The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доступен pam_docker, PAM-модуль для аутентификации внутри Do..., opennews (??), 05-Окт-16, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


9. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +2 +/
Сообщение от Dmitry Shurupov (ok), 06-Окт-16, 05:38 
Привет. Мы фанатеем от разных вещей, но как компания выбираем практичные (эффективные, надёжные) Open Source-решения для задач клиентов там, где это имеет смысл. Docker у нас активно используется для нужд DevOps (автоматизация выкатов релизов веб-приложений и всё рядом). Кто-то, возможно, удивится, но на нём в production работают серьёзные и нагруженные ресурсы.
Ответить | Правка | Наверх | Cообщить модератору

19. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от crypt (ok), 06-Окт-16, 12:46 
а репозиторий образов у вас свой или официальный используете?
Ответить | Правка | Наверх | Cообщить модератору

27. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от Dmitry Shurupov (ok), 06-Окт-16, 14:16 
> а репозиторий образов у вас свой или официальный используете?

Процитирую коллегу:
> Если образ opensource, то мы его храним в hub. Если этот образ связан с конкретным клиентом — храним или в приватном hub'е этого клиента, или ставим отдельный registry для этого клиента. Своего централизованного registry у нас нет, предпочитаем не плодить сущности без надобностей. Периодически посматриваем в сторону JFrog Bintray: он бы нам был очень полезен не только для Docker, но и для Vagrant-образов, и для RPM/DEB-пакетов.

Ответить | Правка | Наверх | Cообщить модератору

28. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от crypt (ok), 06-Окт-16, 14:53 
>> а репозиторий образов у вас свой или официальный используете?
> Процитирую коллегу:
>> Если образ opensource, то мы его храним в hub. Если этот образ связан с конкретным клиентом — храним или в приватном hub'е этого клиента, или ставим отдельный registry для этого клиента. Своего централизованного registry у нас нет, предпочитаем не плодить сущности без надобностей. Периодически посматриваем в сторону JFrog Bintray: он бы нам был очень полезен не только для Docker, но и для Vagrant-образов, и для RPM/DEB-пакетов.

Кажется, мы о разных вещах. Я сам негативно отношусь к Docker и соответственно не особо знаю экосистему (без понятия, что за JFrog). Одна из моих претензий к докеру, это невозможность (?) развернуть свой собственный репозиторий образов без использования того же докера. Т.е. вы используете "приватные" хабы в чужой инфраструктуре. По моим понятиям доверять данные клиента третьим лицам, если не смешно, то, скажем мягко, не всегда возможно.

Ответить | Правка | Наверх | Cообщить модератору

34. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от Dmitry Shurupov (ok), 06-Окт-16, 16:36 
> в чужой инфраструктуре

Мы ставим отдельностоящий registry (https://github.com/docker/distribution). Свой собственный репозиторий образов поднимается за 3 минуты, в самом простом виде на файловом бэкенде, а протокол взаимодействия Docker с registry полностью открытый; сам registry (который теперь называется distribution, раньше был тут: https://github.com/docker/docker-registry) — тоже открытый. «Приватные» хабы мы можем использовать у тех, кого это устраивает (нет особых требований). Такие клиенты зачастую уже живут у третьих лиц (github/bitbucket/amazon/digitalocean и т.д.), и платить 10$ за виртуалку в DO под registry или за приватный хаб — проще за хаб, чтобы просто не тратить бессмысленно время на настройку и поддержку.

Ответить | Правка | Наверх | Cообщить модератору

56. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от crypt (ok), 08-Окт-16, 15:59 
>  поднимается за 3 минуты

ну да, с использованием самого докер?:)

Deploying a registry server

docker run ...

Я говорю о том, чтобы настроить такой registry с нуля в типовом окружении с типовыми компонентами.


> сам registry (который теперь называется distribution

даже в базовых названиях еще не стабилизировался...

