LXCを使った軽量仮想環境。
これからの動向が気になるところ。
情報共有しましょう。
http://www.docker.io/
前スレ
Docker Part2
https://mao.5ch.net/test/read.cgi/linux/1506574845/
Docker Part3
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
2019/03/08(金) 14:40:20.55ID:VDOvuQ0J331login:Penguin
2019/11/29(金) 03:33:51.20ID:58TiTLbK >>297-298
みたいにゴールじゃなく明後日の方向にたどり着いてるやつもいるけどなw
みたいにゴールじゃなく明後日の方向にたどり着いてるやつもいるけどなw
332login:Penguin
2019/11/29(金) 03:36:00.72ID:58TiTLbK2019/11/29(金) 12:06:21.15ID:/RGupnOb
>>330
serverspecはなんか違うんだよなって思うところがあって、
名前で訂正するならば、servicespecにするべきだと思っている。
例えば、トップページのこれなんだけど、
describe package('apache2'), :if => os[:family] == 'ubuntu' do
it { should be_installed }
end
httpdパッケージがインストールされてることをテストする必要はないと思ってる。
なぜならhttpdパッケージをインストールするっていうのはansibleなどに
書いてあるわけで単なる二重定義でしかない。
本当にやるべきは、httpdサービスが動いていること。
それに関して、以下のようにやっているから良いだろと思うかもしれない。
describe service('apache2'), :if => os[:family] == 'ubuntu' do
it { should be_enabled }
it { should be_running }
end
でもこれは何を調べているのだろうか? apache2プロセスがいることだろうか?
もちろん違う。systemdなどの情報をチェックしている。だがsystemdで問題ないからと言ってサービスが必ず動いているとは限らない。
動いているけど正しく設定されていない場合がある。また、標準パッケージをやめてdockerを使うようにするかもしれない。
Linux版homebrewを使うかもしれない。サービスとしてみれば正しく動いてるのにテストで失敗することになる。
これはサービスのテストをしていないのが原因
本当にやるべきテストは特定のポートに接続して想定したレスポンスが返ってくるとか、
特定のコマンドが正しく実行できるかだろう。
serverspecがpackageやserviceで抽象化している理由はわかるが、それにより何のテストをしているのか不明確になり、
そしてテストではなく単なる構成管理ツールとの二重定義になってしまっている。
Dockerに関しても、Dockerのテストをやるのではなく、Dockerで作った"もの"のテストをやるべきである。
serverspecはなんか違うんだよなって思うところがあって、
名前で訂正するならば、servicespecにするべきだと思っている。
例えば、トップページのこれなんだけど、
describe package('apache2'), :if => os[:family] == 'ubuntu' do
it { should be_installed }
end
httpdパッケージがインストールされてることをテストする必要はないと思ってる。
なぜならhttpdパッケージをインストールするっていうのはansibleなどに
書いてあるわけで単なる二重定義でしかない。
本当にやるべきは、httpdサービスが動いていること。
それに関して、以下のようにやっているから良いだろと思うかもしれない。
describe service('apache2'), :if => os[:family] == 'ubuntu' do
it { should be_enabled }
it { should be_running }
end
でもこれは何を調べているのだろうか? apache2プロセスがいることだろうか?
もちろん違う。systemdなどの情報をチェックしている。だがsystemdで問題ないからと言ってサービスが必ず動いているとは限らない。
動いているけど正しく設定されていない場合がある。また、標準パッケージをやめてdockerを使うようにするかもしれない。
Linux版homebrewを使うかもしれない。サービスとしてみれば正しく動いてるのにテストで失敗することになる。
これはサービスのテストをしていないのが原因
本当にやるべきテストは特定のポートに接続して想定したレスポンスが返ってくるとか、
特定のコマンドが正しく実行できるかだろう。
serverspecがpackageやserviceで抽象化している理由はわかるが、それにより何のテストをしているのか不明確になり、
そしてテストではなく単なる構成管理ツールとの二重定義になってしまっている。
Dockerに関しても、Dockerのテストをやるのではなく、Dockerで作った"もの"のテストをやるべきである。
2019/11/29(金) 13:10:43.21ID:CKNktXx+
5chに長文書き込める情熱は正直ちょっと羨ましい
335330
2019/11/29(金) 23:02:53.54ID:ebGLF78J 素人は、Dockerfile さえ、まともに書けていないから、
1行でも追加したら、
まず、httpd がインストールされたことを、Serverspec で確認すればよいのでは?
次に、httpdが起動したら、
また起動したかどうかを、Serverspec で確認する
1行でも追加したら、
まず、httpd がインストールされたことを、Serverspec で確認すればよいのでは?
次に、httpdが起動したら、
また起動したかどうかを、Serverspec で確認する
336330
2019/11/29(金) 23:07:16.97ID:ebGLF78J 統合テストは、curl, wget, Selenium WebDriver などで、web サーバーへアクセスして、
実際のDOM を取得するとか、画像を撮影するなど、すれば?
実際のDOM を取得するとか、画像を撮影するなど、すれば?
2019/11/30(土) 00:12:12.37ID:PJxRldUs
>>334
もっとアツクナレヨ
もっとアツクナレヨ
2019/11/30(土) 00:29:40.30ID:yJBQSrj9
2019/11/30(土) 00:36:45.23ID:yJBQSrj9
やってみてねってことね。
2019/11/30(土) 11:37:29.70ID:Se1bf1fg
vagrantfileもそうだけどdockerfileとかはそもそも何に対するソリューションなの?
1000大規模の鯖を迅速にスケールしたいという問題に対しては確かに有効だとは思うけど
それ以外の人には殆ど関係ない。
何か存在しない問題に対するソリューションを提供されて、そのソリューションに対する
テスティングフレームワークも提供されて、仕事としてのWEBサービスのというミッションからは
どんどん離れていく気がするね。
興味在る奴は良くこんな事やるよ。
1000大規模の鯖を迅速にスケールしたいという問題に対しては確かに有効だとは思うけど
それ以外の人には殆ど関係ない。
何か存在しない問題に対するソリューションを提供されて、そのソリューションに対する
テスティングフレームワークも提供されて、仕事としてのWEBサービスのというミッションからは
どんどん離れていく気がするね。
興味在る奴は良くこんな事やるよ。
2019/11/30(土) 11:48:05.90ID:wFtP+/8O
>>340
またかよw何度も言ってるだろ。
一言で言えば可搬性
開発したアプリをあちこちに簡単にデプロイできるようにするもの。
デプロイ先は実機Linuxだけじゃない。
手元のWindowsやMac、仮想マシンでも物理マシンでもOK
大規模なクラスタの上いデプロイすることもできる。
さらに同じPC上に複数デプロイすることもできる。
(同じポートを使うって? Dockerの機能でそれを変更できるんだよ!)
お前のマシンで俺が作ったアプリ(最新版rubyとソースからビルドする○○が必要です!)を
動かすとき、手順書無しで作れると思うか? Dockerなら最小一行で動かすことができる。
またかよw何度も言ってるだろ。
一言で言えば可搬性
開発したアプリをあちこちに簡単にデプロイできるようにするもの。
デプロイ先は実機Linuxだけじゃない。
手元のWindowsやMac、仮想マシンでも物理マシンでもOK
大規模なクラスタの上いデプロイすることもできる。
さらに同じPC上に複数デプロイすることもできる。
(同じポートを使うって? Dockerの機能でそれを変更できるんだよ!)
