Size: a a a

SPb Reliability Meetup

2019 August 10

GG

George Gaál in SPb Reliability Meetup
Михаил SinTeZoiD
Вы ждали и вы дождались: выкладываем в публичный доступ 14 выпуск linkmeup_sysadmins.
Андрей Куковеров из Veeam и Михаил Жучков из не пойми откуда, рассказывают в этом выпуске о Docker и Kubernetes на языке девопсов.

https://linkmeup.ru/blog/465.html
послушал первые 15 минут
источник

GG

George Gaál in SPb Reliability Meetup
знаешь, я могу с частью утверждений согласиться на 100%, а вот часть - на 100% нет
источник

GG

George Gaál in SPb Reliability Meetup
и еще все очень сильно зависит от того, в какой среде это все будет происходить
источник

МS

Михаил SinTeZoiD in SPb Reliability Meetup
George Gaál
знаешь, я могу с частью утверждений согласиться на 100%, а вот часть - на 100% нет
ещё бы я помнил, что я вещал)
источник

W

Womchik in SPb Reliability Meetup
послушай :)
источник

GG

George Gaál in SPb Reliability Meetup
Зачем тратить время ?😳
источник

МS

Михаил SinTeZoiD in SPb Reliability Meetup
George Gaál
Зачем тратить время ?😳
там с середины бодрее
источник

МS

Михаил SinTeZoiD in SPb Reliability Meetup
когда джокер обсудили
источник

МS

Михаил SinTeZoiD in SPb Reliability Meetup
просто это же сетевики. для них докер то дикость
источник

МS

Михаил SinTeZoiD in SPb Reliability Meetup
для некоторых
источник
2019 August 11

DN

Dmitry Nagovitsin in SPb Reliability Meetup
Paul Rudnitskiy
обработка же тоже должна в россии производится, нет?
Неа
источник

DN

Dmitry Nagovitsin in SPb Reliability Meetup
Реально я слышал что именно такой вариант канает
источник

GG

George Gaál in SPb Reliability Meetup
дошел до 30-й минуты
источник

GG

George Gaál in SPb Reliability Meetup
но это же треш
источник

GG

George Gaál in SPb Reliability Meetup
все очень спорное
источник

GG

George Gaál in SPb Reliability Meetup
@SinTeZoiD
1. ийпитейблз и докер. Нет проблем? Проблемы в полный рост. Просто вы с ними не сталкивались. Да, действительно, это в первую очередь характерно для бриджовых сетей. Но есть нюанс. Большинство тулингов (тот же ансибл) - обычно не дописывает правила файрволла, а полностью их сбрасывает и строит заново. После этого пока докер демон не перезапустишь - его правила не работают. Контейнеры недоступны. Одно из решений - вообще не менеджить файрволл докером
источник

GG

George Gaál in SPb Reliability Meetup
2. по поводу конфигураций. Очень тонкий лед. Конфигурацию как таковую можно запекать в образ, а потом ее селектить какой-то переменной окружения из предопределенных вариантов. Это достаточно удобно, если проект существует в количестве одного инстанса, т.к. у тебя процесс изменения конфигурации объединяется с процессом изменения кода. В противном случае - тебе нужно два разных процесса, которые в какой-то момент времени могут пойти в рассинхрон.
Простой пример. ML. Веса. Это конфигурация или код? Или этот артефакт должен всасываться снаружи?
источник

GG

George Gaál in SPb Reliability Meetup
3. одинаковость образа для стейджа, дева и прода. Вообще не стоит комментов, т.к. в деве разраб может туда вставлять любые утилиты, дебаггеры и прочее. На стейдже и проде - ну, да, все должно быть максимально одинаково, но нужно определить эти критерии. Ибо полностью одинаково - это когда у тебя есть полный дубль прода, но это жесть как дорого и никто так не делает. Обычно делают какую-то маленькую копию и проверяют на ней. ок? тогда катим дальше. Да, при этом нагрузочное тестирование вылетает в трубу, но вопрос в гарантиях доступности и качества сервиса. Может оно и не нужно.
источник

GG

George Gaál in SPb Reliability Meetup
4. вольюмы. Нет различения между вольюмом и bind mount. Это как бы принципиальный вопрос. Про anonymous volumes vs named volumes  тема не раскрыта. так же не раскрыто, что весь докерохлам (вольюмы, имиджи и пр.) лежит в /var/lib/docker  и иногда из-за этого стреляет (например, когда меняли сторедж драйвер с aufs -> overlay2). И, да, с девайсмаппером я однажды обжегся, когда эфемерная фс (оверлей) превысил дефолтнеы 10гиб, т.к. в гитлабе именно на этот слой писались логи. SHIT
источник

GG

George Gaál in SPb Reliability Meetup
5. согласен, что докер - это не про совместимость. Но эта тема тоже не раскрыта
источник