DockerはLinuxが持つコンテナ技術を使ったアプリケーション仮想化技術です。
アプリケーションを動かすために必要な各種ライブラリ等を一つのDockerイメージに
まとめることで、さまざまな環境へのデプロイが容易になります。
例えばWindowsやmacOSを使って開発・テストしたDockerイメージを
そのままクラウド上のLinuxの本番環境で使うことができます。
クラウド上の環境が仮想マシンであるため、Dockerは仮想マシンと併用して使うことが多いですが
仮想マシン技術とは無関係の技術です。実際Linux環境において仮想マシンは必須ではありません。
WindowsとmacOSでは仮想マシンを使いますが、これはOSがLinuxではないからです。
Dockerは主にアプリケーションを動かすために設計されているのでデータを保存するのには適していません。
データはDockerイメージの外部、ボリュームを使ってホスト環境に保存するかネットワーク通信で外部サーバーに保存します。
またDockerコンテナは一つのサービスを実行し、複数のサービスが必要な場合はdocker-composeやk8sなどを使って連携させます。
Dockerを仮想マシンの代替として、コンテナ内で複数のサービスを起動しようとすると困難が待ち受けています。
それはDockerの設計方針とあっていないからです。
Dockerイメージ(Dockerfile)はアプリケーション開発者が作成します
動かすのに必要なもの全てがDockerイメージに含まれるので
インフラ担当者はそれを動かすだけ、本来のインフラの作業に集中できるようになります
Dockerは主にウェブ業界でサービスのデプロイの必須技術になりました
情報共有しましょう
http://www.docker.io/
前スレ Docker Part4
https://mao.5ch.net/test/read.cgi/linux/1597591176/
注意 Dockerを仮想マシンの代替として使いたいと考えてる人は、DockerではなくLXCを使いましょう
LXC(Linux Containers)
https://mao.5ch.net/test/read.cgi/linux/1330826939/
Docker Part5
■ このスレッドは過去ログ倉庫に格納されています
2020/12/02(水) 19:13:07.36ID:y3Zdr8oB
2021/02/07(日) 09:33:06.88ID:5dw25W1G
ボリュームの移動とか考えてる時点でバッドプラクティスにハマってる気がする
ほんとに永続化したいボリュームにはネットワーク越しのストレージを使うんだよ
そうすりゃコンテナが別のマシンで稼働してもいちいちボリュームを移動させる必要はないだろう?
コンテナは同じマシンで動き続けることを前提にしちゃだめ
ほんとに永続化したいボリュームにはネットワーク越しのストレージを使うんだよ
そうすりゃコンテナが別のマシンで稼働してもいちいちボリュームを移動させる必要はないだろう?
コンテナは同じマシンで動き続けることを前提にしちゃだめ
2021/02/07(日) 09:37:29.00ID:lg7zbpCt
GitHub ActionsはDockerHubの制限免除だって
2021/02/07(日) 09:39:12.94ID:lg7zbpCt
https://github.com/actions/virtual-environments/issues/1445#issuecomment-713861495
For publicly accessible containers we are working with docker hub to make sure you will not be impacted by
the new rate limits. If you need private containers we still do not have a solution for that problem for forks of public repos.
公的にアクセス可能なコンテナについては、Docker Hubと連携して、新しいレート制限の影響を受けないようにしています。
プライベートコンテナが必要な場合でも、パブリックリポジトリのフォークに関するその問題の解決策はありません。
For publicly accessible containers we are working with docker hub to make sure you will not be impacted by
the new rate limits. If you need private containers we still do not have a solution for that problem for forks of public repos.
