Linuxが持つコンテナ技術を使った、仮想マシン必要ないアプリケーション仮想化技術で
アプリケーションのデプロイが用意になります
Docker(アプリ仮想化)は仮想マシンと併用して使うことで最も効果を発揮し
開発・テストで使ったDockerイメージと全く同じものを本番環境で使えます
さらにWindowsとmacOSでも同じDockerイメージが動きます。
(Linuxは仮想マシンが不要ですが、WindowsとmacOSは仮想マシン技術を併用して実現しています。)
Dockerイメージ(Dockerfile)はアプリケーション開発者が作成します
動かすのに必要なもの全てがDockerイメージに含まれるので
インフラ担当者はそれを動かすだけ、本来のインフラの作業に集中できるようになります
Dockerは主にウェブ業界でサービスのデプロイの必須技術になりました
情報共有しましょう
http://www.docker.io/
前スレ
Docker Part3
https://mao.5ch.net/test/read.cgi/linux/1552023620/
注意 同じコンテナ技術を使うが異なるアプローチで仮想マシンの
代替を目指しているのがLXC。目的が全く異なるので注意
LXC(Linux Containers)
https://mao.5ch.net/test/read.cgi/linux/1330826939/
Docker Part4
■ このスレッドは過去ログ倉庫に格納されています
2020/08/17(月) 00:19:36.93ID:PKLBL3Xf
2020/08/28(金) 12:33:21.36ID:zYE9gZVL
インストール方法?
自分で開発したアプリのインストール方法もわからんのか?
自分で開発したアプリのインストール方法もわからんのか?
2020/08/28(金) 14:11:05.36ID:PXYaUzYG
いや他人の作ったものも使うだろ
2020/08/28(金) 14:53:16.30ID:zYE9gZVL
そりゃチームの人が作ったら他人だろうけどそういう話じゃないだろw
2020/08/28(金) 15:05:43.38ID:PXYaUzYG
いやいやそうじゃなくてオープンソースのツールとかあるだろ
ネット遮断でもしてんのかお前んとこ
ネット遮断でもしてんのかお前んとこ
2020/08/28(金) 15:41:24.85ID:e8Ic+DMZ
Dockerfileも拾えよ
2020/08/28(金) 16:42:15.83ID:zYE9gZVL
2020/08/28(金) 17:18:56.97ID:O2BsRo2K
2020/08/28(金) 17:54:34.31ID:MXNSOP9Y
いや、自分で「マージしたDockerfile」作れよ
それが自動でできなくてゴネてるの?
それが自動でできなくてゴネてるの?
2020/08/28(金) 18:41:52.49ID:jq9YEzpA
めんどくせぇ
2020/08/28(金) 18:56:59.61ID:NRktIr3W
go製ツールならバイナリ落としてくればすぐ動くが
Pvthonとかのスクリプト言語を使う系や
C/C++で書かれている物はそうも行かない
パッケージマネージャにあれば良いが
あっても古い、このパッケージもインストール必要とか面倒
glibc使ってるC/C++製ツールで動的リンクしてたら
alpineにそのまま持って行っても動かない
muslで再コンパイルするか
イメージサイズの肥大化を覚悟でglibcを入れる必要がある
Pvthonとかのスクリプト言語を使う系や
C/C++で書かれている物はそうも行かない
パッケージマネージャにあれば良いが
あっても古い、このパッケージもインストール必要とか面倒
glibc使ってるC/C++製ツールで動的リンクしてたら
alpineにそのまま持って行っても動かない
muslで再コンパイルするか
イメージサイズの肥大化を覚悟でglibcを入れる必要がある
2020/08/28(金) 18:58:16.88ID:NRktIr3W
OSに最初から入ってるツールの扱いはどうするのか?とか考えたら
自動的にマージできるとか思うわけない
Dockerからしたら全てただのファイルであり
依存関係も把握してないし区別もしない
自動的にマージできるとか思うわけない
Dockerからしたら全てただのファイルであり
依存関係も把握してないし区別もしない
2020/08/28(金) 19:30:51.61ID:D6h6IbAl
結局のところ必要だったのはdockerじゃなくてより賢いパッケージマネージャだったんだよな
方向性としてはsnapなどのほうが正しかった
方向性としてはsnapなどのほうが正しかった
2020/08/28(金) 19:36:14.75ID:MXNSOP9Y
賢いパッケージマネージャよりdockerが便利
2020/08/28(金) 19:51:21.67ID:zYE9gZVL
>>105
> それに組み合わせて使えないからマージしたいときは自分で作らなきゃならん
docker-compose使えよ
1つのコンテナに複数のサービスを入れ込もうとしているからそうなるんやで?
