Linuxが持つコンテナ技術を使った、仮想マシン必要ないアプリケーション仮想化技術で
アプリケーションのデプロイが用意になります
Docker(アプリ仮想化)は仮想マシンと併用して使うことで最も効果を発揮し
開発・テストで使ったDockerイメージと全く同じものを本番環境で使えます
さらにWindowsとmacOSでも同じDockerイメージが動きます。
(Linuxは仮想マシンが不要ですが、WindowsとmacOSは仮想マシン技術を併用して実現しています。)
Dockerイメージ(Dockerfile)はアプリケーション開発者が作成します
動かすのに必要なもの全てがDockerイメージに含まれるので
インフラ担当者はそれを動かすだけ、本来のインフラの作業に集中できるようになります
Dockerは主にウェブ業界でサービスのデプロイの必須技術になりました
情報共有しましょう
http://www.docker.io/
前スレ
Docker Part3
https://mao.5ch.net/test/read.cgi/linux/1552023620/
注意 同じコンテナ技術を使うが異なるアプローチで仮想マシンの
代替を目指しているのがLXC。目的が全く異なるので注意
LXC(Linux Containers)
https://mao.5ch.net/test/read.cgi/linux/1330826939/
Docker Part4
レス数が900を超えています。1000を超えると表示できなくなるよ。
2020/08/17(月) 00:19:36.93ID:PKLBL3Xf
2020/11/12(木) 05:51:20.27ID:wQ2Ny6Zh
そういうことじゃないから...
アスペムーブやめてほしい
アスペムーブやめてほしい
2020/11/12(木) 06:10:39.65ID:/yqD0qKX
>>818
コンテナ内で何のプロセス動かしてんの?
コンテナ内で何のプロセス動かしてんの?
2020/11/12(木) 08:42:14.46ID:tXLSOFMO
>>821
iaxmodemを複数個
iaxmodemを複数個
2020/11/12(木) 08:44:03.06ID:tXLSOFMO
2020/11/12(木) 09:54:41.95ID:nXT2xhvU
コンテナ内でのサービス再起動時にメモリが溢れるってのもよくわからんが、そのサービスの再起動の動作が特殊なのかね
再起動のための停止時には一時的にメモリ使うとか?
コンテナごと再起動するなら内部のサービスは通常の停止(あるいは強制停止?)+起動だろうから、メモリに問題ないのはまあわかる
どっちにしろdockerというよりサービス固有の事情に見える
再起動のための停止時には一時的にメモリ使うとか?
コンテナごと再起動するなら内部のサービスは通常の停止(あるいは強制停止?)+起動だろうから、メモリに問題ないのはまあわかる
どっちにしろdockerというよりサービス固有の事情に見える
2020/11/12(木) 14:22:14.87ID:tXLSOFMO
>>824
参考になります。
iaxmodemが始動されると、プロセスが生成されます。
その後、hylafaxを始動させて、
さらに別途faxgettyによって、両者を連結させるイメージです。(3者登場します。そのうち、iaxmodemと、faxgettyはたくさん。hylafaxとは、多対1の関係になっています。)
>>823のように、iaxmodemだけでは専有容量は僅かなんですが、
faxgettyさせると、膨れ上がります。
faxgettyは、hylafaxの関係者なので、
hylafaxがガーベージコレクトするようです。
以前テストした結果は、hylafaxの再起動時には、直ちにfaxgettyプロセスは消滅しました。
しかし、今回の環境ではそういう風にならなかったようです。
前回の環境はCentOS6でネイティブ、今回はCentOS7でコンテナです。
iaxmodemや、hylafaxのバージョンも上がっています。
いずれにしても、デーモンの再起動が特殊です。
逆に考えて、ネイティブ環境でも他の要因で同じ問題を引き起こすなら、
コンテナ環境であってよかったと思います。
docker restart faxContainerをcrontabでコンテナの外側ホストでスケジュールすれば良いのですから。
コンテナ内部でそういうデーモンの消滅のスケジュールを組むと、イメージ化されていることからタイミングの変更が困難になるので、
せっかくの利便性を損なうと思いました。
docker restart faxContainer は素晴らしいです。
参考になります。
iaxmodemが始動されると、プロセスが生成されます。
その後、hylafaxを始動させて、
さらに別途faxgettyによって、両者を連結させるイメージです。(3者登場します。そのうち、iaxmodemと、faxgettyはたくさん。hylafaxとは、多対1の関係になっています。)
>>823のように、iaxmodemだけでは専有容量は僅かなんですが、
faxgettyさせると、膨れ上がります。
faxgettyは、hylafaxの関係者なので、
hylafaxがガーベージコレクトするようです。
以前テストした結果は、hylafaxの再起動時には、直ちにfaxgettyプロセスは消滅しました。
しかし、今回の環境ではそういう風にならなかったようです。
前回の環境はCentOS6でネイティブ、今回はCentOS7でコンテナです。
iaxmodemや、hylafaxのバージョンも上がっています。
いずれにしても、デーモンの再起動が特殊です。
逆に考えて、ネイティブ環境でも他の要因で同じ問題を引き起こすなら、
コンテナ環境であってよかったと思います。
docker restart faxContainerをcrontabでコンテナの外側ホストでスケジュールすれば良いのですから。
コンテナ内部でそういうデーモンの消滅のスケジュールを組むと、イメージ化されていることからタイミングの変更が困難になるので、
せっかくの利便性を損なうと思いました。
docker restart faxContainer は素晴らしいです。
2020/11/12(木) 16:08:47.50ID:nXT2xhvU
俺はどちらかといえば「Dockerコンテナは仮想マシンじゃない」方の思想に近いから
コンテナごと再起動するのは普通というか自然だけど荒れるかな
そもそも個別ソフトの事情でメモリ食いすぎるなら、ホストでOOM起こすくらいならコンテナにリソース制限するのがいいのでは
コンテナごと再起動するのは普通というか自然だけど荒れるかな
そもそも個別ソフトの事情でメモリ食いすぎるなら、ホストでOOM起こすくらいならコンテナにリソース制限するのがいいのでは
2020/11/12(木) 16:15:03.39ID:0EFH8yv9
Linux上でchrootを仮想マシンと思うやつは、どうにかしている。
2020/11/12(木) 18:00:39.93ID:hi40oOUg
>>826
荒れるっていうか・・・・
その事に対してコダワリ持ってるのって一人だよね?
殆どの参加者は、そもそもどうでもいい話題で、そいつの書き込みに
反応するのは、そいつがなぜ、VMじゃないからどうのこうのと反発する
必要があるのか分からないから。
イスラム原理主義者に向かって暴力行為やめろよ。そもそも宗教なんて
どうだって良いだろ?と言うのと変わらない。
荒れるっていうか・・・・
その事に対してコダワリ持ってるのって一人だよね?
殆どの参加者は、そもそもどうでもいい話題で、そいつの書き込みに
反応するのは、そいつがなぜ、VMじゃないからどうのこうのと反発する
必要があるのか分からないから。
イスラム原理主義者に向かって暴力行為やめろよ。そもそも宗教なんて
どうだって良いだろ?と言うのと変わらない。
829login:Penguin
2020/11/12(木) 18:24:47.49ID:tXLSOFMO 0番の親プロセスから連鎖的に、必要な環境(ディストリ標準体系)を組みた立てていくということを、「仮想マシン」とよんでいるだけですよね。
それに対して、例えば、helloworldバイナリを実行するだけなのが、非「仮想マシン」ということですよね。
前者は、systemctlによるコントロールができて楽です。
また、アプリを構成するデーモンに依存関係がる場合はとても楽です。
しかし、後者はそういう構成を組むのに別途考慮が必要になるのでお手軽さがなくなり、せっかのコンテナがとっつきにくくなってしまいます。
こういう認識を持っているのです。
それに対して、例えば、helloworldバイナリを実行するだけなのが、非「仮想マシン」ということですよね。
前者は、systemctlによるコントロールができて楽です。
また、アプリを構成するデーモンに依存関係がる場合はとても楽です。
しかし、後者はそういう構成を組むのに別途考慮が必要になるのでお手軽さがなくなり、せっかのコンテナがとっつきにくくなってしまいます。
こういう認識を持っているのです。
830login:Penguin
2020/11/12(木) 18:51:28.32ID:tXLSOFMO >>829
必要な環境(ディストリ標準体系)と言いましたが、最初にcentos7をdocker ハブから引っ張ってきているので、標準体系にはならないですよね。
最初に何が入っているのか知らないけど、
docker run --privileged -d --net=mynetwork --name centos7 centos:centos7 /sbin/init
のようにすれば、いわゆる「仮想マシン」風の操作性のコンテナができます。
あとは、yumなどでパッケージを導入すれば、
systemctlで制御ができます。
--net=mynetwork に指定するネットワークは、自分で作成が必要になります。
LAN に対して、ポート開放もいらなくなります。
ipfilterで制御するだけです。
--net=ネットワーク名 を指定しないと、インターネットへの穴を開けてしまって危険。
ネットワークの知識がいるので、
これが唯一難しい点ではないかと思います。
必要な環境(ディストリ標準体系)と言いましたが、最初にcentos7をdocker ハブから引っ張ってきているので、標準体系にはならないですよね。
最初に何が入っているのか知らないけど、
docker run --privileged -d --net=mynetwork --name centos7 centos:centos7 /sbin/init
のようにすれば、いわゆる「仮想マシン」風の操作性のコンテナができます。
あとは、yumなどでパッケージを導入すれば、
systemctlで制御ができます。
--net=mynetwork に指定するネットワークは、自分で作成が必要になります。
LAN に対して、ポート開放もいらなくなります。
ipfilterで制御するだけです。
--net=ネットワーク名 を指定しないと、インターネットへの穴を開けてしまって危険。
ネットワークの知識がいるので、
これが唯一難しい点ではないかと思います。
2020/11/12(木) 19:18:56.59ID:p5fdQuX8
個々のコンテナの中でsystemd動かしてrsyslogdでログ出してlogroteteまてやるとか無駄の極み
動かすプロセスは複数でもいいけど必要なものだけ動かすのがdocker的な考え方だよ
systemctlに頼らず起動コマンドくらい自分で調べろ
そんなにsystemd入れてinitしたいならlxcを熱烈推奨
動かすプロセスは複数でもいいけど必要なものだけ動かすのがdocker的な考え方だよ
systemctlに頼らず起動コマンドくらい自分で調べろ
そんなにsystemd入れてinitしたいならlxcを熱烈推奨
832login:Penguin
2020/11/12(木) 19:35:45.36ID:N2n6jd6N コンテナ内でsupervisordとか動かすのはアンチパターン
2020/11/12(木) 19:50:21.89ID:DTFxiNCU
gitlabはマルチプロセスを採用してるが?