公的にアクセス可能なコンテナについては、Docker Hubと連携して、新しいレート制限の影響を受けないようにしています。
プライベートコンテナが必要な場合でも、パブリックリポジトリのフォークに関するその問題の解決策はありません。
2021/02/07(日) 10:06:59.47ID:O8a0UlPi
508login:Penguin
2021/02/07(日) 10:25:39.53ID:vLjACvPj AWSならEBSボリュームのスナップショットで十分
ASG内のインスタンスが起動する時に
EBSボリュームをマウントして
ECSタスクではそのボリューム内のディレクトリをマウントする
EFSみたいなマネージドNFSは速度や互換性に問題無ければ使っても良いんじゃね
俺は使わないけど
ASG内のインスタンスが起動する時に
EBSボリュームをマウントして
ECSタスクではそのボリューム内のディレクトリをマウントする
EFSみたいなマネージドNFSは速度や互換性に問題無ければ使っても良いんじゃね
俺は使わないけど
2021/02/07(日) 10:37:34.51ID:+SWvD/Px
2021/02/07(日) 10:40:43.01ID:+SWvD/Px
だいたいコンテナなんてのはどのマシンで動くかわからねえんだ
ローカルボリュームに依存しちゃだめだ
ローカルボリュームに依存しちゃだめだ
2021/02/07(日) 10:45:57.27ID:+SWvD/Px
コンテナはどのマシンで動くかわからねえってのは重要なことだ
固定的なマシンで動かす前提ならコンテナを仮想マシンの延長上的な使い方しかできてないってことだ
固定的なマシンならコンテナじゃなくていい
普通にパッケージ入れて普通にsystemdで動かせばいい
どのマシンで動くかわかってるんだから事前に必要なものを準備するだけ
dockerという余計なレイヤーが消えるのでそのほうが管理が容易い
コンテナを使うなら次の瞬間にコンテナが別のマシンに移動しても動くように作れ
固定的なマシンで動かす前提ならコンテナを仮想マシンの延長上的な使い方しかできてないってことだ
固定的なマシンならコンテナじゃなくていい
普通にパッケージ入れて普通にsystemdで動かせばいい
どのマシンで動くかわかってるんだから事前に必要なものを準備するだけ
dockerという余計なレイヤーが消えるのでそのほうが管理が容易い
コンテナを使うなら次の瞬間にコンテナが別のマシンに移動しても動くように作れ
2021/02/07(日) 10:52:21.45ID:Scp8nGyH
あ、キ○ガイだった
2021/02/07(日) 10:53:27.89ID:+SWvD/Px
理解できない雑魚は仮想マシンでも使ってろってこった
2021/02/07(日) 11:24:37.00ID:+SWvD/Px
俺のアドバイスを無視して、どうしても、ローカルボリュームに執着し、コピーしたいなら
docker公式文書にtarコマンドによるボリュームバックアップの方法論が書いてある、ので探せ
あとは応用だ。パイプラインと-Hフラグが便利だぞ
docker公式文書にtarコマンドによるボリュームバックアップの方法論が書いてある、ので探せ
あとは応用だ。パイプラインと-Hフラグが便利だぞ
2021/02/07(日) 11:34:00.96ID:GfGDiZUb
ネットワークが落ちたらどうすんの?
516login:Penguin
2021/02/07(日) 11:51:32.52ID:vLjACvPj データベースだったらデータベースのレプリケーション機能で耐障害性の高い構成にするのがベストプラクティス
ボリューム自体はローカルにする
これが最も高い速度とHA(高可用性)を両立できる構成
ただ、自前でHAをセットアップして運用するのは大変な事も多い
マネージドサービスつかうか
k8sならオペレーター使うとかした方が良い
のっぴきならない事情でアプリをHA対応に出来ない場合は
NFS使って速度は諦めるか
HAの方を諦める
アマゾンのマネージドNFSは一貫性のために性能を犠牲にしてる
一貫性を犠牲にしたらもっと速くなるだろうが、同期されるまで各サーバーのデータが古いままって状況が起きうる
ボリューム自体はローカルにする
これが最も高い速度とHA(高可用性)を両立できる構成
ただ、自前でHAをセットアップして運用するのは大変な事も多い
マネージドサービスつかうか
k8sならオペレーター使うとかした方が良い
のっぴきならない事情でアプリをHA対応に出来ない場合は
NFS使って速度は諦めるか
HAの方を諦める
アマゾンのマネージドNFSは一貫性のために性能を犠牲にしてる
一貫性を犠牲にしたらもっと速くなるだろうが、同期されるまで各サーバーのデータが古いままって状況が起きうる
2021/02/07(日) 11:56:08.07ID:B94d8lN0
glusterfs簡単でいいよ
2021/02/07(日) 12:35:20.38ID:oZ8g2P1Q
OSSアップリは遺憾なことにFSを使用する不届き者がまだまだ多くて困る
2021/02/07(日) 12:48:24.14ID:wy84bXQg
必死にpodman流行らせたいやついるな
2021/02/07(日) 12:53:29.06ID:zMmOfKlY
相も変わらずココはコミュ障だらけだなw
ID:+SWvD/Px とか相手の要件も聞かずに己の持論を熱く語って何を解決したいんだw?
「コンテナなんてどのマシンで動くか分からない」って 502はそんな情報は何も与えて無いじゃんw
単に一台で動いていたDockerホストをスケールアップした別ホストに移行したいってだけかも知れんのに。
で妄想膨らませて、まーた「仮想マシンでも使ってろ」とか関係ない方向に話持って行こうとするし
ID:+SWvD/Px とか相手の要件も聞かずに己の持論を熱く語って何を解決したいんだw?
「コンテナなんてどのマシンで動くか分からない」って 502はそんな情報は何も与えて無いじゃんw
単に一台で動いていたDockerホストをスケールアップした別ホストに移行したいってだけかも知れんのに。
で妄想膨らませて、まーた「仮想マシンでも使ってろ」とか関係ない方向に話持って行こうとするし
521login:Penguin
2021/02/07(日) 13:12:11.24ID:vLjACvPj たまに止まってても許されるような
そんな大事なシステムじゃなかったらローカルボリュームでも良いんじゃね?
知らんけど
そんな大事なシステムじゃなかったらローカルボリュームでも良いんじゃね?
知らんけど
2021/02/07(日) 13:14:41.45ID:RE6eItVh
2021/02/07(日) 13:20:31.08ID:RE6eItVh
コンテナが動くマシンが決まりきってる、ってんなら仮想マシンで十分だ
EC2でもなんでもいいよ
普通にパッケージを入れて、普通にsystemdで動かしゃいい
dockerなんて余計なリソース食うだけ
仮想マシンなら、従来の管理ノウハウも役に立つ
コンテナを使うなら、クラスタが大前提
EC2でもなんでもいいよ
普通にパッケージを入れて、普通にsystemdで動かしゃいい
dockerなんて余計なリソース食うだけ
仮想マシンなら、従来の管理ノウハウも役に立つ
コンテナを使うなら、クラスタが大前提
2021/02/07(日) 13:23:14.59ID:zMmOfKlY
>>522
日本語を読めよ、と俺は言ってるんだが?502はそんな情報は与えてない。
日本語を読めよ、と俺は言ってるんだが?502はそんな情報は与えてない。
2021/02/07(日) 13:25:57.46ID:zMmOfKlY
>>523
だから勝手に妄想を膨らませて話を横道に持っていくなよ、と言っている。
「仮想マシン」も「EC2」も「systemd」も「従来の管理手法」も502の話には一切あがっていない。
「移行するための標準的な方法は何ですか?」って聞いてるんだから
こういう方法があるよ、と答えれば良いだけ。
だから勝手に妄想を膨らませて話を横道に持っていくなよ、と言っている。
「仮想マシン」も「EC2」も「systemd」も「従来の管理手法」も502の話には一切あがっていない。
「移行するための標準的な方法は何ですか?」って聞いてるんだから
こういう方法があるよ、と答えれば良いだけ。
2021/02/07(日) 13:37:01.69ID:RE6eItVh
>>525
標準的な方法?従来の管理手法とおなじだぞ
標準的な方法?従来の管理手法とおなじだぞ
527login:Penguin
2021/02/07(日) 13:37:11.25ID:8KOziwxk 何か知らんけどコンテナ嫌いなら
Dockerアンチスレとか
コンテナアンチスレとかいう名前のスレ立てて引きこもれば?
Dockerアンチスレとか
コンテナアンチスレとかいう名前のスレ立てて引きこもれば?
2021/02/07(日) 13:37:35.51ID:ytfwvfPd
リナックス板とオーディオ板はなんでか殺伐としてる
2021/02/07(日) 13:41:16.46ID:zMmOfKlY
>>526
お前馬鹿なの?502を口に出して10回読んでからレスしろよ。
「
その後、新しいDockerホストで、コピー済のはずのvolumeをつかって、
コンテナを復元します。
どういう方法が標準的、推奨方法でしょうか。
あるいは以上の方法でも良いのでしょうか。
」
と書いてあるんだが?
お前馬鹿なの?502を口に出して10回読んでからレスしろよ。
「
その後、新しいDockerホストで、コピー済のはずのvolumeをつかって、
コンテナを復元します。
どういう方法が標準的、推奨方法でしょうか。
あるいは以上の方法でも良いのでしょうか。
」
と書いてあるんだが?
2021/02/07(日) 13:50:22.61ID:k5FWBLHP
>>529
だから従来の管理手法でいいと言ってるんだよ
だから従来の管理手法でいいと言ってるんだよ
2021/02/07(日) 13:54:40.06ID:zMmOfKlY
2021/02/07(日) 13:55:42.49ID:k5FWBLHP
>>531
だから従来の管理手法でいいと言ってるんだよ
だから従来の管理手法でいいと言ってるんだよ
2021/02/07(日) 14:14:00.94ID:zMmOfKlY
もういいよ。
2021/02/07(日) 14:21:18.74ID:k5FWBLHP
もういいよ。
2021/02/07(日) 16:08:25.78ID:gYWGBonn
Software Design 12月号のDocker 特集3章、Ruby on Rails プロジェクトの所で、
data volume を利用した、MySQL データのバックアップ・復元方法が書いてある
data volume を圧縮解凍する、専用のbusybox コンテナを用意して、
その起動時に、--volume-from で、MySQLコンテナを指定する
圧縮: busybox tar cvf
解凍: busybox tar xvf
data volume を利用した、MySQL データのバックアップ・復元方法が書いてある
data volume を圧縮解凍する、専用のbusybox コンテナを用意して、
その起動時に、--volume-from で、MySQLコンテナを指定する
圧縮: busybox tar cvf
解凍: busybox tar xvf
2021/02/07(日) 17:38:22.21ID:271PT8oq
>>514
その、tarコマンドでボリュームバックアップをとる方法は、
ターゲットボリュームをマウントしているコンテナでバックアップ先ディレクトリもマウントし、
tarコマンドでボリュームに保存されているファイルをバックアップ先へ横流ししているだけだと考えています。
そうだとしたら、
Docerホスト上において、/var/lib/docker/volumes/target-volume/_data をrsyncで他のホストに直移しでも良いように思うわけなのですが。
tarを使う方法ではなにか違うんでしょうか。
その、tarコマンドでボリュームバックアップをとる方法は、
ターゲットボリュームをマウントしているコンテナでバックアップ先ディレクトリもマウントし、
tarコマンドでボリュームに保存されているファイルをバックアップ先へ横流ししているだけだと考えています。
そうだとしたら、
Docerホスト上において、/var/lib/docker/volumes/target-volume/_data をrsyncで他のホストに直移しでも良いように思うわけなのですが。
tarを使う方法ではなにか違うんでしょうか。
537login:Penguin
2021/02/07(日) 17:45:39.17ID:271PT8oq2021/02/07(日) 18:27:35.89ID:zMmOfKlY
>>537
いや、530が言うには君はコンテナ使う資格無いからVM使えってさ。
>dockerなんて余計なリソース食うだけ
>仮想マシンなら、従来の管理ノウハウも役に立つ
>コンテナを使うなら、クラスタが大前提
そもそも「コンテナを使うなら、クラスタが大前提」は完全に間違い。
k8sはその通りだがDockerはターゲットが開発者だから、どちらかと言うとシングル。
おまけにコンテナ化する目的はIaCなのに、それも理解してないw。
さらに日本語も読めてないとかw
いや、530が言うには君はコンテナ使う資格無いからVM使えってさ。
>dockerなんて余計なリソース食うだけ
>仮想マシンなら、従来の管理ノウハウも役に立つ
>コンテナを使うなら、クラスタが大前提
そもそも「コンテナを使うなら、クラスタが大前提」は完全に間違い。
k8sはその通りだがDockerはターゲットが開発者だから、どちらかと言うとシングル。