お前のマシンで俺が作ったアプリ(最新版rubyとソースからビルドする○○が必要です!)を
動かすとき、手順書無しで作れると思うか? Dockerなら最小一行で動かすことができる。
2019/11/30(土) 11:55:34.83ID:Se1bf1fg
>>341
まるでそれはVMに可搬性がないかのように言っているけど実際は在る。
>さらに同じPC上に複数デプロイすることもできる。
>(同じポートを使うって? Dockerの機能でそれを変更できるんだよ!)
これも全く同じ。なんでVMにそれが出来ないと思うの?
まるでVMに問題があってその問題をdockerが解決するの様に宣伝されるから
なんのこっちゃ?となる。
>Dockerなら最小一行で動かすことができる。
OVAを解答してダブルクリックする。
終わり。
まるでそれはVMに可搬性がないかのように言っているけど実際は在る。
>さらに同じPC上に複数デプロイすることもできる。
>(同じポートを使うって? Dockerの機能でそれを変更できるんだよ!)
これも全く同じ。なんでVMにそれが出来ないと思うの?
まるでVMに問題があってその問題をdockerが解決するの様に宣伝されるから
なんのこっちゃ?となる。
>Dockerなら最小一行で動かすことができる。
OVAを解答してダブルクリックする。
終わり。
2019/11/30(土) 12:21:45.65ID:wFtP+/8O
>>342
> まるでそれはVMに可搬性がないかのように言っているけど実際は在る。
え? まさかVMでイメージ作って、
そのイメージをMacやLinuxやクラウドの仮想マシンで動かすって話してるの?
どうやって?
例えば、AWSやGCPは仮想マシンとしてKVMを使ってるけど
その仮想マシンで動くVMイメージの形式って何?
そのVMイメージをMacやLinuxで使えるの?
> まるでそれはVMに可搬性がないかのように言っているけど実際は在る。
え? まさかVMでイメージ作って、
そのイメージをMacやLinuxやクラウドの仮想マシンで動かすって話してるの?
どうやって?
例えば、AWSやGCPは仮想マシンとしてKVMを使ってるけど
その仮想マシンで動くVMイメージの形式って何?
そのVMイメージをMacやLinuxで使えるの?
2019/11/30(土) 12:22:41.86ID:wFtP+/8O
2019/11/30(土) 12:23:48.24ID:vSs97oU5
Infrastructure as code (IaC)
GUI・コマンド入力などで環境構築すると、再現性がない。
手順書に、手順を書いておかなければいけない
コマンドの打ち間違いも生じるから、
環境構築ツールのコードで書いておくべき!
GUI・コマンド入力などで環境構築すると、再現性がない。
手順書に、手順を書いておかなければいけない
コマンドの打ち間違いも生じるから、
環境構築ツールのコードで書いておくべき!
2019/11/30(土) 12:25:10.33ID:wFtP+/8O
OVAファイルをmacOSで使うにはどうしたら良いんだろうねw
2019/11/30(土) 12:31:13.21ID:Se1bf1fg
>>343
意味わかんね。
そんな事やる必要ないだろ?クラウド上で動くのは本番機であり検証機であり
公式なもの。しかも1回やったら終わり。
何故そこが問題だと思うのか解からない。
前に言ったように1000大規模なら確かに問題であろうとは思う。
とりあえずウチは2,30台で運用しているけどそれが問題になった事は無い。
意味わかんね。
そんな事やる必要ないだろ?クラウド上で動くのは本番機であり検証機であり
公式なもの。しかも1回やったら終わり。
何故そこが問題だと思うのか解からない。
前に言ったように1000大規模なら確かに問題であろうとは思う。
とりあえずウチは2,30台で運用しているけどそれが問題になった事は無い。
2019/11/30(土) 12:32:56.84ID:wFtP+/8O
>>347
「やる意味がわからない」っていうはお前の問題だろ。
お前が理解できないだけ。それはお前自信で解決しろ。
で、結局できないんでしょ?
その作ったOVAファイルを、AWSやGCPで動かす。
そしてそのOVAをWindowsやmacOSで動かすってことが
「やる意味がわからない」っていうはお前の問題だろ。
お前が理解できないだけ。それはお前自信で解決しろ。
で、結局できないんでしょ?
その作ったOVAファイルを、AWSやGCPで動かす。
そしてそのOVAをWindowsやmacOSで動かすってことが
2019/11/30(土) 12:36:25.34ID:Se1bf1fg
>>345
その弊害としてmozcのような例が在る。
IaCを書いた人が継続的にメンテないないとbuildすら間々ならなくなる。
これはdockerの実践ガイドなんかにも書かれていたけど、dockerfileの
パブリックリポジトリ使うときはそのリポジトリのみならず、ubunntuならubuntu
なんかの「外部の」リポジトリに依存するから、ある日突然build出来なるなる事は
ある、だから一度build出来たらイメージをバックアップすべし、的なことを書いて
唖然としたわ。
mozcの人もメンテしてないようだけど、面倒くさいというか、そこまでやる価値ない
と思ったんだろうね。
その弊害としてmozcのような例が在る。
IaCを書いた人が継続的にメンテないないとbuildすら間々ならなくなる。
これはdockerの実践ガイドなんかにも書かれていたけど、dockerfileの
パブリックリポジトリ使うときはそのリポジトリのみならず、ubunntuならubuntu
なんかの「外部の」リポジトリに依存するから、ある日突然build出来なるなる事は
ある、だから一度build出来たらイメージをバックアップすべし、的なことを書いて
唖然としたわ。
mozcの人もメンテしてないようだけど、面倒くさいというか、そこまでやる価値ない
と思ったんだろうね。
2019/11/30(土) 12:37:23.01ID:Se1bf1fg
2019/11/30(土) 12:39:21.74ID:Se1bf1fg
2019/11/30(土) 12:49:11.25ID:wFtP+/8O
2019/11/30(土) 12:51:46.33ID:wFtP+/8O
>>349
> IaCを書いた人が継続的にメンテないないとbuildすら間々ならなくなる。
SSL証明書が古くなって接続先サーバーにに接続できないんだけど
仮想マシンでどうやって解決するの?w
まさかビルド済みのDockerイメージを使えば解決する話を出さないよね?w
> IaCを書いた人が継続的にメンテないないとbuildすら間々ならなくなる。
SSL証明書が古くなって接続先サーバーにに接続できないんだけど
仮想マシンでどうやって解決するの?w
まさかビルド済みのDockerイメージを使えば解決する話を出さないよね?w
2019/11/30(土) 12:53:07.86ID:wFtP+/8O
> mozcの人もメンテしてないようだけど、面倒くさいというか、そこまでやる価値ない
> と思ったんだろうね。
ブーメラン、ブーメラン
つまりVM作る価値がないからOVAファイルがないと?w
> と思ったんだろうね。
ブーメラン、ブーメラン
つまりVM作る価値がないからOVAファイルがないと?w
2019/11/30(土) 13:00:58.42ID:Se1bf1fg
2019/11/30(土) 13:05:01.47ID:wFtP+/8O
>>355
普段使わないなら話にならんな。
俺が質問しても的はずれな答えしか来ないだろう。
お前が普段使っているのを言え
お前が俺の質問に正しく答えられると自身があるものを言え。
普段どのOSでOVAファイルを使ってるんだ?
普段使わないなら話にならんな。
俺が質問しても的はずれな答えしか来ないだろう。
お前が普段使っているのを言え
お前が俺の質問に正しく答えられると自身があるものを言え。
普段どのOSでOVAファイルを使ってるんだ?
2019/11/30(土) 13:06:00.15ID:Se1bf1fg
2019/11/30(土) 13:09:21.10ID:wFtP+/8O
2019/11/30(土) 13:12:49.45ID:Se1bf1fg
>>358
何つーか君のために、そんな作業するのがだるすぎる。
可搬性の話だよな?じゃあ、もっと手前で、
�@windowsにvmware workstation入れる。
�A何でも良いから適当にOSつくる
�Bそのファイルをマックにコピる。
�Cmacにvmware workstation入れる。
�Cマックで�Bを開く。
自分でやってみれば?