834login:Penguin
2020/11/12(木) 20:03:22.37ID:N2n6jd6N2020/11/12(木) 20:08:40.88ID:DTFxiNCU
>>834
つまりマルチプロセスなら手軽に使えるコンテナが作れるわけだよね
ということはコンテナ分割と利便性はトレードオフの関係なんだよ
このことを無視してごった煮はダメだアンチパターンだとわめき散らすのは典型的な解ってない人
つまりマルチプロセスなら手軽に使えるコンテナが作れるわけだよね
ということはコンテナ分割と利便性はトレードオフの関係なんだよ
このことを無視してごった煮はダメだアンチパターンだとわめき散らすのは典型的な解ってない人
836login:Penguin
2020/11/12(木) 20:11:24.65ID:N2n6jd6N837login:Penguin
2020/11/12(木) 20:13:51.62ID:dtymEtIL docker-composeで試せるものが
docker runで試せるようになったからって
そんな楽になったとは思えない
むしろ不便になってる件
docker runで試せるようになったからって
そんな楽になったとは思えない
むしろ不便になってる件
2020/11/12(木) 20:14:05.40ID:cTCSqjp+
ほれみろ。仮想マシンのような使い方をした結果
いつものように苦しんでるではないかw
いつものように苦しんでるではないかw
2020/11/12(木) 20:26:27.70ID:DTFxiNCU
>>836
カスタムはある程度は環境変数とかでできる
高度なカスタムが必要なら勝手に非公式で頑張れ
ほとんどの人は公式ので十分だ
オーケストレーターごとにマニフェストを用意しなきゃならんのは面倒だ
オーケストレーターを選択するのも負担になる
マルチプロセスならdocker runだけでOK
これ以上にかんたんなものはない
カスタムはある程度は環境変数とかでできる
高度なカスタムが必要なら勝手に非公式で頑張れ
ほとんどの人は公式ので十分だ
オーケストレーターごとにマニフェストを用意しなきゃならんのは面倒だ
オーケストレーターを選択するのも負担になる
マルチプロセスならdocker runだけでOK
これ以上にかんたんなものはない
2020/11/12(木) 20:28:05.87ID:DTFxiNCU
2020/11/12(木) 20:28:29.96ID:DTFxiNCU
2020/11/12(木) 20:37:41.89ID:cTCSqjp+
ここで仮想マシンのような使い方をしようとして
簡単に解決できない質問が出てるのが苦しんでる証拠
簡単に解決できない質問が出てるのが苦しんでる証拠
2020/11/12(木) 20:39:06.48ID:cTCSqjp+
2020/11/12(木) 20:39:52.51ID:Pa1Yyy7i
では分割コンテナでいいから質問者が求める構成を提示してみて
できないならそれはマルチプロセスコンテナが悪いのではなく単純に難しい構成だったというだけだな
1日待ってあげるからどうぞ
できないならそれはマルチプロセスコンテナが悪いのではなく単純に難しい構成だったというだけだな
1日待ってあげるからどうぞ
2020/11/12(木) 20:41:12.65ID:LqH7vHMd
2020/11/12(木) 20:46:12.26ID:cTCSqjp+
2020/11/12(木) 20:48:37.23ID:cTCSqjp+
>>845
docker-composeもdockerhubから勝手にpullしてくれるってことも知らんのか?
誰かが作ったdocker-compose.ymlをgitとかからpullするのが増えるだけやろ
docker-composeは、docker runだとたくさん引数を指定するのが
めんどくさいってのを解決してくれるものだ
docker runするだけ(引数がたくさんで辛いよぉ)←これを見なかったことにするな
docker-composeもdockerhubから勝手にpullしてくれるってことも知らんのか?
誰かが作ったdocker-compose.ymlをgitとかからpullするのが増えるだけやろ
docker-composeは、docker runだとたくさん引数を指定するのが
めんどくさいってのを解決してくれるものだ
docker runするだけ(引数がたくさんで辛いよぉ)←これを見なかったことにするな
2020/11/12(木) 20:50:19.50ID:LqH7vHMd
>>846
仮想マシンのようなとは?
仮想マシンのようなとは?