ベストプラクティス通り1コンテナ1サービスにすれば
既存のものをそのままつかえるのに
ベストプラクティスから外れることを自分でしておいて
自分が苦労してるのって間抜けじゃねーか?w
> それに組み合わせて使えないからマージしたいときは自分で作らなきゃならん
docker-compose使えよ
1つのコンテナに複数のサービスを入れ込もうとしているからそうなるんやで?
ベストプラクティス通り1コンテナ1サービスにすれば
既存のものをそのままつかえるのに
ベストプラクティスから外れることを自分でしておいて
自分が苦労してるのって間抜けじゃねーか?w
2020/08/28(金) 19:54:28.35ID:zYE9gZVL
>>110
Dockerはパッケージマネージャーが対応してないような
自分(自社)で開発したアプリケーションを使って
自分でサービスを運営するためのパッケージマネージャーです
開発者向けのツールです。
snapはアプリ開発者がエンドユーザーにアプリケーションを
提供するためのもの。用途が全く違います。
Dockerはパッケージマネージャーが対応してないような
自分(自社)で開発したアプリケーションを使って
自分でサービスを運営するためのパッケージマネージャーです
開発者向けのツールです。
snapはアプリ開発者がエンドユーザーにアプリケーションを
提供するためのもの。用途が全く違います。
2020/08/28(金) 20:05:13.75ID:a9bICJj+
apacheのバーチャルホストで20個のサイトを運営するのと
1つのイメージを使って1コンテナ1サイトを作るのでは
どっちがメモリとCPU使用率が高いですか?
1つのイメージを使って1コンテナ1サイトを作るのでは
どっちがメモリとCPU使用率が高いですか?
2020/08/28(金) 20:09:08.36ID:zYE9gZVL
メモリとCPU使用率が重要なら、
1つのイメージを使って1コンテナ20サイトを作れば?
1つのイメージを使って1コンテナ20サイトを作れば?
2020/08/28(金) 20:18:24.20ID:zYE9gZVL
1コンテナ1サイトって発想が出るのもやっぱりいつもの
Dockerを仮想マシンの代わりだと思ってるからなんだろうか?
Dockerはアプリの代わりと考えれば、この場合apacheだとわかる
1つのapacheアプリでバーチャルホストをするのであれば
Dockerの1つのapacheアプリでバーチャルホストをすればいいだけ
そのバーチャルホストの設定を予め終わらせておいた
カスタマイズ済みapacheを簡単にデプロできるのが
Dockerのメリットなわけで
Dockerを仮想マシンの代わりだと思ってるからなんだろうか?
Dockerはアプリの代わりと考えれば、この場合apacheだとわかる
1つのapacheアプリでバーチャルホストをするのであれば
Dockerの1つのapacheアプリでバーチャルホストをすればいいだけ
そのバーチャルホストの設定を予め終わらせておいた
カスタマイズ済みapacheを簡単にデプロできるのが
Dockerのメリットなわけで
2020/08/28(金) 20:33:37.75ID:pZN+Qti3
1サイトをバックエンドとフロントエンドとDBに分けても良いよ?
2020/08/28(金) 21:09:45.85ID:D6h6IbAl
2020/08/28(金) 21:24:17.90ID:MSjqCkB+
何か変なのがいる。この後どうなるか楽しみ。
2020/08/28(金) 21:44:32.85ID:7j4VCa1Z
メインの言語でwebアプリを作って内部で別言語製のCLIツールを呼び出すようなシステム
業務システムなら普通にあるよなあ
別言語でapi鯖構築してメイン言語と別言語の2コンテナ構成にするって手もないこたないけど
そのためにワザワザ別言語とそのweb apiフレームワークを習得するのはコスパ悪いだろ
こういうときは1つのコンテナに複数の言語ランタイムやパッケージをまとめちゃって素直にサブプロセス呼んだほうが製造コスパがいい
んでそういうときに公式イメージのマージができたら便利なんだがサポートされてないからDockerfileをワザワザ書かなきゃならん
コンテナを分離する間抜けなアイデアよりは遥かに楽だけどそれでもDockerfileを書く手間は残る
業務システムなら普通にあるよなあ
別言語でapi鯖構築してメイン言語と別言語の2コンテナ構成にするって手もないこたないけど
そのためにワザワザ別言語とそのweb apiフレームワークを習得するのはコスパ悪いだろ
こういうときは1つのコンテナに複数の言語ランタイムやパッケージをまとめちゃって素直にサブプロセス呼んだほうが製造コスパがいい
んでそういうときに公式イメージのマージができたら便利なんだがサポートされてないからDockerfileをワザワザ書かなきゃならん
コンテナを分離する間抜けなアイデアよりは遥かに楽だけどそれでもDockerfileを書く手間は残る
2020/08/28(金) 21:50:52.82ID:7j4VCa1Z
2020/08/28(金) 22:54:43.66ID:pZN+Qti3
docker-in-dockerとかdocker-outside-of- dockerをやれば良いんじゃね?
セキュリティについては知らん
Dockerコンテナ内からDockerを使うことについて
https://esakat.github.io/esakat-blog/posts/docker-in-docker/
セキュリティについては知らん
Dockerコンテナ内からDockerを使うことについて
https://esakat.github.io/esakat-blog/posts/docker-in-docker/
2020/08/28(金) 23:55:41.73ID:wNNnqhGV
この明後日の方向に突っ走る感じ
2020/08/29(土) 00:15:42.01ID:kVmc/kdt
Dockerだけで云々言っている人は、
オーケストレーションまで頭がまわらないだろうし、
どないしようもないと思う。
CRIだけの世界でせいぜいがんばってください。
オーケストレーションまで頭がまわらないだろうし、
どないしようもないと思う。
CRIだけの世界でせいぜいがんばってください。
2020/08/29(土) 12:47:38.53ID:74MbloCF
COPY --from=some/image /source/path /dest/path
Docddkerfileにこれを書いておけば
some/imageという既存Dockerイメージからファイルをコピー出来るぞ
依存関係が色々あって何をコピーしたいかわからない場合は知らん
Docddkerfileにこれを書いておけば
some/imageという既存Dockerイメージからファイルをコピー出来るぞ
依存関係が色々あって何をコピーしたいかわからない場合は知らん
2020/08/29(土) 12:53:15.26ID:Qqt2hfOB
マージ君は自動でやってほしいんだからそんなもんお呼びでないだろう
2020/08/29(土) 14:16:12.70ID:n8QTuXNc
>>125
マージには役に立たんわ
そもそも必要なファイルがどこにあるか探すのめんどくせぇーだろ
欲しいのはレイヤーをコピペする機能だよ
それかdocker最適化されたパッケージマネージャでもいいかな
マージには役に立たんわ
そもそも必要なファイルがどこにあるか探すのめんどくせぇーだろ
欲しいのはレイヤーをコピペする機能だよ
それかdocker最適化されたパッケージマネージャでもいいかな
2020/08/29(土) 14:43:35.16ID:n8QTuXNc
俺たちが本当に欲しかったのってこれな
FROM alpine:latest
# ディストリ差異対応とか依存関係解決とか環境変数とかボリュームとかキャッシュクリアとかよしなにやってくれる素晴らしいdockerfile専用パッケージマネージャ
PACKAGE openjdk:11 somevendor/somepythonclitool:latest
COPY bin /myapp
ENTRYPOINT /myapp/entrypoint.sh
openjdkイメージとsomepythonclitoolイメージって形式でリリースしちゃったら再利用性が低すぎるんだわ
FROM alpine:latest
# ディストリ差異対応とか依存関係解決とか環境変数とかボリュームとかキャッシュクリアとかよしなにやってくれる素晴らしいdockerfile専用パッケージマネージャ
PACKAGE openjdk:11 somevendor/somepythonclitool:latest
COPY bin /myapp
ENTRYPOINT /myapp/entrypoint.sh
openjdkイメージとsomepythonclitoolイメージって形式でリリースしちゃったら再利用性が低すぎるんだわ
2020/08/29(土) 15:25:53.56ID:CyY7ymQE
2020/08/29(土) 15:44:17.82ID:n8QTuXNc
>>129
世の中なんの外部依存関係もないピュアなアプリケーションだけじゃない
そしてすべての外部依存関係がネットワークを通じて呼び出せるエンドポイントを持っているわけじゃない
こんな基本的なことをなんで説明しなきゃわからないんだ
世の中なんの外部依存関係もないピュアなアプリケーションだけじゃない
そしてすべての外部依存関係がネットワークを通じて呼び出せるエンドポイントを持っているわけじゃない
こんな基本的なことをなんで説明しなきゃわからないんだ
2020/08/29(土) 15:49:27.91ID:Qqt2hfOB
「よしなに」が仕様のツール誰が作るの
トラブったら>>128みたいなのに文句言われるんだろ
トラブったら>>128みたいなのに文句言われるんだろ
2020/08/29(土) 16:01:10.44ID:n8QTuXNc
>>131
docker公式かツールベンダが作るんだよ当たり前だろ
docker公式かツールベンダが作るんだよ当たり前だろ
2020/08/29(土) 20:04:21.86ID:MO1Uvs8e
>>130
反論に全くなってないけど、だから何?
反論に全くなってないけど、だから何?
2020/08/29(土) 22:32:20.18ID:lTv/US4g
>>133
うーんこの理解力
うーんこの理解力
2020/08/29(土) 23:00:45.88ID:MO1Uvs8e
ほらな、説明できない(笑)
言ってることが不明瞭の場合は聞き返してみるに限るね
言ってることが不明瞭の場合は聞き返してみるに限るね
2020/08/29(土) 23:05:08.39ID:lTv/US4g
はぁ…┐(´д`)┌ヤレヤレ
>>130だから同じイメージに複数のパッケージを入れて環境変数やボリューム設定をするというユースケースが当たり前のように出てくる
そのためにはimageではなくパッケージって単位で再利用できねーと非効率的なんだよ
わかったかなボウヤ
>>130だから同じイメージに複数のパッケージを入れて環境変数やボリューム設定をするというユースケースが当たり前のように出てくる
そのためにはimageではなくパッケージって単位で再利用できねーと非効率的なんだよ
わかったかなボウヤ
2020/08/29(土) 23:07:06.17ID:MO1Uvs8e
2020/08/29(土) 23:09:08.73ID:lTv/US4g
2020/08/29(土) 23:10:32.20ID:MO1Uvs8e
お前が言ってるのは、ユースケースと主張だけ
理由を言ってない
理由を言ってない
2020/08/29(土) 23:11:35.57ID:lTv/US4g
2020/08/29(土) 23:12:38.63ID:lTv/US4g
2020/08/29(土) 23:13:25.30ID:MO1Uvs8e
「同じイメージに複数のパッケージを入れて環境変数やボリューム設定をするというユースケース」
これはユースケース
「imageではなくパッケージって単位で再利用できねーと非効率的」
これは主張
「なぜなら、・・・・」
これが理由
これはユースケース
「imageではなくパッケージって単位で再利用できねーと非効率的」
これは主張
「なぜなら、・・・・」
これが理由
2020/08/29(土) 23:14:27.73ID:MO1Uvs8e
「世の中なんの外部依存関係もないピュアなアプリケーションだけじゃない
そしてすべての外部依存関係がネットワークを通じて呼び出せるエンドポイントを持っているわけじゃない」
これは事実
「こういう場合に、・・・」
これが理由
そしてすべての外部依存関係がネットワークを通じて呼び出せるエンドポイントを持っているわけじゃない」
これは事実
「こういう場合に、・・・」
これが理由
2020/08/29(土) 23:14:38.65ID:lTv/US4g
2020/08/29(土) 23:15:39.35ID:MO1Uvs8e
2020/08/29(土) 23:17:38.30ID:lTv/US4g
2020/08/29(土) 23:18:21.83ID:MO1Uvs8e
お前が言った言葉の全てに対して「それは理由じゃない」と説明したんだがw
2020/08/29(土) 23:20:52.31ID:lTv/US4g
2020/08/29(土) 23:33:35.48ID:MO1Uvs8e
俺の説明のどこが間違っているか言える?w
主張じゃなくて理由を言え
主張じゃなくて理由を言え
2020/08/30(日) 00:00:41.64ID:ZAOk4Rrf
できたらコテ班付けてくれませんか
誰と誰の主張がぶつかってるのか日が変わるとわからないので
誰と誰の主張がぶつかってるのか日が変わるとわからないので
2020/08/30(日) 11:03:24.35ID:MLxBHRb9
お前らはどのコンテナセキュリティスキャナ使ってるん?
152login:Penguin
2020/08/30(日) 13:50:53.12ID:Qpr/sPeC2020/08/30(日) 14:58:07.90ID:4F5aYT1J
> 何で「理由を言え、Dockerの本来の使い方はどうのこうの」の話を50レスも繰り返すの?
理由を答えないからでは?
理由を答えないからでは?
2020/08/30(日) 14:58:52.13ID:4F5aYT1J
> 確かにDockerのビルドはスタック上に積み上げてるから、その一部分だけ抜き取ってマージしたいとは思うわな。
思わないな
思わないな
2020/08/30(日) 15:05:30.22ID:UMRfRZsn
同じファイルを使うとか同じポートを使うとか
事情がわかってないとイメージだけマージしてもしょうがのにな
事情がわかってないとイメージだけマージしてもしょうがのにな
2020/08/30(日) 15:18:28.35ID:Qpr/sPeC
2020/08/30(日) 15:21:48.38ID:pNBhhLmO
そういう面倒なところを解決するためにスマートなDockerfile専用パッケージマネージャがあるといいなぁって話だろ
2020/08/30(日) 15:39:24.84ID:UMRfRZsn
それは同一イメージ内でyumやaptを複数回使うのと何が違うの
2020/08/30(日) 15:55:53.17ID:4F5aYT1J
2020/08/30(日) 15:58:38.86ID:Qpr/sPeC
環境変数の設定やインストールの手順がわからないことがあり、
イチイチ調べてDockerfile書かないといけないから、って話じゃなかったの?
イチイチ調べてDockerfile書かないといけないから、って話じゃなかったの?
2020/08/30(日) 15:58:49.15ID:4F5aYT1J
>>158
Dockerfile専用パッケージマネージャは
理屈は不明、何をしてくれるかもわからないが
面倒なことを魔法のように解決してくれるのです
どうにかして〜って叫ぶだけで
何かが解決するのです
Dockerfile専用パッケージマネージャは
理屈は不明、何をしてくれるかもわからないが
面倒なことを魔法のように解決してくれるのです
どうにかして〜って叫ぶだけで
何かが解決するのです
2020/08/30(日) 16:00:52.78ID:Qpr/sPeC
2020/08/30(日) 16:04:29.96ID:4F5aYT1J
サービス起動するときにあれこれ設定して起動するの面倒だなぁ
↓
Dockerfileの中で基本設定は全部済ませたで、必要最小限の
環境変数を渡すだけで起動可能だ、やったー
↓
Dockerfileの中で設定を済ませるの面倒だな
Dockerfile専用パッケージマネージャがあれば解決するはずだ!
↓
Dockerfile専用パッケージマネージャ
「インストールだけしておいたで、設定は全部Dockerの外でやるんやで」
↓
Docker使ってサービス起動するときにあれこれ設定して起動するの面倒だなぁ
(本末転倒)
↓
Dockerfileの中で基本設定は全部済ませたで、必要最小限の
環境変数を渡すだけで起動可能だ、やったー
↓
Dockerfileの中で設定を済ませるの面倒だな
Dockerfile専用パッケージマネージャがあれば解決するはずだ!
↓
Dockerfile専用パッケージマネージャ
「インストールだけしておいたで、設定は全部Dockerの外でやるんやで」
↓
Docker使ってサービス起動するときにあれこれ設定して起動するの面倒だなぁ
(本末転倒)
2020/08/30(日) 16:05:50.38ID:4F5aYT1J
2020/08/30(日) 16:19:56.38ID:Qpr/sPeC
>>164
元の文章:
「imageではなくパッケージって単位で再利用できねーと非効率的なんだよ」
>これがお前の言う"理由"です
×「imageではなくパッケージって単位で再利用できねーからこそ効率的なんだよ」
○「imageではなくパッケージって単位で再利用できれば効率的なんだよ」
君はマジでここに粘着するより、病院に行ったほうが良い。
元の文章:
「imageではなくパッケージって単位で再利用できねーと非効率的なんだよ」
>これがお前の言う"理由"です
×「imageではなくパッケージって単位で再利用できねーからこそ効率的なんだよ」
○「imageではなくパッケージって単位で再利用できれば効率的なんだよ」
君はマジでここに粘着するより、病院に行ったほうが良い。
2020/08/30(日) 16:23:46.66ID:4F5aYT1J
2020/08/30(日) 16:30:37.31ID:pgAkspfe
レス番飛ぶなぁ
2020/08/30(日) 16:42:10.36ID:Qpr/sPeC
2020/08/30(日) 16:43:04.98ID:Qpr/sPeC
>>167
話の九割はDocker関係ないけどな!
話の九割はDocker関係ないけどな!