何つーか君のために、そんな作業するのがだるすぎる。
可搬性の話だよな?じゃあ、もっと手前で、
�@windowsにvmware workstation入れる。
�A何でも良いから適当にOSつくる
�Bそのファイルをマックにコピる。
�Cmacにvmware workstation入れる。
�Cマックで�Bを開く。
自分でやってみれば?
2019/11/30(土) 13:13:05.89ID:wFtP+/8O
OVAファイルではできないこと。
ブラウザから http://localhost:8080 で接続できない。
できるというのなら、その手順を一行で書いてみてね。
docker run -d -p 8080:8080 image
↑可搬性があるからこんなに簡単にできる。
どのOSでも同じやり方、ポート番号を変えたければ引数を変えるだけ
こんなのは序の口
ブラウザから http://localhost:8080 で接続できない。
できるというのなら、その手順を一行で書いてみてね。
docker run -d -p 8080:8080 image
↑可搬性があるからこんなに簡単にできる。
どのOSでも同じやり方、ポート番号を変えたければ引数を変えるだけ
こんなのは序の口
2019/11/30(土) 13:14:11.73ID:wFtP+/8O
>>359
�@windowsにvmware workstation入れる。
�A何でも良いから適当にOSつくる ← ここが手動。これ笑う所なwwww
�Bそのファイルをマックにコピる。
�Cmacにvmware workstation入れる。
�Cマックで�Bを開く。
�@windowsにvmware workstation入れる。
�A何でも良いから適当にOSつくる ← ここが手動。これ笑う所なwwww
�Bそのファイルをマックにコピる。
�Cmacにvmware workstation入れる。
�Cマックで�Bを開く。
2019/11/30(土) 14:12:21.38ID:wMw6KZO2
2019/11/30(土) 14:21:12.49ID:vSs97oU5
>>360
>OVAファイルではできないこと。
>ブラウザから http://localhost:8080 で接続できない。
Serverspec でテストすれば?
command(コード)で、汎用コマンドも実行できる。
ping, wget, curl とか
Selenium WebDriver を使った、Ruby スクリプトも実行できるかな?
>OVAファイルではできないこと。
>ブラウザから http://localhost:8080 で接続できない。
Serverspec でテストすれば?
command(コード)で、汎用コマンドも実行できる。
ping, wget, curl とか
Selenium WebDriver を使った、Ruby スクリプトも実行できるかな?
2019/11/30(土) 14:30:23.04ID:Se1bf1fg
>>361
OSの仮想化技術なんだから当然だろ?
君は何の技術か意味を理解しているの?
何かこういう書き込み見てると、コイツ何処まで理解して話してるんだろうな?と言う気がするね。
2つの全然違う技術をゴチャにしている
>>360
/etc/hosts
IPアドレス 起動したOS
http://起動したOS
> docker run -d -p 8080:8080 image
そもそもこんな事を書く必要は無い。遣りたければプロキシかませば?
言ってしまえばDockerが内部にリバースプロキシを持っているだけだけど、
これも、そうだね。存在しない問題に対するソリューション。
君はこれによって、何の問題を解決するんだい?
余程の事が無い限り誰もこんな事を遣りたいとは思わない。
余程の事が在る人は自前でリバースプロキシ構築する。
例えばMozcのDocker作った人がこれを有難がる事は絶対にない。
一方で標準としてネットワークをこの構成にしてしまった為に>>173と言う疑問はすぐに出る。
俺も全く同じ感想。
総じて君の言うdockerの利点はそもそも存在しない問題というか、恐ろしくニッチな何かに対する
利点を鬼の首でも取ったかの様に喧伝するから、こちらに全く伝わらない。
「Dcokerはこんなことが出来るから凄い」では無く、Dockerはこんな問題を解決しようとして、
XXと言う方式にしている、と言う言い方をしなければ、ごく一般的なITのエンジニアや顧客を
納得させることは出来ない。
OSの仮想化技術なんだから当然だろ?
君は何の技術か意味を理解しているの?
何かこういう書き込み見てると、コイツ何処まで理解して話してるんだろうな?と言う気がするね。
2つの全然違う技術をゴチャにしている
>>360
/etc/hosts
IPアドレス 起動したOS
http://起動したOS
> docker run -d -p 8080:8080 image
そもそもこんな事を書く必要は無い。遣りたければプロキシかませば?
言ってしまえばDockerが内部にリバースプロキシを持っているだけだけど、
これも、そうだね。存在しない問題に対するソリューション。
君はこれによって、何の問題を解決するんだい?
余程の事が無い限り誰もこんな事を遣りたいとは思わない。
余程の事が在る人は自前でリバースプロキシ構築する。
例えばMozcのDocker作った人がこれを有難がる事は絶対にない。
一方で標準としてネットワークをこの構成にしてしまった為に>>173と言う疑問はすぐに出る。
俺も全く同じ感想。
総じて君の言うdockerの利点はそもそも存在しない問題というか、恐ろしくニッチな何かに対する
利点を鬼の首でも取ったかの様に喧伝するから、こちらに全く伝わらない。
「Dcokerはこんなことが出来るから凄い」では無く、Dockerはこんな問題を解決しようとして、
XXと言う方式にしている、と言う言い方をしなければ、ごく一般的なITのエンジニアや顧客を
納得させることは出来ない。
2019/11/30(土) 15:23:51.62ID:3P4mm8Mh
2019/11/30(土) 15:52:23.55ID:wMw6KZO2
2019/11/30(土) 15:56:34.15ID:Se1bf1fg
>>365
いやいや逃げなよ?まだ質問の一歩目なんだろw?
いやいや逃げなよ?まだ質問の一歩目なんだろw?
2019/11/30(土) 18:35:57.80ID:hmmzT75Z
まだやってんのかよ。
2019/11/30(土) 19:03:43.37ID:yxXUcR2F
>>363
> Serverspec でテストすれば?
? なに使ってもlocalhostで接続できないじゃん
>>364
> OSの仮想化技術なんだから当然だろ?
だからDockerとは違うって言ってるんだろ?
お前意味不明だな。Dockerと同じことができないって言ってるのに
「Dockerと同じことができる。でも仮想化技術なんだから、それはできない!」
だーかーらー、Dockerと同じことできないじゃんw
> そもそもこんな事を書く必要は無い。遣りたければプロキシかませば?
今できるかどうかの話をしてる。できないんだね?プロキシを自分で建てなきゃできないんだね?
ほらまた一つ。VMではできないことが増えたw
> Serverspec でテストすれば?
? なに使ってもlocalhostで接続できないじゃん
>>364
> OSの仮想化技術なんだから当然だろ?
だからDockerとは違うって言ってるんだろ?
お前意味不明だな。Dockerと同じことができないって言ってるのに
「Dockerと同じことができる。でも仮想化技術なんだから、それはできない!」
だーかーらー、Dockerと同じことできないじゃんw
> そもそもこんな事を書く必要は無い。遣りたければプロキシかませば?
今できるかどうかの話をしてる。できないんだね?プロキシを自分で建てなきゃできないんだね?
