Re: LXC vs Docker и форматы контейнеров

2018-12-29 Пенетрантность Oleksandr Gavenko
On 2018-10-11, Oleksandr Gavenko wrote: > * Есть ли локальные запускалки контейнеров, альтернативные Docker? https://discuss.linuxcontainers.org/t/lxc-3-0-0-has-been-released/1449 New OCI template This adds support for creating application containers from OCI formats. Examples: create a

Re: LXC vs Docker и форматы контейнеров

2018-11-16 Пенетрантность Andrey Jr. Melnikov
Tim Sattarov wrote: > On 11/16/18 6:45 AM, Andrey Jr. Melnikov wrote: > > Artem Chuprina wrote: > > > >> Я же не про то, что надо. Я про то, что пипл хавает. > > Пипл далёк от безопасности, а она от него ещё дальше. Ему надо чтоб "мнеьше > > кнопочек нажимать" - "в экран ткнул и готово". > > > >

Re: LXC vs Docker и форматы контейнеров

2018-11-16 Пенетрантность Андрей Евдокимов
Не в обиду будь сказано, но быстрая вошка первой попадает на гребешок. Все эти телодвижения достаточно хорошо видны, включая Tor, DuckDuckGo и иже с ними. Потому, что логика проста - если кто-то что-то старательно скрывает - значит есть что скрывать. А значит при прочих равных - первым на карандаш

Re: LXC vs Docker и форматы контейнеров

2018-11-16 Пенетрантность Victor Wagner
On Fri, 16 Nov 2018 10:30:55 -0500 Tim Sattarov wrote: > On 11/16/18 6:45 AM, Andrey Jr. Melnikov wrote: > > Artem Chuprina wrote: > > > >> Я же не про то, что надо. Я про то, что пипл хавает. > > Пипл далёк от безопасности, а она от него ещё дальше. Ему надо чтоб > > "мнеьше кнопочек

Re: LXC vs Docker и форматы контейнеров

2018-11-16 Пенетрантность ugoday
Зависит от модели угрозы. Гугл защитит от хакерских атак, но кто защитит от гугля? В любой момент, компания может выбросить любой фортель: забанить нафиг, запретить imap, поменять политики и ничего с ней не сделаешь. Tim Sattarov writes: > On 11/16/18 6:45 AM, Andrey Jr. Melnikov wrote: >>

Re: LXC vs Docker и форматы контейнеров

2018-11-16 Пенетрантность Tim Sattarov
On 11/16/18 6:45 AM, Andrey Jr. Melnikov wrote: > Artem Chuprina wrote: > >> Я же не про то, что надо. Я про то, что пипл хавает. > Пипл далёк от безопасности, а она от него ещё дальше. Ему надо чтоб "мнеьше > кнопочек нажимать" - "в экран ткнул и готово". > > я рискую свалиться в оффтопик… но вы

Re: LXC vs Docker и форматы контейнеров

2018-11-16 Пенетрантность Andrey Jr. Melnikov
Artem Chuprina wrote: > Andrey Jr. Melnikov -> debian-russian@lists.debian.org @ Wed, 14 Nov 2018 > 20:05:06 +0300: > >> Почту, календарь, контакты, > >> в меньшей степени "быстрая" связь (видео, голос, мессенджер), > > Хангаутс-то? Так себе видео/голос/месенджер. Оно же в дуплекс голосом

Re: LXC vs Docker и форматы контейнеров

2018-11-14 Пенетрантность Artem Chuprina
Andrey Jr. Melnikov -> debian-russian@lists.debian.org @ Wed, 14 Nov 2018 20:05:06 +0300: >> Почту, календарь, контакты, >> в меньшей степени "быстрая" связь (видео, голос, мессенджер), > Хангаутс-то? Так себе видео/голос/месенджер. Оно же в дуплекс голосом еще не > научилось. >>