2020/08/30(日) 16:50:26.14ID:4F5aYT1J
>>168
納得がいくかどうかじゃなくて
"理由"そのものになってない。
もしその文章が本当に"理由"であれば、
頭に「なぜなら」や「その理由は」をくっつけて自然な文章になる
「なぜなら、imageではなくパッケージって単位で再利用できねーからこそ効率的なんだよ」
「その理由は、imageではなくパッケージって単位で再利用できねーからこそ効率的なんだよ」
自然な文章になってないので、これは理由ではない
これは単なる主張
納得がいくかどうかじゃなくて
"理由"そのものになってない。
もしその文章が本当に"理由"であれば、
頭に「なぜなら」や「その理由は」をくっつけて自然な文章になる
「なぜなら、imageではなくパッケージって単位で再利用できねーからこそ効率的なんだよ」
「その理由は、imageではなくパッケージって単位で再利用できねーからこそ効率的なんだよ」
自然な文章になってないので、これは理由ではない
これは単なる主張
2020/08/30(日) 16:51:05.03ID:4F5aYT1J
文章が逆だったなw
「なぜなら、imageではなくパッケージって単位で再利用できれば効率的なんだよ」
「その理由は、imageではなくパッケージって単位で再利用できれば効率的なんだよ」
「なぜなら、imageではなくパッケージって単位で再利用できれば効率的なんだよ」
「その理由は、imageではなくパッケージって単位で再利用できれば効率的なんだよ」
2020/08/30(日) 16:57:33.68ID:Qpr/sPeC
>>170
わかったから病院に行け。
明日の朝イチですぐに行け。
君は相当、重度の発達障害だぜ。
「なぜなら、imageではなくパッケージって単位で再利用できねーと非効率的なんだよ」
これが理由と読めない理由がさっぱりわからないw
他人が述べた理由を
「なぜなら、imageではなくパッケージって単位で再利用できねーからこそ効率的なんだよ」
と勝手に書き換えるのもわからないww
実は君は宇宙人で、夏休みで日本に降り立ったのかいw?
日本語難しいよな!
わかったから病院に行け。
明日の朝イチですぐに行け。
君は相当、重度の発達障害だぜ。
「なぜなら、imageではなくパッケージって単位で再利用できねーと非効率的なんだよ」
これが理由と読めない理由がさっぱりわからないw
他人が述べた理由を
「なぜなら、imageではなくパッケージって単位で再利用できねーからこそ効率的なんだよ」
と勝手に書き換えるのもわからないww
実は君は宇宙人で、夏休みで日本に降り立ったのかいw?
日本語難しいよな!
2020/08/30(日) 17:13:46.70ID:N0JftUYO
>>172
なぜパッケージ単位で再利用できねーと非効率的なんですか?
なぜパッケージ単位で再利用できねーと非効率的なんですか?
2020/08/30(日) 17:35:18.67ID:Qpr/sPeC
2020/08/30(日) 17:41:22.40ID:Hfipjr9d
136じゃなかったのかw
2020/08/30(日) 19:53:54.56ID:NuTsilhE
何か知らんけど、マージ機能なんか実現するわけないし話しても仕方なくね?
使いたいOSのパッケージマネージャーに入れてもらう方が現実的
使いたいOSのパッケージマネージャーに入れてもらう方が現実的
2020/08/30(日) 23:57:27.10ID:N0JftUYO
2020/08/30(日) 23:58:04.68ID:IuMrdEpr
コンテナの安全性をどう保証するのか社内で揉めてる
既存のノウハウが通じない事が多くてこんなんじゃ本番環境での採用に納得してもらえないよ
既存のノウハウが通じない事が多くてこんなんじゃ本番環境での採用に納得してもらえないよ
2020/08/30(日) 23:58:51.85ID:N0JftUYO
2020/08/30(日) 23:59:32.34ID:N0JftUYO
2020/08/31(月) 00:01:43.54ID:vF14AGtx
2020/08/31(月) 00:03:39.56ID:iWhhhfgj
2020/08/31(月) 00:10:49.96ID:vF14AGtx
>実際、オープンソースセキュリティ企業のSnyk社が、自社のコンテナースキャン機能で最も広く普及している10個のDockerイメージを分析したところ、すべてのイメージに脆弱なシステムライブラリがあることが明らかになりました。
>その中でも群を抜いて最悪だったのはDocker社の公式のNode.jsイメージで、580もの脆弱なシステムライブラリが含まれていました。
ぐぐったらこんなんでてきた
公式イメージでこの体たらくじゃセキュリティガバガバすぎて使い物にならなくねえか?
>>182
君だったら既存の対策で↑の580の脆弱性にどうやって対応する?
>その中でも群を抜いて最悪だったのはDocker社の公式のNode.jsイメージで、580もの脆弱なシステムライブラリが含まれていました。
ぐぐったらこんなんでてきた
公式イメージでこの体たらくじゃセキュリティガバガバすぎて使い物にならなくねえか?
>>182
君だったら既存の対策で↑の580の脆弱性にどうやって対応する?
2020/08/31(月) 00:20:34.11ID:vF14AGtx
あらら即レスくん黙っちゃった
やっぱり既存の対策じゃ難しいのかね?
やっぱり既存の対策じゃ難しいのかね?