ほらまた一つ。VMではできないことが増えたw
2019/11/30(土) 19:04:44.85ID:yxXUcR2F
仮想マシンを使った問題は、mozcの例でわかる。
仮想マシンじゃ、古いバイナリしか持っておけないんだよ。
最新のソースコードを持ってきてビルドしたいときに
古いOVAファイルは全く役たたない
これもVMでは無理なことの一つ
仮想マシンじゃ、古いバイナリしか持っておけないんだよ。
最新のソースコードを持ってきてビルドしたいときに
古いOVAファイルは全く役たたない
これもVMでは無理なことの一つ
2019/11/30(土) 19:05:20.48ID:yxXUcR2F
なぜmozcを作ってる人は、仮想マシンを使わなかったのか?
理由はわかるよね?
理由はわかるよね?
2019/11/30(土) 19:06:16.12ID:yxXUcR2F
> 「Dcokerはこんなことが出来るから凄い」では無く、Dockerはこんな問題を解決しようとして、
だから、可搬性。
作ったイメージをあちこちに持っていける。
OVAファイルを作れば同じことができる?
どうやってawsやgcpで動かすのさ?
KVM使ってるんだぞ。
だから、可搬性。
作ったイメージをあちこちに持っていける。
OVAファイルを作れば同じことができる?
どうやってawsやgcpで動かすのさ?
KVM使ってるんだぞ。
2019/11/30(土) 19:10:18.63ID:yxXUcR2F
さて、VMではできないこと=Dockerが解決してることを一つ追加。
Dockerは最新のソースコードから簡単に素早くビルドしてイメージを作ることができる。
仮想マシンはタダの仮想マシンでしかない。
仮想マシンを使っても、ビルド済みの古いバイナリしかとっておけない
新しいソースコードからイメージを生成できない。
Dockerは最新のソースコードから簡単に素早くビルドしてイメージを作ることができる。
仮想マシンはタダの仮想マシンでしかない。
仮想マシンを使っても、ビルド済みの古いバイナリしかとっておけない
新しいソースコードからイメージを生成できない。
2019/11/30(土) 21:36:34.56ID:Se1bf1fg
>>369
>お前意味不明だな。Dockerと同じことができないって言ってるのに
>「Dockerと同じことができる。でも仮想化技術なんだから、それはできない!」
お前が意味不明だろw
いつの間に何が出来て何が出来ない、と言う話になったのw?
>今できるかどうかの話をしてる。できないんだね?プロキシを自分で建てなきゃできないんだね?
Dockerはこれを標準で持ってしまっている為に余計な管理コストを強いている、
無ければ必要な人だけが学習して立てれば良いものを標準として強制するから、余計な
教育コストが掛かると>>173は言っている。
XXができてYYが出来ないと言う話をするのなら、Dockerは物理マシンA上に立てたAAと言うマシンが
物理B上に立ってたBBと言うマシンと通信したいと言うだけで、スゲー面倒くさいことをしなければならない。
>仮想マシンを使っても、ビルド済みの古いバイナリしかとっておけない
逆にdockerは古いビルドイメージ取っとくだけでスゲー苦労するじゃん
実務では、当たり前だが、そういう事は多く存在する。君の指摘は大体実務を無視してるけどね。
出来ないことの列挙もそう。普通に訊いて「だから何?」と思うものばかり。
>お前意味不明だな。Dockerと同じことができないって言ってるのに
>「Dockerと同じことができる。でも仮想化技術なんだから、それはできない!」
お前が意味不明だろw
いつの間に何が出来て何が出来ない、と言う話になったのw?
>今できるかどうかの話をしてる。できないんだね?プロキシを自分で建てなきゃできないんだね?
Dockerはこれを標準で持ってしまっている為に余計な管理コストを強いている、
無ければ必要な人だけが学習して立てれば良いものを標準として強制するから、余計な
教育コストが掛かると>>173は言っている。
XXができてYYが出来ないと言う話をするのなら、Dockerは物理マシンA上に立てたAAと言うマシンが
物理B上に立ってたBBと言うマシンと通信したいと言うだけで、スゲー面倒くさいことをしなければならない。
>仮想マシンを使っても、ビルド済みの古いバイナリしかとっておけない
逆にdockerは古いビルドイメージ取っとくだけでスゲー苦労するじゃん
実務では、当たり前だが、そういう事は多く存在する。君の指摘は大体実務を無視してるけどね。
出来ないことの列挙もそう。普通に訊いて「だから何?」と思うものばかり。
2019/11/30(土) 21:38:30.14ID:Se1bf1fg
>>372
>OVAファイルを作れば同じことができる?
>どうやってawsやgcpで動かすのさ?
だから本番機と開発機は別だっていってるでしょ。
相変わらず、実務を無視した指摘ばっかりしている。
そこで可搬性が無いのは寧ろメリットだろ。
仮に、本番機を誰でもエクスポートしてローカルのVMなんかで
動かしたら情報漏洩が簡単すぎて大問題だわ。
>OVAファイルを作れば同じことができる?
>どうやってawsやgcpで動かすのさ?
だから本番機と開発機は別だっていってるでしょ。
相変わらず、実務を無視した指摘ばっかりしている。
そこで可搬性が無いのは寧ろメリットだろ。
仮に、本番機を誰でもエクスポートしてローカルのVMなんかで
動かしたら情報漏洩が簡単すぎて大問題だわ。
2019/11/30(土) 21:55:36.92ID:3P4mm8Mh
とてもあたまがわるそう
377login:Penguin
2019/11/30(土) 22:01:48.14ID:kFO69wK3 亞北ネル
2019/11/30(土) 22:01:57.41ID:Se1bf1fg
まあネットワーク周りとか、どう見てもデメリットでしかないことを
XXが出来る!スゲーだろwとか言い出すからね・・・。
自分で問題を作って、その解決策を自分で提供して俺スゲーVMにゃ出来ねーだろとかw
訊いてるこっちはポカーンだよ。
XXが出来る!スゲーだろwとか言い出すからね・・・。
自分で問題を作って、その解決策を自分で提供して俺スゲーVMにゃ出来ねーだろとかw
訊いてるこっちはポカーンだよ。
2019/11/30(土) 23:15:10.01ID:ncKkDOM9
>>373
実務じゃ多少古くても動作確認済みのバイナリをとっておいて使うので、
動くか分からない最新ソースコードをネットから拾ってビルドなんて、実験段階のPoC作成ぐらいでしかやらない。
Dockerが好きなのは分かったけど、比較が素人丸出しだから、これ以上の恥の上塗りはやめた方がいいよ。
実務じゃ多少古くても動作確認済みのバイナリをとっておいて使うので、
動くか分からない最新ソースコードをネットから拾ってビルドなんて、実験段階のPoC作成ぐらいでしかやらない。
Dockerが好きなのは分かったけど、比較が素人丸出しだから、これ以上の恥の上塗りはやめた方がいいよ。
2019/12/01(日) 01:38:44.03ID:J+24ZJpj
やらないんじゃなくてできない
開発中に毎日数回ソースコードコミットしたら
新しくしなきゃいかんのに馬鹿じゃないのかこいつw
ここまで出たVMではできないこと・不便なこと
・VMイメージ(OVAファイル)を手動で作成する必要がある
・新しいソースコードからVMイメージをを作成できない
・ESXiが必要。KVM、HyperV、macOS上で動かない
・OVAファイルから手動で仮想マシンを作成しなければいけない
・仮想マシンに接続するときlocalhostで繋げない。プロキシを自分で設定する必要がる
まだまだ増えます。
開発中に毎日数回ソースコードコミットしたら
新しくしなきゃいかんのに馬鹿じゃないのかこいつw
ここまで出たVMではできないこと・不便なこと
・VMイメージ(OVAファイル)を手動で作成する必要がある
・新しいソースコードからVMイメージをを作成できない
・ESXiが必要。KVM、HyperV、macOS上で動かない
・OVAファイルから手動で仮想マシンを作成しなければいけない
・仮想マシンに接続するときlocalhostで繋げない。プロキシを自分で設定する必要がる
まだまだ増えます。
2019/12/01(日) 01:42:31.81ID:J+24ZJpj
>>378
ネットワークは仮想マシン弱いよ?