2020/11/12(木) 20:50:39.17ID:LqH7vHMd
>>847
docker composeはファイルが必要
docker composeはファイルが必要
2020/11/12(木) 20:51:25.98ID:cTCSqjp+
>>848
質問者が言ってるだろ
> 818 名前:login:Penguin[sage] 投稿日:2020/11/12(木) 04:08:50.18 ID:tXLSOFMO [1/7]
> Dockerコンテナ内のcrontab -eで、デーモンのスケジュール再起動を任せたら、
> oom Killerでホストが倒れてしまった。ホストにsshログインもできない状態に陥って大変あせった。データもっていかれるかと思ったが、再起動でなんとか復帰できた。
↑これが仮想マシンのような使い方
↓これが本来のDockerの使い方
> そこで、ホストにおいて、docker restart コンテナとするようにした。
> そうすると、メモリ溢れなく、安全にコンテナごとデーモンの再起動ができたので報告しておく。
質問者が言ってるだろ
> 818 名前:login:Penguin[sage] 投稿日:2020/11/12(木) 04:08:50.18 ID:tXLSOFMO [1/7]
> Dockerコンテナ内のcrontab -eで、デーモンのスケジュール再起動を任せたら、
> oom Killerでホストが倒れてしまった。ホストにsshログインもできない状態に陥って大変あせった。データもっていかれるかと思ったが、再起動でなんとか復帰できた。
↑これが仮想マシンのような使い方
↓これが本来のDockerの使い方
> そこで、ホストにおいて、docker restart コンテナとするようにした。
> そうすると、メモリ溢れなく、安全にコンテナごとデーモンの再起動ができたので報告しておく。
2020/11/12(木) 20:52:43.41ID:cTCSqjp+
>>849
ファイルをコピーするのが難しいって話をしてんの?w
docker runで引数をたくさん指定するのと、その引数がファイルに全部書かれてるから
docker-composeするだけで起動できるのと、どっちが簡単ですかって話なんだが
ファイルをコピーするのが難しいって話をしてんの?w
docker runで引数をたくさん指定するのと、その引数がファイルに全部書かれてるから
docker-composeするだけで起動できるのと、どっちが簡単ですかって話なんだが
852login:Penguin
2020/11/12(木) 21:14:01.17ID:N2n6jd6N docker-composeも使えない男の人って…
2020/11/12(木) 21:25:45.69ID:cXD8oKci
Linuxでdocker使ってるんですけど
volumeマウントするとホスト上のroot権限のディレクトリができるのですが
対策ありますか?
nginxです
volumeマウントするとホスト上のroot権限のディレクトリができるのですが
対策ありますか?
nginxです
2020/11/12(木) 21:33:19.48ID:hi40oOUg
>>818
そのものズバリの「?oom-kill-disable」なんつーオプションがあるらしいね。
https://knowledge.sakura.ad.jp/5118/
--memory=1024mb
コンテナにこの辺掛けたらどうなるか、興味深いところ。
ホストが死ぬなんてことはなくなるのでは。
そのものズバリの「?oom-kill-disable」なんつーオプションがあるらしいね。
https://knowledge.sakura.ad.jp/5118/
--memory=1024mb
コンテナにこの辺掛けたらどうなるか、興味深いところ。
ホストが死ぬなんてことはなくなるのでは。
2020/11/12(木) 22:10:04.02ID:e1or7GM2
また、仮想マシン厨が出てきたw
Docker, Kubernetes は、immutable だから、状態を持ってはいけない。
サイボウズのkintone なんか毎日、破棄して作ってる
Heroku 相当のPaaS、AWS Elastic Beanstalk のRuby, Docker などの基本。
OOM killer も、k8s の基本
そもそも、k8sのetcd は、OS の/etc の事
Docker, Kubernetes は、immutable だから、状態を持ってはいけない。
サイボウズのkintone なんか毎日、破棄して作ってる
Heroku 相当のPaaS、AWS Elastic Beanstalk のRuby, Docker などの基本。
OOM killer も、k8s の基本
そもそも、k8sのetcd は、OS の/etc の事
856login:Penguin
2020/11/12(木) 22:30:36.91ID:v1fNQw7L857login:Penguin
2020/11/13(金) 00:20:34.77ID:QYcW1wHt2020/11/13(金) 00:53:23.87ID:hfd1VDyW
OOM killer を無効にしてメモリが足りなくなったら
メモリが足りなくなったプロセスが落ちるだけの話
一般的には今まさに動いてるプロセスになるだろう
メモリが足りなくなったプロセスが落ちるだけの話
一般的には今まさに動いてるプロセスになるだろう
859855
2020/11/13(金) 01:07:01.48ID:11LMJbR5 k8s のLimitRange で、各Pod のCPU, メモリの使用量を制限すると、
PodがOOM killed される
それで、Pod数が足りなくなるから、また再作成されて、また終了させられる
PodがOOM killed される
それで、Pod数が足りなくなるから、また再作成されて、また終了させられる
860855
2020/11/13(金) 01:13:15.53ID:11LMJbR5 だから、仮想マシン厨がやってる事は、
OS の機能を、コンテナ内でやろうとしているだけの話
Docker, Kubernetes、
Heroku 相当のPaaS、AWS Elastic Beanstalk などに書いてある
OS の機能を、コンテナ内でやろうとしているだけの話
Docker, Kubernetes、
Heroku 相当のPaaS、AWS Elastic Beanstalk などに書いてある
2020/11/13(金) 01:14:25.55ID:h9qpOhxr
まーた知ってる単語を並べた君かぁ...