2020/08/31(月) 00:26:49.71ID:iWhhhfgj
2020/08/31(月) 00:27:14.66ID:iWhhhfgj
Node.jsに脆弱性がったら、アップデートするだけやろ
2020/08/31(月) 01:12:58.10ID:yjVyiQZJ
2020/08/31(月) 01:32:46.70ID:iWhhhfgj
「Docker社の公式のNode.jsイメージ」を作るためのDockerfileは
公開されてるんだから自分でビルドしなおせばいいだけの話
Dockerfileがあれば誰でもイメージを再現できるのが
Dockerの特徴の1つ
「Docker社の公式のNode.jsイメージ」なんて手っ取り早く
開発するためのもので、実際にサービスとして運用するなら
自分でDockerfile作るでしょ?難しいって?そんなわけない
Dockerを使わずに開発するときに、自分で動作環境作ってるじゃん
公開されてるんだから自分でビルドしなおせばいいだけの話
Dockerfileがあれば誰でもイメージを再現できるのが
Dockerの特徴の1つ
「Docker社の公式のNode.jsイメージ」なんて手っ取り早く
開発するためのもので、実際にサービスとして運用するなら
自分でDockerfile作るでしょ?難しいって?そんなわけない
Dockerを使わずに開発するときに、自分で動作環境作ってるじゃん
2020/08/31(月) 08:58:34.42ID:eDtSpI/f
こうやって突き詰めていくとスゲーめんどくせえんだDockerってさ
普通に仮想マシン使えばいいんだよ
そうすりゃ全てがうまくいく
普通に仮想マシン使えばいいんだよ
そうすりゃ全てがうまくいく
2020/08/31(月) 09:00:06.71ID:0JAMU07V
既存の負の遺産があるとそうなのだろう
2020/08/31(月) 09:44:52.21ID:iWhhhfgj
>>189
だから言ってるだろ
1. Dockerを仮想マシンの代わりとして使おうとする
2. Dockerは仮想マシンの代わりとして使うのは面倒くさいじゃないか!
3. Dockerは仮想マシンの変わりにはならない!
4. つまりDockerはクソ
って言ってるのがお前だろ?
俺は最初から言ってるよな?
Dockerは仮想マシンじゃない。
(必須ではないが)仮想マシンと組み合わせて使うもの。だと
だから言ってるだろ
1. Dockerを仮想マシンの代わりとして使おうとする
2. Dockerは仮想マシンの代わりとして使うのは面倒くさいじゃないか!
3. Dockerは仮想マシンの変わりにはならない!
4. つまりDockerはクソ
って言ってるのがお前だろ?
俺は最初から言ってるよな?
Dockerは仮想マシンじゃない。
(必須ではないが)仮想マシンと組み合わせて使うもの。だと
2020/08/31(月) 10:06:27.79ID:eDtSpI/f
ぶっちゃけ最初からアプリがポーダブルになってればDockerなんて要らんのだよね
snapを始めとしたモダンパッケージマネージャのほうが優れてる
snapを始めとしたモダンパッケージマネージャのほうが優れてる
2020/08/31(月) 11:14:17.16ID:JF0Gj41+
依存関係もまとめて全部塊でわたせるって
一見するとスマートに見えるけど実は筋が悪い
パッケージの別バージョンのインストールをサポートして実行時に依存関係リストに紐付いてるバージョンを動かすようにしたほうが簡単でサイズ効率も良い
一見するとスマートに見えるけど実は筋が悪い
パッケージの別バージョンのインストールをサポートして実行時に依存関係リストに紐付いてるバージョンを動かすようにしたほうが簡単でサイズ効率も良い
2020/08/31(月) 12:36:22.30ID:iWhhhfgj
>>192
アプリがポータブルってどういう事?
例えば何かをRubyで書いたとしてRubyやRubyの
ライブラリのバージョンが違っても動くようにするための
方法が他にあるっていうの?
それをやるのは事実上不可能だからDockerがあるんでしょ
本当にアプリをポータブルにしたいなら
外部コマンドやライブラリを一切使わずに
Linuxカーネルの機能だけを使ったバイナリを作るしかないな
アプリがポータブルってどういう事?
例えば何かをRubyで書いたとしてRubyやRubyの
ライブラリのバージョンが違っても動くようにするための
方法が他にあるっていうの?