Re: LXC vs Docker и форматы контейнеров

2018-11-14 Пенетрантность Andrey Jr. Melnikov
Artem Chuprina wrote: > Andrey Jr. Melnikov -> debian-russian@lists.debian.org @ Sun, 11 Nov 2018 > 16:12:42 +0300: > >> Т.е. в основном оно используется для того что обычный современный юзер > >> отдает Гуглю, а я не хочу. > > А что там можно отдать гуглю - почту и календари? Нее, я из

Re: LXC vs Docker и форматы контейнеров

2018-11-11 Пенетрантность Artem Chuprina
Andrey Jr. Melnikov -> debian-russian@lists.debian.org @ Sun, 11 Nov 2018 16:12:42 +0300: >> Т.е. в основном оно используется для того что обычный современный юзер >> отдает Гуглю, а я не хочу. > А что там можно отдать гуглю - почту и календари? Почту, календарь, контакты, в меньшей

Re: LXC vs Docker и форматы контейнеров

2018-11-11 Пенетрантность Andrey Jr. Melnikov
Victor Wagner wrote: > On Thu, 1 Nov 2018 14:59:23 +0300 > "Andrey Jr. Melnikov" wrote: > > > Пора. Я уже года три, как ношу дяде с KVM. Правда, у меня и с ovz > > > контейнер был не за доллар в месяц, а за 5, и виртуалка теперь > > > примерно за такие же деньги. > > Сложный вопрос - за то-же

Re: LXC vs Docker и форматы контейнеров

2018-11-02 Пенетрантность Michael Shigorin
On Thu, Nov 01, 2018 at 09:47:56AM +0300, Victor Wagner wrote: > > > 1. Обеспечить работу недоверенных приложений > > Это дыркер-то? > Да. И я тут описываю именно задачу для которой нужны "дырявые кошелки". Гм, я было прочёл "недоверенные приложения". > А для задач, под которые создавался vz

Re: LXC vs Docker и форматы контейнеров

2018-11-01 Пенетрантность Victor Wagner
On Thu, 1 Nov 2018 14:59:23 +0300 "Andrey Jr. Melnikov" wrote: > > Пора. Я уже года три, как ношу дяде с KVM. Правда, у меня и с ovz > > контейнер был не за доллар в месяц, а за 5, и виртуалка теперь > > примерно за такие же деньги. > Сложный вопрос - за то-же самое хотят по $5-$6, а платить

Re: LXC vs Docker и форматы контейнеров

2018-11-01 Пенетрантность Andrey Jr. Melnikov
Victor Wagner wrote: > В Thu, 1 Nov 2018 01:59:59 +0300 > "Andrey Jr. Melnikov" пишет: > > Michael Shigorin wrote: > > PS: Вот гляжу я на контейнер за $1: > > ~# uname -a > > Linux ns2 2.6.32-042stab113.21 #1 SMP Wed Mar 23 11:05:25 MSK 2016 > > x86_64 GNU/Linux > > > > и возникает у меня

Re: LXC vs Docker и форматы контейнеров

2018-11-01 Пенетрантность Victor Wagner
On Wed, 31 Oct 2018 23:20:06 +0300 Michael Shigorin wrote: > On Thu, Oct 11, 2018 at 07:40:19AM +0300, Victor Wagner wrote: > > Итак, что может хотеться получить: > > > > 1. Обеспечить работу недоверенных приложений, возможно > > нескольких взаимодействующих, возможно предъявляющих > >

Re: LXC vs Docker и форматы контейнеров

2018-10-31 Пенетрантность Victor Wagner
В Thu, 1 Nov 2018 01:59:59 +0300 "Andrey Jr. Melnikov" пишет: > Michael Shigorin wrote: > PS: Вот гляжу я на контейнер за $1: > ~# uname -a > Linux ns2 2.6.32-042stab113.21 #1 SMP Wed Mar 23 11:05:25 MSK 2016 > x86_64 GNU/Linux > > и возникает у меня мысль - а не пора ли свой доллар нести