例えばデータベースの仮想マシンを作る
アプリの仮想マシンを作る。
この二台の仮想マシンをどうやって接続する?
dockerは簡単に繋げられるし、変更もできるから
イメージに一切手を加えることなく、
開発時はローカルのMacに2つを動かして
本番環境では、別々の仮想マシン上に配置することができる
柔軟性が高い。
ネットワークは仮想マシン弱いよ?
例えばデータベースの仮想マシンを作る
アプリの仮想マシンを作る。
この二台の仮想マシンをどうやって接続する?
dockerは簡単に繋げられるし、変更もできるから
イメージに一切手を加えることなく、
開発時はローカルのMacに2つを動かして
本番環境では、別々の仮想マシン上に配置することができる
柔軟性が高い。
2019/12/01(日) 01:54:39.54ID:J+24ZJpj
>>374
> 逆にdockerは古いビルドイメージ取っとくだけでスゲー苦労するじゃん
何も大変なことはない。(プライベート)リポジトリにpushするだけ
OVAファイルは?いちいちファイル転送してダブルクリックするの?
dockerならrunするだけで新しいイメージも古いイメージも自由に使えるのに
> 仮に、本番機を誰でもエクスポートしてローカルのVMなんかで
VMはエクスポートするしか無いんだよなw
ソースコードからビルドするということができない
dockerでエクスポートなんかシない
リストに追加
ここまで出たVMではできないこと・不便なこと
・VMイメージ(OVAファイル)を手動で作成する必要がある
・ソースコードを新しくするたびにVMイメージを作成しなければいけない
・イメージが大きすぎて古いイメージをとっておくのが大変
・docker runのように簡単に新旧のイメージを使う方法がない
・ESXiが必要。KVM、HyperV、macOS上で動かない
・OVAファイルから手動で仮想マシンを作成しなければいけない
・仮想マシンに接続するときlocalhostで繋げない。プロキシを自分で設定する必要がる
・本番環境と開発環境で同じものを使えない
・環境を複製するときは既存のものをエクスポートしなければいけない。ゼロからの作り方がわからないから
> 逆にdockerは古いビルドイメージ取っとくだけでスゲー苦労するじゃん
何も大変なことはない。(プライベート)リポジトリにpushするだけ
OVAファイルは?いちいちファイル転送してダブルクリックするの?
dockerならrunするだけで新しいイメージも古いイメージも自由に使えるのに
> 仮に、本番機を誰でもエクスポートしてローカルのVMなんかで
VMはエクスポートするしか無いんだよなw
ソースコードからビルドするということができない
dockerでエクスポートなんかシない
リストに追加
ここまで出たVMではできないこと・不便なこと
・VMイメージ(OVAファイル)を手動で作成する必要がある
・ソースコードを新しくするたびにVMイメージを作成しなければいけない
・イメージが大きすぎて古いイメージをとっておくのが大変
・docker runのように簡単に新旧のイメージを使う方法がない
・ESXiが必要。KVM、HyperV、macOS上で動かない
・OVAファイルから手動で仮想マシンを作成しなければいけない
・仮想マシンに接続するときlocalhostで繋げない。プロキシを自分で設定する必要がる
・本番環境と開発環境で同じものを使えない
・環境を複製するときは既存のものをエクスポートしなければいけない。ゼロからの作り方がわからないから
2019/12/01(日) 07:42:09.12ID:OfIPuRU/
2019/12/01(日) 08:25:46.95ID:qT+FNDQS
2019/12/01(日) 08:28:45.31ID:qT+FNDQS
あとdockerないと不便すぎる。VMイメージーのコピーなんてやってられない。
386login:Penguin
2019/12/01(日) 08:51:32.22ID:rd9VBfP6 ggrks
2019/12/01(日) 09:03:56.98ID:OfIPuRU/
2019/12/01(日) 09:07:11.27ID:qT+FNDQS
2019/12/01(日) 09:12:03.19ID:qT+FNDQS
> Dockerはこれを標準で持ってしまっている為に余計な管理コストを強いている、
> 無ければ必要な人だけが学習して立てれば良いものを標準として強制するから、余計な
> 教育コストが掛かると>>173は言っている。
VMを使うと教育コストが掛からないとバカが言っている。
このことを覚えておこう。バカ丸出しにこれがブーメランとして帰ってくることになるだろう
> 無ければ必要な人だけが学習して立てれば良いものを標準として強制するから、余計な
> 教育コストが掛かると>>173は言っている。
VMを使うと教育コストが掛からないとバカが言っている。
このことを覚えておこう。バカ丸出しにこれがブーメランとして帰ってくることになるだろう
2019/12/01(日) 09:15:57.89ID:OfIPuRU/
>>388
「狂人の真似とて大路を走らば、即ち狂人なり」
「狂人の真似とて大路を走らば、即ち狂人なり」
2019/12/01(日) 09:23:14.07ID:qT+FNDQS
2019/12/01(日) 09:33:00.07ID:OfIPuRU/
2019/12/01(日) 09:37:13.18ID:qT+FNDQS
この話題が出るたびだよw
2019/12/01(日) 09:53:26.67ID:fdPwLs/X
2019/12/01(日) 09:55:23.27ID:qT+FNDQS
結論 VMがあろうがなかろうがdockerは必要
396login:Penguin
2019/12/01(日) 09:55:33.94ID:Cg6x2/4w Linuxディストリビューション自体の配布には使えないから
VMが無くなる事はない
でもアプリの配布は特にできない理由がない限りdockerイメージだな
Dockerイメージでやりにくいのはカーネル設定の指定
コンテナに特権を与えれば変更は出来るが、同一のマシンで動いているすべてのアプリケーションに影響を与えるので注意が必要
Elasticsearchのhelmチャートが
vm.max_map_countを変更するのに特権付きのコンテナを使うが
それが嫌な場合は自分でOSに設定すればよい
VMが無くなる事はない
でもアプリの配布は特にできない理由がない限りdockerイメージだな
Dockerイメージでやりにくいのはカーネル設定の指定
コンテナに特権を与えれば変更は出来るが、同一のマシンで動いているすべてのアプリケーションに影響を与えるので注意が必要
Elasticsearchのhelmチャートが
vm.max_map_countを変更するのに特権付きのコンテナを使うが
それが嫌な場合は自分でOSに設定すればよい
2019/12/01(日) 10:08:04.48ID:eVvGELNq
まだやってんのかよ(2回目)。
398login:Penguin
2019/12/01(日) 10:10:04.85ID:Cg6x2/4w hyperkubeやk3sを使えばdockerでKubernetesを動かすことさえ可能
他のコンテナを立ち上げたりするので特権が必要だが
他のコンテナを立ち上げたりするので特権が必要だが
2019/12/01(日) 10:20:10.80ID:fdPwLs/X
2019/12/01(日) 10:47:05.98ID:s2QdG24G
>>375
それは管理ポリシーの問題じゃね?Linuxデスクトップは不便で利用者少ないからウィルスに強いと言っているのと同じだぞ
vmに対するdockerの利点で重要なのは開発者視点ではリソースを食わない=金がかからないことだろう
これはマンパワーの不足している現在経営的にも重要で
新興国の開発者を取り込むのにvmでは進まないのだ
新興国だけではないぞ
日本の新人開発者の多くはノートを好み貧弱な環境で開発している
vm動かすリソースは無い
dockerはマンパワーを得るためにも有効なのです
それは管理ポリシーの問題じゃね?Linuxデスクトップは不便で利用者少ないからウィルスに強いと言っているのと同じだぞ
vmに対するdockerの利点で重要なのは開発者視点ではリソースを食わない=金がかからないことだろう
これはマンパワーの不足している現在経営的にも重要で
新興国の開発者を取り込むのにvmでは進まないのだ
新興国だけではないぞ
日本の新人開発者の多くはノートを好み貧弱な環境で開発している
vm動かすリソースは無い
dockerはマンパワーを得るためにも有効なのです
2019/12/01(日) 10:49:09.56ID:qT+FNDQS
>>399
俺が言ってる意見は、Dockerのメリットなのだから
俺の意見を否定することは、Dockerのメリットを否定することになるはずだが?