おまけにコンテナ化する目的はIaCなのに、それも理解してないw。
さらに日本語も読めてないとかw
2021/02/07(日) 18:51:36.95ID:lg7zbpCt
Dockerは可搬性を持たせるためのものだから
どこでも動く=k8s上でも動くってだけなんだよね
どこでも動く=k8s上でも動くってだけなんだよね
2021/02/07(日) 18:56:57.14ID:cIKxgo1i
>>536
ホストマシンへの依存を減らすことが可能です
ホストマシンへの依存を減らすことが可能です
2021/02/07(日) 18:57:43.43ID:cIKxgo1i
>>538
IaCはdocker専売特許ではありません
IaCはdocker専売特許ではありません
2021/02/07(日) 19:00:19.16ID:lg7zbpCt
>>536
> Docerホスト上において、/var/lib/docker/volumes/target-volume/_data をrsyncで他のホストに直移しでも良いように思うわけなのですが。
そこはDocker内部のボリューム領域
どういう管理をしているかはDockerの内部の仕組み次第
フォルダをそのままボリュームとして使いたいなら
指定したフォルダをボリュームにすればいいだけの話
> Docerホスト上において、/var/lib/docker/volumes/target-volume/_data をrsyncで他のホストに直移しでも良いように思うわけなのですが。
そこはDocker内部のボリューム領域
どういう管理をしているかはDockerの内部の仕組み次第
フォルダをそのままボリュームとして使いたいなら
指定したフォルダをボリュームにすればいいだけの話
2021/02/07(日) 19:02:34.46ID:lg7zbpCt
>>541
> IaCはdocker専売特許ではありません
質問「他に何があるんですか?」
↓
お前「○○があります」
↓
お前のマネ「IaCは○○専売特許ではありません」
↓
お前「IaCは○○専売特許なんていってねーよ!」
↓
お前のマネ「IaCはDocker専売特許なんて誰も言ってねーよwww」
> IaCはdocker専売特許ではありません
質問「他に何があるんですか?」
↓
お前「○○があります」
↓
お前のマネ「IaCは○○専売特許ではありません」
↓
お前「IaCは○○専売特許なんていってねーよ!」
↓
お前のマネ「IaCはDocker専売特許なんて誰も言ってねーよwww」
2021/02/07(日) 19:18:38.27ID:cIKxgo1i
うわぁ…
2021/02/07(日) 19:19:41.51ID:lg7zbpCt
言い返せなかったようだ
2021/02/07(日) 19:23:49.30ID:VgpeYE2O
うわぁ…
2021/02/07(日) 19:25:35.97ID:lg7zbpCt
さて、IaCはdocker専売特許とは誰が言ったのかな?
2021/02/07(日) 19:30:13.26ID:cIKxgo1i
うわぁ…
2021/02/07(日) 19:31:37.48ID:gYWGBonn
コンテナとクラスタは、全く異なる
Docker は本番では使わない。あくまで開発者が使うもの。
本番では、Kubernetes を使う
Dockerはポートフォワーディングだから、
スケールすると、同じポート番号を使えないから困る
だから、AWSとかシステム構築運用を知らない香具師が、
Dockerを仮想マシンのように使おうとするw
だから漏れは必ず素人に、Docker・Kubernetesの相違点を聞く
Docker は本番では使わない。あくまで開発者が使うもの。
本番では、Kubernetes を使う
Dockerはポートフォワーディングだから、
スケールすると、同じポート番号を使えないから困る
だから、AWSとかシステム構築運用を知らない香具師が、
Dockerを仮想マシンのように使おうとするw
だから漏れは必ず素人に、Docker・Kubernetesの相違点を聞く
2021/02/07(日) 19:32:56.93ID:lg7zbpCt
> 本番では、Kubernetes を使う
1台なのにKubernetes使う理由は?
1台なのにKubernetes使う理由は?