2020/11/13(金) 01:16:40.09ID:tBgNXNfN
OOM killerに殺されて転生したらPodでした
863login:Penguin
2020/11/13(金) 08:42:49.39ID:ZDuvPuUP 全て一つのマシンに配置する事も
データベースだけ別のマシンにする事も自由自在なのがコンテナの良いところ
データベースだけ別のマシンにする事も自由自在なのがコンテナの良いところ
2020/11/13(金) 19:48:18.74ID:PqmnqAl7
K8S使うまでもないんやけどコンテナで運用したいんやがどこのサービスがええのん?
865login:Penguin
2020/11/13(金) 20:45:48.47ID:D3CVFpPL >>864
一台しか使わないならdocker-composeでもよくね?
それともマネージドサービスが使いたい?
ならコントローラーが無料のサービスを選ぶとよい
Amazon ECSは無料
Azure Kubernetes Serviceも無料らしい
Google Kubernetes EngineはZonal Clusterなら一つは無料らしい
一台しか使わないならdocker-composeでもよくね?
それともマネージドサービスが使いたい?
ならコントローラーが無料のサービスを選ぶとよい
Amazon ECSは無料
Azure Kubernetes Serviceも無料らしい
Google Kubernetes EngineはZonal Clusterなら一つは無料らしい
2020/11/13(金) 20:59:39.66ID:fCUG99+M
dockerコンテナ一つで終わるなら、dockerをデーモンで起動すればいいし
複数のコンテナが必要なら、docker-composeだろうな
複数のコンテナが必要なら、docker-composeだろうな
867855
2020/11/13(金) 23:26:16.23ID:11LMJbR5 当然、Heroku 相当のPaaS、AWS Elastic Beanstalk
Docker, Ruby もある
Docker, Ruby もある
2020/11/14(土) 09:17:26.51ID:ft2LGGjD
Fargateがベスト
K8Sなんて大げさなものは超大規模システムでしかメリットがない
アプリをお手軽にパッケージングしてお手軽にデプロイする基盤がほしい
でもDockerホストは管理したくない
大半のユーザーが求めてるモノはそれだけだ
K8Sなんて大げさなものは超大規模システムでしかメリットがない
アプリをお手軽にパッケージングしてお手軽にデプロイする基盤がほしい
でもDockerホストは管理したくない
大半のユーザーが求めてるモノはそれだけだ
2020/11/14(土) 09:41:10.29ID:UXNOc8pC
監視と通知ができる軽量なダッシュボードがほしい
870login:Penguin
2020/11/14(土) 10:37:20.76ID:wWPmvFxr 自分でオーケストレーターをインストールするのか?
k3sなら単一ノード構成でも使えるしセットアップも比較的楽
より機能の少ない物ならNomad, Docker Swarm等もあるが
使いやすいかは知らん
HerokuもDocker使えるから
自分でオーケストレーターの管理したくないならありかも
k3sなら単一ノード構成でも使えるしセットアップも比較的楽
より機能の少ない物ならNomad, Docker Swarm等もあるが
使いやすいかは知らん
HerokuもDocker使えるから
自分でオーケストレーターの管理したくないならありかも
2020/11/14(土) 12:04:55.78ID:sDLHDIUi
Herokuはvolume使えないんだろ
クソじゃん
クソじゃん
2020/11/14(土) 12:13:25.36ID:r6FG8kYB
古いプログラムソースのファイルアクセスをクラウドストレージアクセスに書き換えるのがめんどくさい
なんかファイルIOをフックしてクラウドに転送する魔法ないの?
なんかファイルIOをフックしてクラウドに転送する魔法ないの?
2020/11/14(土) 12:26:43.45ID:bVnWs0Ha
2020/11/14(土) 13:02:39.61ID:sDLHDIUi
2020/11/14(土) 13:10:46.45ID:UXNOc8pC
コンテナにrcloneでも入れればいい
個人的にはそういうものはホストに入れるけど
個人的にはそういうものはホストに入れるけど
2020/11/14(土) 16:08:08.85ID:o4LfVWyx
dockerでボリュームマウントするとroot権限でしか編集できなくなるので面倒なのですが
podmanならこの問題が解決されてますか?
podmanならこの問題が解決されてますか?
877login:Penguin
2020/11/14(土) 16:09:24.03ID:wWPmvFxr2020/11/14(土) 17:14:54.47ID:njsItriu
podmanはそんな事しないと解決できませんか?
879login:Penguin
2020/11/14(土) 17:58:55.52ID:wWPmvFxr それはまた別な問題だろ
UID、GIDをホスト側とコンテナで合わせておくか
コンテナのentrypointでボリューム内のディレクトリやファイルのUID、GIDをユーザーに設定すれば良い
そうすればroot要らない
UID、GIDをホスト側とコンテナで合わせておくか
コンテナのentrypointでボリューム内のディレクトリやファイルのUID、GIDをユーザーに設定すれば良い
そうすればroot要らない
2020/11/14(土) 18:03:00.34ID:a01QkNVP
881login:Penguin
2020/11/14(土) 18:27:23.02ID:wWPmvFxr2020/11/14(土) 18:50:25.55ID:a01QkNVP
dockerは勝手にrootで作っちゃうからやべーのなんの
2020/11/14(土) 19:28:42.25ID:P4xkE0Yn
自分でrootにしてるだけでは?