それとも、俺が言ってることとは別に、Dockerのメリットが他にあるって言いたいの?
俺の意見を否定して、Dockerを否定しないっていうのは、そういうことになるはずだけど
俺が言ってる意見は、Dockerのメリットなのだから
俺の意見を否定することは、Dockerのメリットを否定することになるはずだが?
それとも、俺が言ってることとは別に、Dockerのメリットが他にあるって言いたいの?
俺の意見を否定して、Dockerを否定しないっていうのは、そういうことになるはずだけど
2019/12/01(日) 10:52:05.62ID:qT+FNDQS
ちなみに俺はDockerのメリットをまだ全て書いてない
2019/12/01(日) 10:56:37.76ID:qT+FNDQS
あと(あのバカが)「VMでも(頑張れば)できる」って言ってるだけで
俺が言ってるDockerのメリットを否定されたところはないはずだけど?
俺が言ってるDockerのメリットを否定されたところはないはずだけど?
2019/12/01(日) 12:32:43.88ID:PHV1P7RT
折角の休み、他にやることないのかね?
2019/12/01(日) 13:06:52.24ID:fdPwLs/X
>>401
>俺の意見を否定することは、Dockerのメリットを否定することになるはずだが?
>
>それとも、俺が言ってることとは別に、Dockerのメリットが他にあるって言いたいの?
>俺の意見を否定して、Dockerを否定しないっていうのは、そういうことになるはずだけど
君はボッチでニートだから、そういう事になるんだろうけど、普通のITエンジニアは
会社単位で動くからね。Dockerへの移行は会社が決めたこと。確かに、今の利用者の
伸び率を見ているとシステム全体でやがて100台超えるサーバーにはなりそうだし、
社長の意向は世界展開したいとか言っているので、やがて1000台になる可能性はある。
DevOps/CircleCIのイチ技術としてDockerが入り込むのは、当然だなと。
だから別に最初からDockerを否定する気は全くない。そんな話はしていない。
ただ癖が強すぎるし、VMと比べて何故ここまで違いが大きいのかといった、当然の疑問に
誰も答えないから、話が長引いていると言うだけ。
ずっとそういう比較をしていたはずだが?
>俺の意見を否定することは、Dockerのメリットを否定することになるはずだが?
>
>それとも、俺が言ってることとは別に、Dockerのメリットが他にあるって言いたいの?
>俺の意見を否定して、Dockerを否定しないっていうのは、そういうことになるはずだけど
君はボッチでニートだから、そういう事になるんだろうけど、普通のITエンジニアは
会社単位で動くからね。Dockerへの移行は会社が決めたこと。確かに、今の利用者の
伸び率を見ているとシステム全体でやがて100台超えるサーバーにはなりそうだし、
社長の意向は世界展開したいとか言っているので、やがて1000台になる可能性はある。
DevOps/CircleCIのイチ技術としてDockerが入り込むのは、当然だなと。
だから別に最初からDockerを否定する気は全くない。そんな話はしていない。
ただ癖が強すぎるし、VMと比べて何故ここまで違いが大きいのかといった、当然の疑問に
誰も答えないから、話が長引いていると言うだけ。
ずっとそういう比較をしていたはずだが?
406915
2019/12/01(日) 13:10:57.68ID:pfsfGZDp packer使えばVirtualboxでもESXiでもAWSでもGCPでもDockerでもなんでもよくなるよ
2019/12/01(日) 14:08:56.09ID:UP4b2tw0
俺が納得できない=答えない
この思考パターンの人間は相手にするだけ無駄
特にネットでは
この思考パターンの人間は相手にするだけ無駄
特にネットでは
2019/12/01(日) 14:55:31.87ID:jBK+RpjH
ええやん、別に VM でやりたければ、やればよいだけ。
Docker を使っても分からんやつは、分からんだけ。
Docker を使って分かるやつは、分かる。
VM を使っても分からんやつは、分からんだけ。
VM を使って分つやつは、分かる。
まぁ、VM を頑張ってね!
Docker を使っても分からんやつは、分からんだけ。
Docker を使って分かるやつは、分かる。
VM を使っても分からんやつは、分からんだけ。
VM を使って分つやつは、分かる。
まぁ、VM を頑張ってね!
2019/12/01(日) 18:30:04.40ID:qT+FNDQS
>>405
お前は悪口しか言わないな(笑) 品性の低さが溢れ出てる。
Mozcの例から理解しなかったのかな? Mozcのビルドのどこにクラウドが関係してる?
100台のサーバーとかDevOpsとかCircleCIとか言ってるが、
Mozcのビルドとは関係ないぞ。Dockerfileのおかげで簡単にビルドができた。
(ビルドスクリプトが古いという問題はDockerと関係ない。
実機でもVMでも最新のソースから新しいビルドを作成したら同じことになる)
お前の頭の中からにはこの使い方が完全に抜け落ちてるんだわ
そういうやつが語っても説得力無いよ。
VMとDockerは組み合わせて使うもの。最初から俺はそう言ってる。
Docker (前々スレ。何年前だよw)
https://mao.5ch.net/test/read.cgi/linux/1374861492/760
> 760 名前:login:Penguin[sage] 投稿日:2016/10/30(日) 19:57:56.57 ID:PgdoAzbd [1/2]
> AMI or Dockerじゃないんだよ。
>
> AMI + Dockerというふうに組み合わせて使うんだよ。
> っていうかDockerだけじゃ使えない。
お前は悪口しか言わないな(笑) 品性の低さが溢れ出てる。
Mozcの例から理解しなかったのかな? Mozcのビルドのどこにクラウドが関係してる?
