Size: a a a

SPb Reliability Meetup

2019 August 11

p

pragus in SPb Reliability Meetup
George Gaál
вот откуда вы такие спорщики беретесь?
У меня примерно такой же вопрос.

https://paste.ubuntu.com/p/3v6sqKhNZz/

Вот у меня тут 3 контейнера с -p 8080:8080 и далее по возрастанию
источник

p

pragus in SPb Reliability Meetup
Зачем пользоваться iptables?
источник

GG

George Gaál in SPb Reliability Meetup
pragus
Зачем пользоваться iptables?
потому что так принято в организации
источник

GG

George Gaál in SPb Reliability Meetup
хотя вот ИБшники пишут регламенты и у них firewalld в центос. Для убунту - ога, айпитбейлз
источник

GG

George Gaál in SPb Reliability Meetup
> Вот у меня тут 3 контейнера с -p 8080:8080 и далее по возрастанию
и что?
источник

p

pragus in SPb Reliability Meetup
George Gaál
хотя вот ИБшники пишут регламенты и у них firewalld в центос. Для убунту - ога, айпитбейлз
источник

GG

George Gaál in SPb Reliability Meetup
ты не до того докапываешься
источник

GG

George Gaál in SPb Reliability Meetup
докер должен нормально интегрировать с iptables? должен. точка
источник

GG

George Gaál in SPb Reliability Meetup
вопрос почему iptables, а не nftables вне скоупа
источник

GG

George Gaál in SPb Reliability Meetup
ту же DOCKER-USER цепочку Докер Инк по-моему только в 18-й версии ввели
источник

GG

George Gaál in SPb Reliability Meetup
засранцы
источник

p

pragus in SPb Reliability Meetup
George Gaál
вопрос почему iptables, а не nftables вне скоупа
Я уже фиг знает сколько времени говорю про iptables-nftables-compat.
источник

p

pragus in SPb Reliability Meetup
Который прозрачно транслирует в nft и обратно
источник

p

pragus in SPb Reliability Meetup
docker даже не в курсе этого
источник

p

pragus in SPb Reliability Meetup
Пример выше сделан именно так
источник

GG

George Gaál in SPb Reliability Meetup
еще раз - это тут при чем?
источник

GG

George Gaál in SPb Reliability Meetup
спасибо за напоминание про nftables и что будущее за ним
источник

p

pragus in SPb Reliability Meetup
George Gaál
еще раз - это тут при чем?
При том, что проблемы на самом деле нет. Т.е. либо вы берете описанный выше вариант, либо страдайте.
источник

GG

George Gaál in SPb Reliability Meetup
🤦‍♂️
источник

p

pragus in SPb Reliability Meetup
Потому что сделать save/restore и потом страдать что сломалось - это очень странное поведение.

Можно с таким же успехом откатить снапшот фс под живой бд, а потом удивляться что все сломалось
источник