884login:Penguin
2020/11/14(土) 21:15:48.46ID:1GvF1s+0 名前付きボリュームはDockerfile内にVOLUMEで指定がなければrootになる
https://github.com/docker/compose/issues/3270#issuecomment-543603959
でもディレクトリがrootでもパーミッションがworld-writableなら
書き込みはできるんじゃね?
バインドマウントはホストのUID、GIDがそのまま使われる
https://github.com/docker/compose/issues/3270#issuecomment-543603959
でもディレクトリがrootでもパーミッションがworld-writableなら
書き込みはできるんじゃね?
バインドマウントはホストのUID、GIDがそのまま使われる
885855
2020/11/14(土) 23:30:12.14ID:5qE5ecjW AWS Fargate は、Elastic Beanstalk(PaaS)のAuto Scale までも、全自動にする奴。
企業向けの究極
確かに、first choice に、Fargateを勧めている。
昔は、Elastic Beanstalkだった
AWSの動画を見ると、
Lambda, コンテナ、仮想OS の並び順で、
コンテナを仮想OS のように勘違いする人が多いけど、
あくまでもコンテナは、Lambda・仮想OSの中間だと言ってる
Elastic Beanstalkの図を見ると、
以下のようなOSの機能は、コンテナ外にあって、Amazonが提供している
ロードバランサー・Auto Scale
SNS による通知、CloudWatch による監視・アラーム
Aurora などのデータベース
仮想マシン厨は、これらをすべてコンテナ内に実装しようとしている
企業向けの究極
確かに、first choice に、Fargateを勧めている。
昔は、Elastic Beanstalkだった
AWSの動画を見ると、
Lambda, コンテナ、仮想OS の並び順で、
コンテナを仮想OS のように勘違いする人が多いけど、
あくまでもコンテナは、Lambda・仮想OSの中間だと言ってる
Elastic Beanstalkの図を見ると、
以下のようなOSの機能は、コンテナ外にあって、Amazonが提供している
ロードバランサー・Auto Scale
SNS による通知、CloudWatch による監視・アラーム
Aurora などのデータベース
仮想マシン厨は、これらをすべてコンテナ内に実装しようとしている
2020/11/14(土) 23:39:25.75ID:KDV9YoJe
壊れたラジオくん...
887855
2020/11/15(日) 00:05:06.42ID:B8hWXGqX ユーザーを、docker group に入れるのだろう。
k8s には、Namespace, Role もある
Docker の欠点は、IP・Port(NAT・ポートマッピング)でアクセスするので、
ポート80などが1つのサービスに対応付けられてしまう
k8sでは各Pod に、IPが割り当てられるので、
NAT無しで、異なるNode(ホスト)上のPod間通信もできる
k8s には、Namespace, Role もある
Docker の欠点は、IP・Port(NAT・ポートマッピング)でアクセスするので、
ポート80などが1つのサービスに対応付けられてしまう
k8sでは各Pod に、IPが割り当てられるので、
NAT無しで、異なるNode(ホスト)上のPod間通信もできる
2020/11/15(日) 00:28:50.42ID:5a//Qgwv
ルーティングするだけでは?
2020/11/15(日) 00:34:39.32ID:5a//Qgwv
関数で実装できるならコンテナもいらねえ
クラウドなら関数、でないならコンテナ、永続層はマネージドって感じか
関数とコンテナを意識せず透過的に扱えるプラットフォームが普及したら、コンテナもオワコン
クラウドなら関数、でないならコンテナ、永続層はマネージドって感じか
関数とコンテナを意識せず透過的に扱えるプラットフォームが普及したら、コンテナもオワコン
890login:Penguin
2020/11/15(日) 09:50:30.99ID:1u6kpdDF2020/11/15(日) 10:14:18.12ID:5a//Qgwv
何れにせよロードバランサは使うので問題ない
ECSより無駄がないし管理コストを考えたら安い
特権は別に要らんかな
永続化はマネージドに逃がすからボリュームもイラネ
Fargateが最強
Fargateならcomposeも使えるのがイイね
ECSより無駄がないし管理コストを考えたら安い
特権は別に要らんかな
永続化はマネージドに逃がすからボリュームもイラネ
Fargateが最強
Fargateならcomposeも使えるのがイイね
2020/11/16(月) 20:07:10.13ID:eJ5ArXBp
運用まで真面目に考えるとdockerもそんなに便利なもんじゃないね
アプリ開発〜デプロイは楽になるんだろうけど
それって全体の2割にも満たないだろう
アプリ開発〜デプロイは楽になるんだろうけど
それって全体の2割にも満たないだろう
2020/11/16(月) 23:05:36.36ID:AmcnZ0mu
全体の2割が解決すれば十分じゃん
アホなの?
なんつーか、ハンマーで木を切断できなければ
便利なもんじゃないって言ってるみたいだw
アホなの?