100台のサーバーとかDevOpsとかCircleCIとか言ってるが、
Mozcのビルドとは関係ないぞ。Dockerfileのおかげで簡単にビルドができた。
(ビルドスクリプトが古いという問題はDockerと関係ない。
実機でもVMでも最新のソースから新しいビルドを作成したら同じことになる)
お前の頭の中からにはこの使い方が完全に抜け落ちてるんだわ
そういうやつが語っても説得力無いよ。
VMとDockerは組み合わせて使うもの。最初から俺はそう言ってる。
Docker (前々スレ。何年前だよw)
https://mao.5ch.net/test/read.cgi/linux/1374861492/760
> 760 名前:login:Penguin[sage] 投稿日:2016/10/30(日) 19:57:56.57 ID:PgdoAzbd [1/2]
> AMI or Dockerじゃないんだよ。
>
> AMI + Dockerというふうに組み合わせて使うんだよ。
> っていうかDockerだけじゃ使えない。
2019/12/01(日) 18:31:46.98ID:qT+FNDQS
当時はDockerだけじゃ使えないと書いているが、
今は、Dockerイメージをそのまま動かすサービスが生まれてるな。
まあもちろん実際にはその下にVMがいるわけだけど。
Dockerイメージを指定するだけで動かせるという意味ね。
今は、Dockerイメージをそのまま動かすサービスが生まれてるな。
まあもちろん実際にはその下にVMがいるわけだけど。
Dockerイメージを指定するだけで動かせるという意味ね。
2019/12/01(日) 18:34:10.59ID:qT+FNDQS
>>405
> ただ癖が強すぎるし、VMと比べて何故ここまで違いが大きいのかといった、当然の疑問に
VMと全く別のものだから
違うも何も、別のものだから違って当たり前
初心者は勘違いしてVMと比べてしまうが、そもそもDockerはVMとは関係ないものだから
俺は違いがどうとか比較なんかしてない。お前は初心者から抜け出せてないんだよ。
> ただ癖が強すぎるし、VMと比べて何故ここまで違いが大きいのかといった、当然の疑問に
VMと全く別のものだから
違うも何も、別のものだから違って当たり前
初心者は勘違いしてVMと比べてしまうが、そもそもDockerはVMとは関係ないものだから
俺は違いがどうとか比較なんかしてない。お前は初心者から抜け出せてないんだよ。
412login:Penguin
2019/12/01(日) 23:16:07.98ID:fdPwLs/X >>409
相変わらずお前はズレまくってるな!w
もうマジでこの件に関するDockerに出てくるDocker特有の問題はDockerのせいじゃなく、
VMに関する全ての操作はやってられないとw。
>Mozcの例から理解しなかったのかな?
これも
>お前の頭の中からにはこの使い方が完全に抜け落ちてるんだわ
これも君にそっくり返すよW
もうお前はレスするなw馬鹿すぎて話にならない。
ボッチでニートで実務経験に乏しすぎるお前じゃ、俺が何も止めているのか絶対にわからないw
話をしても無駄だから話はしないw
>> AMI + Dockerというふうに組み合わせて使うんだよ。
うん、正にそういうことだね。
おれはお前以外の人の書き込みからそれを学んで、心から納得したよ。
お前の書き込み「だけ」ズレすぎているし一人よがり過ぎるから、その点で突っ込まずにはいられなかった、と言うだけ。
相変わらずお前はズレまくってるな!w
もうマジでこの件に関するDockerに出てくるDocker特有の問題はDockerのせいじゃなく、
VMに関する全ての操作はやってられないとw。
>Mozcの例から理解しなかったのかな?
これも
>お前の頭の中からにはこの使い方が完全に抜け落ちてるんだわ
これも君にそっくり返すよW
もうお前はレスするなw馬鹿すぎて話にならない。
ボッチでニートで実務経験に乏しすぎるお前じゃ、俺が何も止めているのか絶対にわからないw
話をしても無駄だから話はしないw
>> AMI + Dockerというふうに組み合わせて使うんだよ。
うん、正にそういうことだね。
おれはお前以外の人の書き込みからそれを学んで、心から納得したよ。
お前の書き込み「だけ」ズレすぎているし一人よがり過ぎるから、その点で突っ込まずにはいられなかった、と言うだけ。
2019/12/01(日) 23:19:09.03ID:YiJOHqAn
2019/12/01(日) 23:20:20.84ID:YiJOHqAn
2019/12/01(日) 23:41:50.11ID:Y8NJ61TV
Ruby 製のVagrant の作者、HashiCorp のMitchell Hashimoto は、今世紀最大の起業家!
今は、Go 製のTerraform, Packer を作っている
彼が時代の中心だから、彼についていけばよい
他には、CircleCI, GitHub Actions
今は、Go 製のTerraform, Packer を作っている
彼が時代の中心だから、彼についていけばよい
他には、CircleCI, GitHub Actions
2019/12/01(日) 23:55:04.57ID:YiJOHqAn
> おれはお前以外の人の書き込みからそれを学んで、心から納得したよ。
ようやくVMとDockerは使い方が違う。組み合わせて使うものと理解したようだが
お前のその書き込みは「お前から学んだということは認めたくない」と言うためだけの書き込みだなw
「組み合わせて使う」と書き込んでるのはたいてい俺だと思うけど、
俺以外の書き込みから学んだとは、一体どの書き込みから学んだんだろうか?
指摘してみてほしいところだが、ま、いえないよなぁw
ようやくVMとDockerは使い方が違う。組み合わせて使うものと理解したようだが
お前のその書き込みは「お前から学んだということは認めたくない」と言うためだけの書き込みだなw
「組み合わせて使う」と書き込んでるのはたいてい俺だと思うけど、
俺以外の書き込みから学んだとは、一体どの書き込みから学んだんだろうか?
指摘してみてほしいところだが、ま、いえないよなぁw
2019/12/01(日) 23:59:45.78ID:YiJOHqAn
>>415
CircleCIもGitHub ActionsもDockerベース
CircleCIは2.0でDockerベースに変わったし、
GitHub Actionsは以前はDockerfileが必須だった。
Packerも随分前からDockerイメージを作れる
(Packerはしばらく使ってないが、dockerのキャッシュ使うようになった?
正直これができないと、使い物にならないレベルなんだけど)
Terraformはすまんね。知らない。
世の中Dockerだらけw
CircleCIもGitHub ActionsもDockerベース
CircleCIは2.0でDockerベースに変わったし、
GitHub Actionsは以前はDockerfileが必須だった。
Packerも随分前からDockerイメージを作れる
(Packerはしばらく使ってないが、dockerのキャッシュ使うようになった?