Re: LXC vs Docker и форматы контейнеров

2018-10-31 Пенетрантность Andrey Jr. Melnikov
Michael Shigorin wrote: > On Thu, Oct 11, 2018 at 07:40:19AM +0300, Victor Wagner wrote: > > Итак, что может хотеться получить: > > > > 1. Обеспечить работу недоверенных приложений, возможно > > нескольких взаимодействующих, возможно предъявляющих > > несовместимые требования к операционным

Re: LXC vs Docker и форматы контейнеров

2018-10-31 Пенетрантность Michael Shigorin
On Thu, Oct 11, 2018 at 12:36:08PM +0300, Victor Wagner wrote: > Потому что каждый раз перед использованием генерить образ, это > совершенно непроизводительный расход ресурсов. Я бы лучше эти > процессорные такты потратил на запуск дополнительных тестов или > поддержку yet another дистрибутива.

Re: LXC vs Docker и форматы контейнеров

2018-10-31 Пенетрантность Michael Shigorin
On Thu, Oct 11, 2018 at 07:40:19AM +0300, Victor Wagner wrote: > Итак, что может хотеться получить: > > 1. Обеспечить работу недоверенных приложений, возможно > нескольких взаимодействующих, возможно предъявляющих > несовместимые требования к операционным системам, в которых > развернуты. Под

Re: LXC vs Docker и форматы контейнеров

2018-10-20 Пенетрантность Tim Sattarov
On 10/20/18 17:28, Oleksandr Gavenko wrote: > On 2018-10-15, Tim Sattarov wrote: > >> рекомендую послушать вот этого товарища: >> https://www.youtube.com/watch?v=xXWaECk9XqM одно из лучших на мой взгляд >> обозрений контейнерных технологий > Интересный парень. Автор dtrace... Он и его товарищ

Re: LXC vs Docker и форматы контейнеров

2018-10-20 Пенетрантность Oleksandr Gavenko
On 2018-10-15, Tim Sattarov wrote: > рекомендую послушать вот этого товарища: > https://www.youtube.com/watch?v=xXWaECk9XqM одно из лучших на мой взгляд > обозрений контейнерных технологий Интересный парень. Автор dtrace... Он кстати говнит Linux как среду для контейнеров, потому как из мира

Re: LXC vs Docker и форматы контейнеров

2018-10-15 Пенетрантность Tim Sattarov
On 10/10/18 18:29, Oleksandr Gavenko wrote: > Зачем настраивать коробку очередным YAML DSL, если можно ее загрузить > контейнерами. Как для обывателей - вставил в розетку и работает )) > > Мания на контейнеры пошла с 2013: https://www.youtube.com/watch?v=wW9CAH9nSLs рекомендую послушать вот

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Коротаев Руслан
Oleksandr Gavenko пишет: > > * Есть ли локальные запускалки контейнеров, альтернативные Docker? > > > Разработка rkt остановилась (https://news.ycombinator.com/item?id=17496877): > > > Yes, they announced at the Red Hat summit that they'll be phasing out > > development of rkt, though of course

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Stanislav Vlasov
11.10.2018, Victor Wagner написал(а): >> Не "перед использованием", а "раз в сутки" всё же. >> Это ж сколько заняло бы развёртывание виртуалки, если б её через >> debootstrap ставили... >> А так - раз в сутки создаются три десятка образов. > > Что? У вас "использование" занимает существенно меньше

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Oleksandr Gavenko
On 2018-10-11, Oleksandr Gavenko wrote: > * Есть ли локальные запускалки контейнеров, альтернативные Docker? > Разработка rkt остановилась (https://news.ycombinator.com/item?id=17496877): > Yes, they announced at the Red Hat summit that they'll be phasing out > development of rkt, though of

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Victor Wagner
On Thu, 11 Oct 2018 16:09:51 +0500 Stanislav Vlasov wrote: > 11.10.2018, Victor Wagner написал(а): > >> Руками - это Centos и т.п., для которых работающего аналога > >> debootstrap не обнаружено. > >> Ну и, к тому же, этот самый эталонный qcow2 тоже надо генерить > >> перед использованием, так