なんつーか、ハンマーで木を切断できなければ
便利なもんじゃないって言ってるみたいだw
2020/11/16(月) 23:20:04.99ID:1Kp8LRiI
問題は2割を多少楽にするために余計な厄介事まで持ち込んでくること
2020/11/17(火) 00:24:09.16ID:FVso5f4r
全体の2割を解決するために5割の新しい問題を持ち込んでるのが実感。
2020/11/17(火) 00:24:47.94ID:VJE08jF1
厄介事じゃなくて、技術力ないやつが切り捨てられること
が正解だろ?厄介事なんてないよ
が正解だろ?厄介事なんてないよ
2020/11/17(火) 02:14:12.99ID:5f2SAbUx
クラウドリソースを使わせたいベンダの戦略にまんまと載せられてる
今更選択肢間違いでしたとも言い出せないから苦しいなと思いつつ使い続けるしかない
今更選択肢間違いでしたとも言い出せないから苦しいなと思いつつ使い続けるしかない
2020/11/17(火) 07:27:41.07ID:9t/i4DaB
マジでそれ!
Dockerなんかどっか行っちまえ!
Dockerなんかどっか行っちまえ!
899login:Penguin
2020/11/17(火) 08:02:22.48ID:STEsW5O+ 仮想マシン最強おじさんまた登場?
2020/11/17(火) 08:17:20.79ID:9Ei5md0D
くろかわこうへい、2019/7
今から追いつくDocker講座!AWS ECSとFargateで目指せコンテナマスター!〜シリーズ1回目〜
https://www.youtube.com/watch?v=DS5HBTMG1RI
彼は年明けから、会員制のAWS の初心者向け講座を始めるらしい。
彼は、Amazon の21万円のAWSの3日コースも受講したみたい
今から追いつくDocker講座!AWS ECSとFargateで目指せコンテナマスター!〜シリーズ1回目〜
https://www.youtube.com/watch?v=DS5HBTMG1RI
彼は年明けから、会員制のAWS の初心者向け講座を始めるらしい。
彼は、Amazon の21万円のAWSの3日コースも受講したみたい
2020/11/17(火) 09:36:46.63ID:5f2SAbUx
k0sすげーな
2020/11/17(火) 10:05:51.44ID:FVso5f4r
>>900
投じた21万を広告収入で回収しようと必死やなw
投じた21万を広告収入で回収しようと必死やなw
903900
2020/11/17(火) 12:02:28.88ID:9Ei5md0D くろかわのAWS 新講座のモニター受講生には、千人が殺到した。
1万円もらえるらしいけど
その中から5人と、スタッフ7人を選んだみたい
彼は日本の初心者に、クラウド革命を起こしそう!
1万円もらえるらしいけど
その中から5人と、スタッフ7人を選んだみたい
彼は日本の初心者に、クラウド革命を起こしそう!
2020/11/17(火) 12:04:11.94ID:tcBIO+Jk
>>900
ここで宣伝すんな。
ここで宣伝すんな。
2020/11/17(火) 12:05:57.03ID:tcBIO+Jk
とおもったら、 >>1 に宣伝もしくはそれに準ずる投稿を禁止と書かれていない…。
2020/11/17(火) 12:09:28.02ID:CrZhSRRf
ただの一般人の動画に金払うくらいならネットで十分だわ
2020/11/17(火) 12:18:44.00ID:tIZEuzT/
壊れたラジオくんは動画から拾ってきた単語を並べるだけのアレだったのか...
サロンの食い物にされててかわいそう
サロンの食い物にされててかわいそう
908login:Penguin
2020/11/17(火) 20:43:47.40ID:yV1J8nTi FargateはDockerイメージをキャッシュ出来ないっぽい
クソでかいイメージ動かす時は起動に時間かかるかも
ホストにDockerイメージがキャッシュされないので、
NATゲートウェイ経由でイメージをダウンロードすると起動のたびにコストがかかる
設定ミスしたECSサービスを放置することによるクラウド破産に注意
一応、ECRにイメージをミラーしてVPCエンドポイント経由で使う事で
課金を回避は可能
How we lost $800/mo with Amazon ECS Fargate - DEV
https://dev.to/raphael_jambalos/secret-costs-of-ecs-fargate-4j3b
↑は500MBのプルが2、3分おきにされる状態を1ヶ月放置して16TB分の料金を課金された人のお話
クソでかいイメージ動かす時は起動に時間かかるかも
ホストにDockerイメージがキャッシュされないので、
NATゲートウェイ経由でイメージをダウンロードすると起動のたびにコストがかかる
設定ミスしたECSサービスを放置することによるクラウド破産に注意
一応、ECRにイメージをミラーしてVPCエンドポイント経由で使う事で
課金を回避は可能
How we lost $800/mo with Amazon ECS Fargate - DEV
https://dev.to/raphael_jambalos/secret-costs-of-ecs-fargate-4j3b
↑は500MBのプルが2、3分おきにされる状態を1ヶ月放置して16TB分の料金を課金された人のお話
2020/11/18(水) 10:40:31.33ID:Bm1NXGPB
アマゾンのクラウド関係はベゾスにとって打ち出の小槌やな。
そらゲイツ抜いて世界一の金持ちにもなりますわ。
そらゲイツ抜いて世界一の金持ちにもなりますわ。
2020/11/18(水) 11:55:31.74ID:b8jhNawh
Amazon は不況の株高で、1年で5割ぐらい株価が上がっているのでは?
