Size: a a a

2019 November 22

b

bama^boy in DevOps
Sergey Pechenko
...и никто из фанбоев контейнеров так и не захотел за пять лет, которые я задаю этот вопрос, чтобы контейнер с его зарплатой хлопнулся.
Так контейнер же stateless, зарплата в базе хранится. Даже, если база в контейнере, то делаются бэкапы и вот это вот всё. Но лично я сомневаюсь, что кто-то крутит серьёзные базы в контейнерах.
источник

b

bama^boy in DevOps
В любом случае, контейнер - это просто группа процессов с ограниченными ресурсами. Что значит контейнер хлопнется? Если программист написал говно, то оно и вне контейнера хлопнется.
источник

AY

Andrey Yurevich in DevOps
Кто знает, mfa в azure распространяется на acr? Если да, то как делать docker login? Или можно сделать через principal id что бы скипнуть mfa? Спрашиваю потому что не могу проверить
источник

AG

Andrew Grigorev in DevOps
Andrey Yurevich
Кто знает, mfa в azure распространяется на acr? Если да, то как делать docker login? Или можно сделать через principal id что бы скипнуть mfa? Спрашиваю потому что не могу проверить
Там же консольная утилита отдельная, в ней реализована общая аутентификация, и есть командочка чтобы логиниться в acr, она разве в mfa не умеет?
источник

AG

Andrew Grigorev in DevOps
Сервисным акком тоже можно.
источник

AG

Andrew Grigorev in DevOps
//ох уж эта автозамена
источник

AY

Andrey Yurevich in DevOps
Мне как раз таки и надо без mfa, ибо push будет из пайплайна вообще из другого проекта
источник

AY

Andrey Yurevich in DevOps
Там же консольная утилита отдельная, в ней реализована общая аутентификация, и есть командочка чтобы логиниться в acr, она разве в mfa не умеет?
источник
2019 November 23

p

pragus in DevOps
bama^boy
Так контейнер же stateless, зарплата в базе хранится. Даже, если база в контейнере, то делаются бэкапы и вот это вот всё. Но лично я сомневаюсь, что кто-то крутит серьёзные базы в контейнерах.
А в чем проблема бд в контейнер?
источник

b

bama^boy in DevOps
pragus
А в чем проблема бд в контейнер?
Что бд будет часто рестартовать при плохой настройке
источник

AG

Andrew Grigorev in DevOps
Andrey Yurevich
Мне как раз таки и надо без mfa, ибо push будет из пайплайна вообще из другого проекта
Командочка логинит себя через mfa, а потом отдельно прописывает токен в конфиг докера.
источник

AG

Andrew Grigorev in DevOps
Можно этот токен из конфига докера вытащить.
источник

AG

Andrew Grigorev in DevOps
Ну или выполнять командочку каждый раз, если токен имеет свойство протухать, это тоже mfa не будет требовать так как юзер утилиты уже залогинился. (только тогда утаскивать в другой проект придется конфиг утилиты, вместо конфига докера)
источник

AG

Andrew Grigorev in DevOps
Andrew Grigorev
Там же консольная утилита отдельная, в ней реализована общая аутентификация, и есть командочка чтобы логиниться в acr, она разве в mfa не умеет?
> она разве mfa не умеет
Она - утилита
источник

ЕО

Евгений Омельченко in DevOps
bama^boy
Что бд будет часто рестартовать при плохой настройке
А с процессом не будет?
источник

b

bama^boy in DevOps
Евгений Омельченко
А с процессом не будет?
Нет, потому что процесс не мигрирует между серверами
источник

ЕО

Евгений Омельченко in DevOps
bama^boy
Нет, потому что процесс не мигрирует между серверами
А контейнер с чего бы мигрировал?!?
источник

ЕО

Евгений Омельченко in DevOps
Контейнеры вообще не умеют мигрировать, в кубернетисе только две абстракции сверху позволяют пересоздать контейнер на другом хосте
источник

N

Navern in DevOps
bama^boy
Нет, потому что процесс не мигрирует между серверами
Ю донт сэй! Виртуалки усиленно нахмурились
источник

ЕО

Евгений Омельченко in DevOps
Контейнер пётр мигрирует на другой сервер, спиздив сраные базы
источник