2021/02/07(日) 19:33:49.34ID:lg7zbpCt
> Dockerはポートフォワーディングだから、
> スケールすると、同じポート番号を使えないから困る
Kubernetesでも同じポート番号は使えません
> スケールすると、同じポート番号を使えないから困る
Kubernetesでも同じポート番号は使えません
2021/02/07(日) 19:37:26.74ID:/5+fVAnM
>>549
オンプレでテキトーに運用したいならswarmもアリ
オンプレでテキトーに運用したいならswarmもアリ
553535
2021/02/07(日) 19:57:22.81ID:gYWGBonn bind mount は、プロジェクトのソースコードみたいに、
開発時に頻繁に修正するものに使う
一方、data volume は、主にDB のデータに使う。
これは、Docker が管理していて、複数コンテナで共有できて、バックアップ・移行しやすい
だから、
>>535
みたいに、バックアップ・復元用のコンテナを通して扱う
だから、Dockerの管理領域を、rsync で直接操作するのは、筋が悪い。
Docker CLI/API を通していないから
環境に依存していると、Dockerの可搬性がなくなる
開発時に頻繁に修正するものに使う
一方、data volume は、主にDB のデータに使う。
これは、Docker が管理していて、複数コンテナで共有できて、バックアップ・移行しやすい
だから、
>>535
みたいに、バックアップ・復元用のコンテナを通して扱う
だから、Dockerの管理領域を、rsync で直接操作するのは、筋が悪い。
Docker CLI/API を通していないから
環境に依存していると、Dockerの可搬性がなくなる
554535
2021/02/07(日) 20:13:04.56ID:gYWGBonn bind mount は、ホストマシン OS のディレクトリ構造に依存しますが、
data volume は完全に、Docker によって管理されます。
data volume は、バックアップや移行が容易です。
Docker CLI コマンドや、Docker API を利用して管理できます。
Linux と Windows 上のコンテナーにおいて動作します。
複数コンテナー間にて、安全に共有できます
data volume は完全に、Docker によって管理されます。
data volume は、バックアップや移行が容易です。
Docker CLI コマンドや、Docker API を利用して管理できます。
Linux と Windows 上のコンテナーにおいて動作します。
複数コンテナー間にて、安全に共有できます
2021/02/07(日) 20:23:41.48ID:lg7zbpCt
>>554
> bind mount は、ホストマシン OS のディレクトリ構造に依存しますが、
> data volume は完全に、Docker によって管理されます。
はい、それはつまりDockerに管理されてるので
ホストマシンOSのDockerのディレクトリ構造を参照してはいけないということです。
> bind mount は、ホストマシン OS のディレクトリ構造に依存しますが、
> data volume は完全に、Docker によって管理されます。
はい、それはつまりDockerに管理されてるので
ホストマシンOSのDockerのディレクトリ構造を参照してはいけないということです。
556login:Penguin
2021/02/07(日) 20:29:02.46ID:VDX5QZRz557login:Penguin
2021/02/07(日) 20:31:50.42ID:VDX5QZRz >>542
確かに、勝手な想像で事を行わないほうが安全ですよね
確かに、勝手な想像で事を行わないほうが安全ですよね
558login:Penguin
2021/02/07(日) 20:37:06.12ID:VDX5QZRz >>554
>Docker CLI コマンドや、Docker API を利用して管理できます。
Linux と Windows 上のコンテナーにおいて動作します。
複数コンテナー間にて、安全に共有できます
dockerコマンドで、ボリュームをバックアップするようなこと便利な命令はないですよね
複数コンテナで同じボリュームを共有できると言っても、アプリケーションレベルで共有時におけるファイルの安全な扱いが保証されてないとだめですよね。
>Docker CLI コマンドや、Docker API を利用して管理できます。
Linux と Windows 上のコンテナーにおいて動作します。
複数コンテナー間にて、安全に共有できます
dockerコマンドで、ボリュームをバックアップするようなこと便利な命令はないですよね
複数コンテナで同じボリュームを共有できると言っても、アプリケーションレベルで共有時におけるファイルの安全な扱いが保証されてないとだめですよね。
559login:Penguin
2021/02/08(月) 00:29:14.60ID:FZ4QMbIY >>549
k8sもDocker使ってるが(笑)☺
k8sもDocker使ってるが(笑)☺
560login:Penguin
2021/02/08(月) 00:33:52.92ID:FZ4QMbIY2021/02/08(月) 01:06:56.80ID:dyp9ZO3I
仮想マシンで仮想マシンを動かすときの問題点は
仮想マシンを更新するのが面倒であるということ
仮想マシンのイメージを更新したとして
それをどうやってクラスタ上に配布するのか?
仮想マシンを更新するのが面倒であるということ
仮想マシンのイメージを更新したとして
それをどうやってクラスタ上に配布するのか?