100兆円どころではなく、日本の総時価総額と同じ、500兆円ぐらいまで上がりそう
100兆円どころではなく、日本の総時価総額と同じ、500兆円ぐらいまで上がりそう
911login:Penguin
2020/11/20(金) 11:53:20.21ID:fsEJONHx ファイル編集した後にイメージ消してから
Docker-composeでリビルドしてイメージ作ってコンテナ立ち上げても
ファイルの中身が古いまんまなんだけどどういうこっちゃ……
Docker-composeでリビルドしてイメージ作ってコンテナ立ち上げても
ファイルの中身が古いまんまなんだけどどういうこっちゃ……
2020/11/20(金) 12:22:09.75ID:MgTqejIM
ボリュームマウントしてるとか
消したつもりで消してないとかだろ
消したつもりで消してないとかだろ
913login:Penguin
2020/11/20(金) 14:24:06.14ID:Q2rPSER8 CIでビルドしろ
2020/11/20(金) 14:34:49.18ID:zvf3Mn4E
CIでビルドとか時間かかる
CIは最終結果を作るためにやるもので
普段使いするものではない
CIは最終結果を作るためにやるもので
普段使いするものではない
915login:Penguin
2020/11/21(土) 11:25:24.84ID:iIluC5iI https://www.docker.com/blog/docker-compose-for-amazon-ecs-now-available/
docker-composeでEC2もデプロイすんの?
EC2のすべての機能が使えないLeaky Abstractionの悪寒
劣化版CloudFormation (Terraform)みたいになってるのでは?
このツールで出来ないカスタマイズがしたければTerraformとか使えってこと?
docker-composeでEC2もデプロイすんの?
EC2のすべての機能が使えないLeaky Abstractionの悪寒
劣化版CloudFormation (Terraform)みたいになってるのでは?
このツールで出来ないカスタマイズがしたければTerraformとか使えってこと?
2020/11/21(土) 12:36:05.27ID:eJNGOpqc
Dockerはホストに依存しないからカスタマイズなんていらないんだよね
依存してるなら開発者のスキル不足
依存してるなら開発者のスキル不足
2020/11/21(土) 12:48:05.89ID:ri46Y8Ch
AWS CloudFormation なら、
Terraform, Packer,
Ruby 製のkumogata, chef, Cookpad 製のitamae
Terraform, Packer,
Ruby 製のkumogata, chef, Cookpad 製のitamae
918login:Penguin
2020/11/21(土) 12:51:49.28ID:r6MRhX04 >>916
GPU付きインスタンスの例とか書いてるじゃん
GPU付きインスタンスの例とか書いてるじゃん
919login:Penguin
2020/11/21(土) 13:07:49.78ID:r6MRhX04 VPCとかIAMロール、ALB、セキュリティグループの設定は流石にこれでは出来まい
スポットフリートも非対応っぽい
2つのツールを使い分けるぐらいなら
もう全部Terraformでよくね?
スポットフリートも非対応っぽい
2つのツールを使い分けるぐらいなら
もう全部Terraformでよくね?
レス数が900を超えています。1000を超えると表示できなくなるよ。
ニュース
- ロシア外相 「日本とドイツは軍国主義」 国連で声明 ★4 [お断り★]
- 【ホリエモン】堀江貴文氏、もし“現金のみ”の店でお金を持ってなかったら? 対処策に「その手があったか!」と驚きの声 [冬月記者★]
- 【速報】首相、日米は最も信頼し合える同盟国と伝達 ★5 [蚤の市★]
- 【野球】アジア大会・決勝の日韓戦が“地上波中継なし” 「冷遇されてる」「メダルかかってるのに...」との声も [尺アジ★]
- 【音楽】Ado所属事務所社長 誹謗中傷への法的対応示唆「アーティストを守るため」 出演フェス巡りSNSで賛否 [Ailuropoda melanoleuca★]
- 【兵役免除】社会人日本代表、韓国に敗れ銀メダル リベンジ食らい5連覇許す【アジア大会】 [鉄チーズ烏★]
- 【悲報】亜月ねね先生の家、巨大監視カメラが設置されておわる ★4 [398059782]
- 男性「働かない女性に優しい男はいるけど働かない男性に優しい女性を見たことないのマジで闇」女性「働かない男って何ができるの?」 [856698234]
- 高市早苗、自画自賛がキモすぎて炎上「私のリーダーシップのおかげで、日米間で経済安全保障の協力が進んだ!」 [856698234]
- 【実況】博衣こよりのえちえちMLB同時視聴-ノエたん編-🧪 ★2
- 【動画】エロ過ぎるデザインのT-バッグが発売される [253839187]
- 【高市速報】お笑い芸人川島「被害者より怒っている第三者は『加害者』だ」55万バズ [856698234]