Ответить | Правка | Наверх | Cообщить модератору

57. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от crypt (ok), 08-Окт-16, 16:10 
>а протокол взаимодействия Docker с registry полностью открытый

я вполне знаю, что это за технология и на чем она базируется. про открытость есть смысл рассказывать клиентам, а не админам.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

29. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  –3 +/
Сообщение от crypt (ok), 06-Окт-16, 14:54 
> Процитирую коллегу:

какого коллегу? кто вы и откуда вообще?

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

22. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от freehckemail (ok), 06-Окт-16, 13:44 
> Мы фанатеем от разных вещей, но как компания выбираем практичные (эффективные,
> надёжные) Open Source-решения для задач клиентов там, где это имеет смысл.

Мы помнится так и не закончили спор про ненадёжность Ubuntu Server. :)
Ты моё мнение знаешь: я бы с Ubuntu не связывался в продакшене. Вот Debian/Devuan - другое дело.

> Docker у нас активно используется для нужд DevOps (автоматизация выкатов релизов
> веб-приложений и всё рядом). Кто-то, возможно, удивится, но на нём в
> production работают серьёзные и нагруженные ресурсы.

Кстати да, для выкатки веб-приложений возможно и не плохое решение.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

24. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от Аноним (-), 06-Окт-16, 13:59 
Devuan себя ещё никак не показал.
Ответить | Правка | Наверх | Cообщить модератору

38. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от freehckemail (ok), 06-Окт-16, 18:39 
> Devuan себя ещё никак не показал.

А как он должен себя "показать"? Люди ставят на серверы, пользуют. Чего ещё надо-то?

Ответить | Правка | Наверх | Cообщить модератору

44. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от insider (??), 06-Окт-16, 22:04 
>я бы с Ubuntu не связывался в продакшене

А у вас есть продакшн и насколько большой?

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

45. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от freehckemail (ok), 06-Окт-16, 23:22 
> А у вас есть продакшн и насколько большой?
> insider

Предлагаете мне побыть Вами? :D

Ответить | Правка | Наверх | Cообщить модератору

58. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от Аноним (-), 09-Окт-16, 18:15 
> Ты моё мнение знаешь: я бы с Ubuntu не связывался в продакшене.

Это юношеский максимализм и подмена рациональных подходов предпочтениями и убеждениями. Реально серверная убунта LTS - не найдешь 10 отличий от debian stable.

Самое приятное по сравнению с дебианом - предсказуемость циклов релиза. Крупные отличия начинаются если захочешь сделать респин по какому-то поводу и распостранять. Вот там убунта неудобна из-за условий на торговые марки, но это не про сабж.

> Вот Debian/Devuan - другое дело.

Они мало чем отличаются с точки зрения администрирования, да и часть разработчиков оба проекта разрабатывают. Devuan вообще какие-то побочные максималисты-маргиналы с непонятным результатом на выходе.

> Кстати да, для выкатки веб-приложений возможно и не плохое решение.

Так его для этого все и используют в основном.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

63. "Доступен pam_docker, PAM-модуль для аутентификации внутри Do..."  +/
Сообщение от freehckemail (ok), 10-Окт-16, 13:44 
>> Ты моё мнение знаешь: я бы с Ubuntu не связывался в продакшене.
> Реально серверная убунта LTS - не найдешь 10 отличий от debian stable.

Это по-твоему аргумент *за* Ubuntu?

> Самое приятное по сравнению с дебианом - предсказуемость циклов релиза.

Отлично. И что тебе даёт предсказуемый релизный цикл для *сервера*?

> Devuan вообще какие-то побочные максималисты-маргиналы с непонятным результатом на выходе.

Почему же не понятным. Дистрибутив есть, рабочий, многие знакомые дебианщики ставят и хвалят.

>> Кстати да, для выкатки веб-приложений возможно и не плохое решение.
> Так его для этого все и используют в основном.

По моему опыту чаще его скорее используют для создания сборочных окружений. Впрочем, я в среде программистов живу, так что такие наблюдения закономерны.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру