Michael Shigorin <[email protected]> wrote: > On Thu, Oct 11, 2018 at 07:40:19AM +0300, Victor Wagner wrote: > > Итак, что может хотеться получить: > > > > 1. Обеспечить работу недоверенных приложений, возможно > > нескольких взаимодействующих, возможно предъявляющих > > несовместимые требования к операционным системам, в которых > > развернуты. Под эту задачу создавался докер.
> Это дыркер-то? Виктор, ну Вы-то можете различать контейнеры > (которые были ровно ovz/vz) и дырявые кошёлки для удобства ой, вот только не надо нам тут про дырявые пакеты наспех закленные изолентой рассказывать. Вечный геморой с сетевой конфигурацией, за нодой tun/tap надо к дяде на поклон ходить, ipv6 вобще через жо. И это не говоря про отсутствие возможности просто смонтировать кусок FS из хост-машины в гостевую. Да, на продажу LAMP стеков по 3 цента пучок - просто изумительно. Только вот ситуация изменилась, и теперь за 5 центов берут готовый arm и запихивают вместе с крутящимся на нем LAMP-стеком в лампочку освещения. И светит и греет и жопкой в интернет торчит. > переноски разных кучек всякого (а это то, что может дать lxc > и около)... А lxc то причем в разрезе docker'a ? Кто там в cgroup корявыми ручками лахает - с того и спрашивать надо. lxc хоть не такой стильно-модно-молодежный, в отличии от. PS: Вот гляжу я на контейнер за $1: ~# uname -a Linux ns2 2.6.32-042stab113.21 #1 SMP Wed Mar 23 11:05:25 MSK 2016 x86_64 GNU/Linux и возникает у меня мысль - а не пора ли свой доллар нести дяде с lxc. или с kvm. Т.к. дельцы с openvz забили на апгрейды. Или у них платная поддержка кончилась.