正直これができないと、使い物にならないレベルなんだけど)
Terraformはすまんね。知らない。
世の中Dockerだらけw
418417
2019/12/02(月) 00:04:37.15ID:iQ/jQknl VagrantはVirtualBoxがHyperVと共存できないから使うのやめたな。
Vagrant+HyperVという使い方ができるのは知ってるけど、
WSLができてWindowsがLinux同等に使えるようになったから実機で必要十分になった。
(Macはもとより実機で開発。もちろんDockerはWindowsでもMacでも使える。)
わざわざ開発マシン(実機)の中に、別の開発マシン(VM)を作るという二重構成にする必要がない。
Vagrant+HyperVという使い方ができるのは知ってるけど、
WSLができてWindowsがLinux同等に使えるようになったから実機で必要十分になった。
(Macはもとより実機で開発。もちろんDockerはWindowsでもMacでも使える。)
わざわざ開発マシン(実機)の中に、別の開発マシン(VM)を作るという二重構成にする必要がない。
419login:Penguin
2019/12/02(月) 09:24:17.50ID:UZ4iaYjq Windowsでdocker自体を動かすのには
さすがに仮想マシンが必要
ホストOSもLinuxなら要らない
Docker for WindowsはLinux使うからHyper-Vが必要
WSL2もHyper-Vを利用する
WSL2は必要なHyper-V機能の一部がHome Editionにも配布されるので
Homeでも利用可能になる
仮想マシンを利用する方式に変更した事で
WSL1では動かなかったdockerもWSL2では使えるようになった
さすがに仮想マシンが必要
ホストOSもLinuxなら要らない
Docker for WindowsはLinux使うからHyper-Vが必要
WSL2もHyper-Vを利用する
WSL2は必要なHyper-V機能の一部がHome Editionにも配布されるので
Homeでも利用可能になる
仮想マシンを利用する方式に変更した事で
WSL1では動かなかったdockerもWSL2では使えるようになった
420login:Penguin
2019/12/02(月) 15:23:52.09ID:cX5TDnkz GAFAMは普通にDockerの考え方に順応して使ってるよな
最近出てきた訳でもない
登場してかなり経つ安定した技術なのに
まだ全く使ってないというのは流石に頭硬すぎ
最近出てきた訳でもない
登場してかなり経つ安定した技術なのに
まだ全く使ってないというのは流石に頭硬すぎ
2019/12/02(月) 21:16:18.41ID:nGJwV5Oa
GoogleはDockerが登場する前からコンテナ使ってたらしいしな
そういう所は今、一日に何十回(何百回?)もデプロイしてる。
古いやり方、多くても一ヶ月に一回、一週間前までにデプロイ計画立てて
サービス停止して深夜作業でデプロイするようなやり方では到底無理
顧客も賢くなってきてるから、丁寧にやってるから遅いんですよとかいう
言い訳はもう通じなくなってる。
みんながコンテナ使ってる中、あなたはコンテナ使わずに
同じぐらいの速度で開発ができますか?ってことだよ。
そういう所は今、一日に何十回(何百回?)もデプロイしてる。
古いやり方、多くても一ヶ月に一回、一週間前までにデプロイ計画立てて
サービス停止して深夜作業でデプロイするようなやり方では到底無理
顧客も賢くなってきてるから、丁寧にやってるから遅いんですよとかいう
言い訳はもう通じなくなってる。
みんながコンテナ使ってる中、あなたはコンテナ使わずに
同じぐらいの速度で開発ができますか?ってことだよ。
2019/12/03(火) 00:34:18.03ID:tig7/aUP
オフラインで使う組み込み系だと開発環境構築をちょっと楽するぐらいしか使い道ないわ
423login:Penguin
2020/01/04(土) 16:07:12.22ID:IuViAdEQ 1. あるマシンに他ユーザーから隠しておきたい秘密情報のファイルがある
2. rootから隠すことはできない。
3. だから他ユーザーはrootになったりsudoが使えてはいけない。(自分はなって良い)
4. ユーザーがdockerを使えるということはrootの権限があるのと同じことである
(例えばボリュームを使えば、どのディレクトリも読み書きができる。)
5. dockerグループに追加してdockerコマンドの実行にsudoを不要にした所でそれは変わらない
以上のことから、あるマシンに他ユーザーから隠しておきたい秘密情報がある場合は
そのマシンで他にdockerが使えるユーザーがいてはならない
言い換えると、自分以外のdocker使用者がいる場合はそのマシンに秘密情報を置くことができないので
「秘密情報を置いて安全に管理してる」ならば「他に自分以外のdocker使用者がいない」を意味する
あってるよね?
2. rootから隠すことはできない。
3. だから他ユーザーはrootになったりsudoが使えてはいけない。(自分はなって良い)
4. ユーザーがdockerを使えるということはrootの権限があるのと同じことである
(例えばボリュームを使えば、どのディレクトリも読み書きができる。)
5. dockerグループに追加してdockerコマンドの実行にsudoを不要にした所でそれは変わらない
以上のことから、あるマシンに他ユーザーから隠しておきたい秘密情報がある場合は
そのマシンで他にdockerが使えるユーザーがいてはならない
言い換えると、自分以外のdocker使用者がいる場合はそのマシンに秘密情報を置くことができないので
「秘密情報を置いて安全に管理してる」ならば「他に自分以外のdocker使用者がいない」を意味する
あってるよね?
424login:Penguin
2020/01/04(土) 16:20:38.88ID:IuViAdEQ dockerサーバーがリモートにある場合がよくわからないんだよな
マシンAとマシンBがあってそれぞれ所有者は異なる。
dockerサーバーがリモートにあって
マシンAとマシンBの両方から接続する
ん?ローカルのディレクトリってリモートマシンのボリュームにできるの?
マシンAがdockerサーバーでコンテナを作ったとして、
マシンBが同じdockerサーバーに接続したらそのコンテナは見えてしまうのか?
つまりdocker execで乗り込めてしまうのか?
もしできてしまったら、マシンAが渡したボリュームにたいして
マシンBから読み書きできてしまう?
どこかで実験したいな
マシンAとマシンBがあってそれぞれ所有者は異なる。
dockerサーバーがリモートにあって
マシンAとマシンBの両方から接続する
ん?ローカルのディレクトリってリモートマシンのボリュームにできるの?
マシンAがdockerサーバーでコンテナを作ったとして、
マシンBが同じdockerサーバーに接続したらそのコンテナは見えてしまうのか?
つまりdocker execで乗り込めてしまうのか?
もしできてしまったら、マシンAが渡したボリュームにたいして
マシンBから読み書きできてしまう?
どこかで実験したいな
2020/01/04(土) 23:16:07.85ID:4WXnY3BD
ローカルをリモートのボリュームには通常できないでしょう。
2020/01/05(日) 09:23:16.08ID:sWW1tNjy
>>425
NFSやらSMBやらで共有するという話ではなくて?
NFSやらSMBやらで共有するという話ではなくて?
427login:Penguin
2020/01/05(日) 16:26:28.41ID:PM+h1CUF >>425
そのとおりでした。なんか勘違いしてましたね。
つまりはDockerサーバーにアクセスできるユーザーは
そのDockerサーバーが動いているマシンのroot権限を
持ってるのに等しいと理解しました。
だから例えばCIサービスとかを作るとして、複数の人が同じサーバーで
コンテナを動かす場合、Dockerに直接接続させてはならないわけですね。
ウェブインターフェースやRESTインターフェースをもたせて
そこで認証かけて、やれることも制限しろと
そのとおりでした。なんか勘違いしてましたね。
つまりはDockerサーバーにアクセスできるユーザーは
そのDockerサーバーが動いているマシンのroot権限を
持ってるのに等しいと理解しました。
だから例えばCIサービスとかを作るとして、複数の人が同じサーバーで
コンテナを動かす場合、Dockerに直接接続させてはならないわけですね。
ウェブインターフェースやRESTインターフェースをもたせて
そこで認証かけて、やれることも制限しろと
2020/01/05(日) 18:41:47.66ID:6QavSJIx
root持ってりゃdocker停止もアンインストールもOSシャットダウンもできるわけなので
2020/01/05(日) 21:24:00.57ID:p4jkzryR
docker composeがルート権限必要だから、AとBでコンテナ作れたらどちらでもなんでもありになる。
2020/01/05(日) 22:06:51.29ID:9zcJiqAl
あれ非特権モードでも?
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 第2次大戦に触れトランプ氏「米中は同盟国」、当時は中華民国…「抗日」巡る中国の言説補強する恐れ ★5 [蚤の市★]
- 【速報】timelesz猪俣周杜メンバー釈放 [Ailuropoda melanoleuca★]
- パナソニックが市販カーナビ生産終了へ 30年以上の歴史に幕、スマホナビの普及など受け [少考さん★]
- 【速報】 高市首相 「円の過小評価は問題だ」 ★3 [お断り★]
- 胸が大きすぎると話題のYouTuber「ヘラヘラ三銃士」まりな PRP豊胸も明かす [muffin★]
- 【東京】ウズベキスタン国籍のフードデリバリー配達員を逮捕 配達先の女子小学生にキスや体を触るなどわいせつ行為か ★2 [煮卵★]
- 【高市🦎値上げ】やっぱりザ・ビッグが一番安いよ🟧オーナーズカードと株主優待券の併用が強すぎるのよ [457294144]
- 【速報】日本政府 「トランプの同盟国発言は昔話を持ち出しているだけ。アメリカは台湾問題で譲歩はしないと確信している」 [931948549]
- 【訃報】なか卯、「親子丼」値上げ、450円→480円 [943688309]
- 高市早苗さんの新作奇行動画が発見される [469534301]
- 【速報】声優の緒方恵美さん、長文お気持ち声明 [595118796]
- 【代理】FFって『9』からおかしくなり始めたよな・・・ [782460143]