Size: a a a

Docker — русскоговорящее сообщество

2020 May 11

DS

Dmitry Sergeev in Docker — русскоговорящее сообщество
Calculon
сервисы зачем-то должны по порядку стартовать
как раз наоборот это антипаттерн. Каждый сервис должен уметь обрабатывать ошибки недоступности других сервисов, без разницы на каком этапе своей работы (инициализация, завершение, обычная работа)
источник

C

Calculon in Docker — русскоговорящее сообщество
🧐
источник

i

inqfen in Docker — русскоговорящее сообщество
Ну есть исключения, но это какие-то сайдкары и они к сервису намертво приколачиваются обычно
источник

i

inqfen in Docker — русскоговорящее сообщество
Да и нерабочий сайдкар можно обработать
источник

DS

Dmitry Sergeev in Docker — русскоговорящее сообщество
inqfen
Ну есть исключения, но это какие-то сайдкары и они к сервису намертво приколачиваются обычно
Да, и то в большом количество случаев, их делают из-за того что основной сервис некорректно сделан
источник

DS

Dmitry Sergeev in Docker — русскоговорящее сообщество
ты с теми же проблемами столкнешься в любом оркестаторе nomad, kubrenetes, docker swarm. И в целом в  любой распределенной системе
источник

DS

Dmitry Sergeev in Docker — русскоговорящее сообщество
В таких штуках пытаться выстравивать порядок запуска - тупиковый путь
источник

DS

Dmitry Sergeev in Docker — русскоговорящее сообщество
Но можно обмазать костылями: entrypoint, initContainers (если речь о k8s) и т.д. Наш долг сказать, что этот путь обычно боль
источник

АШ

Анастасия Шафоростов... in Docker — русскоговорящее сообщество
Привет.
Я продакт, помогаю друзьям собирать курс по Docker. Нужны люди, которые контейнеризировали, контейнеризируют или хотят контейнеризировать. Напишите, пожалуйста, если готовы побеседовать минут 15.
источник

DC

Digital Control in Docker — русскоговорящее сообщество
всем привет!)
с Seccomp в докере кто-нить работал?
надо убрать из белого списка те, которые не нужны nginx(например)
источник

i

inqfen in Docker — русскоговорящее сообщество
Digital Control
всем привет!)
с Seccomp в докере кто-нить работал?
надо убрать из белого списка те, которые не нужны nginx(например)
А зачем он в докере?
источник

DC

Digital Control in Docker — русскоговорящее сообщество
nginx-докер
с ним работаю
источник

DC

Digital Control in Docker — русскоговорящее сообщество
ну или просто
белый список системных вызовов для корректной работы nginx?
можно без докера
источник

i

inqfen in Docker — русскоговорящее сообщество
Так дока тут
https://docs.docker.com/engine/security/seccomp/
Только seccomp там достаточно сомнительную полезность имеет как по мне
источник

DC

Digital Control in Docker — русскоговорящее сообщество
спасибо, посмотрю
источник

DC

Digital Control in Docker — русскоговорящее сообщество
не, не то
источник

i

inqfen in Docker — русскоговорящее сообщество
Почему?
источник

AR

Anton Reviakin in Docker — русскоговорящее сообщество
а по каком принципу назначаются права на папки при монтировании?
источник

AR

Anton Reviakin in Docker — русскоговорящее сообщество
на локальной машине обычно root были, а на хостинге вообще теперь владелец zabbix
источник

AR

Anton Reviakin in Docker — русскоговорящее сообщество
на папки Mysql, redis
источник