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Oleksandr Gavenko
Приношу извинения за приват. В Gnus не заходил пол года и нажал R, вместо F... Вы уже ответили в приват. Я не переношу ответ сюда, соблюдая приватность пересылки. Если автор выскажет желание - я могу его опубликовать. Сам вопрос: On 2018-10-11, Stanislav Vlasov wrote: > Более того, у нас на

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Oleksandr Gavenko
Приношу извинения за приват. В Gnus не заходил пол года и нажал R, вместо F... Вы пока не отвечали, если будет интересно - с нетерпением жду в рассылке... On 2018-10-11, Victor Wagner wrote: > В Thu, 11 Oct 2018 01:29:09 +0300 > Oleksandr Gavenko пишет: > >> Всевозможные User-mode Linux,

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Stanislav Vlasov
11.10.2018, Victor Wagner написал(а): >> Руками - это Centos и т.п., для которых работающего аналога >> debootstrap не обнаружено. >> Ну и, к тому же, этот самый эталонный qcow2 тоже надо генерить перед >> использованием, так как apt-get upgrade в мастер-образе может дать не >> такой же результат,

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Victor Wagner
On Thu, 11 Oct 2018 12:40:56 +0300 Alexander Gerasiov wrote: > Hello Victor, > > On Thu, 11 Oct 2018 07:40:19 +0300 > Victor Wagner wrote: > > > Решение на базе LXC или LXC+Ansible здесь может оказаться проще > > потому что не надо приноравливаться к тому как сделали разработчики > > докера,

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Alexander Gerasiov
Hello Victor, On Thu, 11 Oct 2018 07:40:19 +0300 Victor Wagner wrote: > Решение на базе LXC или LXC+Ansible здесь может оказаться проще потому > что не надо приноравливаться к тому как сделали разработчики докера, а > можно сделать как кажется нужным в конкретной ситуации. > LXC-низкоуровневый

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Victor Wagner
On Thu, 11 Oct 2018 13:02:34 +0500 Stanislav Vlasov wrote: > 11.10.2018, Victor Wagner написал(а): > >> Более того, у нас на работе мастер-образы для виртуалок в kvm > >> создаются на базе соответствующих образов докера путём доустановки > >> нужных пакетов в распакованном chroot. > [...] > >

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Stanislav Vlasov
11.10.2018, Victor Wagner написал(а): >> Более того, у нас на работе мастер-образы для виртуалок в kvm >> создаются на базе соответствующих образов докера путём доустановки >> нужных пакетов в распакованном chroot. [...] > Честно сказать не понимаю, зачем мастер-образы делать таким способом. >

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Victor Wagner
On Thu, 11 Oct 2018 11:02:17 +0500 Stanislav Vlasov wrote: > 11.10.2018, Victor Wagner написал(а): > > > 4. Поиграться с готовыми образами систем/приложений. Вот тут докер > > вне конкуренции. Потому что у него есть DockerHub где этих образов > > море. Хотя тут уже надо смотреть в сторону

Re: LXC vs Docker и форматы контейнеров

2018-10-11 Пенетрантность Stanislav Vlasov
11.10.2018, Victor Wagner написал(а): > 4. Поиграться с готовыми образами систем/приложений. Вот тут докер вне > конкуренции. Потому что у него есть DockerHub где этих образов море. > Хотя тут уже надо смотреть в сторону убунтовских snap. Видимо, в ubuntu > эту технологию стали развивать когда

Re: LXC vs Docker и форматы контейнеров

2018-10-10 Пенетрантность Victor Wagner
В Thu, 11 Oct 2018 01:29:09 +0300 Oleksandr Gavenko пишет: > Всевозможные User-mode Linux, OpenVZ, Xen и т.д. я пропустил. Его > нужно было либо на голом железе крутить или с особыми ядрами. В общем > VistualBox можно кликать, экономя время и мозги. > Правильно поставленный вопрос - это больше