на: комментарий от n_play

Милота, спасибо, может действительно пригодится.

dvrts ★★★
()
Ответ на: комментарий от dvrts

может быть, их полно всяких и разных. попробуешь попользоваться, найдешь кучу «фатальных» недостатков.

обычно они решают твою задачу с вероятностью 50%. Остальное нужно доделать/приделать к ним, вот и приходится смотреть на возможности внесении изменений в них(апстрим) и общую гибкость.

n_play
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.