それをやるのは事実上不可能だからDockerがあるんでしょ
本当にアプリをポータブルにしたいなら
外部コマンドやライブラリを一切使わずに
Linuxカーネルの機能だけを使ったバイナリを作るしかないな
2020/08/31(月) 12:37:42.26ID:iWhhhfgj
>>193
> パッケージの別バージョンのインストールをサポートして実行時に依存関係リストに紐付いてるバージョンを動かすようにしたほうが簡単でサイズ効率も良い
それをやってるのが.NETだけど
Linuxの場合、ライブラリを複数バージョンインストールできるようにして
それらをアプリごとに切り替えて使う仕組みがないんだよ
マニフェストで使うライブラリのバージョンを変更できる機能とかが必要だからな
> パッケージの別バージョンのインストールをサポートして実行時に依存関係リストに紐付いてるバージョンを動かすようにしたほうが簡単でサイズ効率も良い
それをやってるのが.NETだけど
Linuxの場合、ライブラリを複数バージョンインストールできるようにして
それらをアプリごとに切り替えて使う仕組みがないんだよ
マニフェストで使うライブラリのバージョンを変更できる機能とかが必要だからな
2020/08/31(月) 12:38:49.17ID:iWhhhfgj
2020/08/31(月) 14:45:37.10ID:/EQn80AW
>>194
いやいや簡単にできるぞ
アプリXが言語Aのバージョン1
アプリYが言語Aのバージョン2
アプリZが言語Bのバージョン1
をそれぞれ使ってるとする
パッケージX,Y,Zを入れると自動でパッケージX,Y,Z,A1,A2,B1がインストールされる
Xを実行するときには隔離された名前空間にX,A1のみがロードされる
Yを実行するときには隔離された名前空間にY,A2のみがロードされる
Zを実行するときには隔離された名前空間にZ,B1のみがロードされる
ぶっちゃけこれだけでいいんだよ
イメージに全てを固めて転送するのは無駄が多すぎる
本当に欲しかったものはスマートなパッケージマネージャと実行時の名前空間管理システムであってイメージじゃない
いやいや簡単にできるぞ
アプリXが言語Aのバージョン1
アプリYが言語Aのバージョン2
アプリZが言語Bのバージョン1
をそれぞれ使ってるとする
パッケージX,Y,Zを入れると自動でパッケージX,Y,Z,A1,A2,B1がインストールされる
Xを実行するときには隔離された名前空間にX,A1のみがロードされる
Yを実行するときには隔離された名前空間にY,A2のみがロードされる
Zを実行するときには隔離された名前空間にZ,B1のみがロードされる
ぶっちゃけこれだけでいいんだよ
イメージに全てを固めて転送するのは無駄が多すぎる
本当に欲しかったものはスマートなパッケージマネージャと実行時の名前空間管理システムであってイメージじゃない
2020/08/31(月) 14:47:59.79ID:/EQn80AW
2020/08/31(月) 15:35:26.93ID:iWhhhfgj
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【速報】 高市首相 「円の過小評価は問題だ」 ★2 [お断り★]
- 【東京】ウズベキスタン国籍のフードデリバリー配達員を逮捕 配達先の女子小学生にキスや体を触るなどわいせつ行為か [煮卵★]
- 69歳男性、29歳女性と結婚 「正気になって!」と訴えた40代独身娘 「44歳で弟が爆誕…?」 [お断り★]
- 【速報】 トランプ米大統領、日米首脳会談で高市首相に円安の懸念を伝える [お断り★]
- 【TBS】「意図しない形で拡散され遺憾」波紋呼んだ『ひるおび』冠水中継で女性の太もも「20秒ズーム」に示した“見解” [Ailuropoda melanoleuca★]
- 【アジア大会】「外国人の尊厳を考えて」 中国選手の名前 TBS実況に違和感 呉夢潔を『ゴ・ムケツ』、陳厚羽を『チン・コウウ』呼び★2 [冬月記者★]
- 【オンライン表現の自由】NAIって事実上困らないレベルに緩い規制だけどどういう仕組みなんだこれジェイルブレイクなしで普通にやべえ [784319933]
- 【悲報】高市「うーんこの演説、なんか足りないわね…🫪!敵国条項削除っと」自ら原稿に加筆していた😨 ★2 [359965264]
- NHK「アメリカと同盟国だったのは中華民国であり今の中国ではありません。これは問題発言です」 [931948549]
- 【朗報】日本人が発明したもの、めちゃくちゃ多すぎるw wwwww [834922174]
- 男「生き物を踏み潰す女性募集」10代女性「はい!(虫かザリガニやろ)」男「ハムスター」女「え!絶対いや!」男「1匹ごとに報酬1000円」→25匹踏む [597533159]
- 楽天モバイル、契約数が1100万回線を突破 [663766621]