2021/02/08(月) 02:32:49.46
前スレの567だが
>567login:Penguinsage2020/10/16(金) 00:41:44.42
>大切なパスワードを保存したイメージを間違ってdokerhubにうpしちゃったらどうなるの
>
>568login:Penguinsage2020/10/16(金) 01:24:07.31ID:EJhQrEIg(1/1)
>どうやったらそんなミスをするのかって悩むレベルだなw
自分でもまぁそんなことはないだろうけどってつもりでふとレスしたんだが
例のS◯BCのやつでワラタ
まぁ非公開のをforkってことだが
>567login:Penguinsage2020/10/16(金) 00:41:44.42
>大切なパスワードを保存したイメージを間違ってdokerhubにうpしちゃったらどうなるの
>
>568login:Penguinsage2020/10/16(金) 01:24:07.31ID:EJhQrEIg(1/1)
>どうやったらそんなミスをするのかって悩むレベルだなw
自分でもまぁそんなことはないだろうけどってつもりでふとレスしたんだが
例のS◯BCのやつでワラタ
まぁ非公開のをforkってことだが
2021/02/08(月) 03:52:09.16ID:k78STrDw
↑金融機関がクラウドサービス使うとかアホの極みだな。
プログラムを共有したいならgithub相当物をオンプレで運用しろよw
プログラムを共有したいならgithub相当物をオンプレで運用しろよw
2021/02/08(月) 05:27:30.29ID:1oG5qjEp
>>563
そのためのGitHub Enterprise
https://www.hitachi-solutions.co.jp/github/
GitHub Enterpriseは、全世界で使用されているGitに対応したバージョン管理システムである
GitHub.comと同等の機能をオンプレミスやプライベートクラウドで利用できます。
まあ知らなかったんだろうがな(苦笑)
そのためのGitHub Enterprise
https://www.hitachi-solutions.co.jp/github/
GitHub Enterpriseは、全世界で使用されているGitに対応したバージョン管理システムである
GitHub.comと同等の機能をオンプレミスやプライベートクラウドで利用できます。
まあ知らなかったんだろうがな(苦笑)
565login:Penguin
2021/02/08(月) 06:51:09.93ID:k78STrDw >>564
いやいや、うちの会社Enterprise使ってるし。
github.comドメイン使うと権限間違って誰でも見れるような所に
置いたり事故が発生するから、使うなよって話してるんだが?
まあ、ニートじゃ雰囲気わからないだろうが。(苦笑)
いやいや、うちの会社Enterprise使ってるし。
github.comドメイン使うと権限間違って誰でも見れるような所に
置いたり事故が発生するから、使うなよって話してるんだが?
まあ、ニートじゃ雰囲気わからないだろうが。(苦笑)
2021/02/08(月) 07:10:11.43ID:v+BDSC2O
>>562
本人が書き込んでたのか!w
本人が書き込んでたのか!w
2021/02/08(月) 07:57:12.70ID:WYrUAkeI
>>565
早起きですね、ニートさん(笑)
早起きですね、ニートさん(笑)
568login:Penguin
2021/02/08(月) 07:57:34.84ID:FZ4QMbIY569login:Penguin
2021/02/08(月) 07:59:35.59ID:FZ4QMbIY >>565
Enterprise と、github.com の連携で internal リポジトリが作れるよ☺ 賢くなったね☺
Enterprise と、github.com の連携で internal リポジトリが作れるよ☺ 賢くなったね☺
570login:Penguin
2021/02/08(月) 08:00:40.89ID:kERqK6b9 >>568
手段が目的化してるな
手段が目的化してるな
571login:Penguin
2021/02/08(月) 08:06:42.73ID:k78STrDw572login:Penguin
2021/02/08(月) 08:07:37.09ID:FZ4QMbIY >>571
ごめんよ…君の勝ちだ☺
ごめんよ…君の勝ちだ☺
573login:Penguin
2021/02/08(月) 08:09:22.91ID:k78STrDw574login:Penguin
2021/02/08(月) 08:10:31.42ID:FZ4QMbIY >>573
お互い様に…ね☺
お互い様に…ね☺
575login:Penguin
2021/02/08(月) 08:11:03.09ID:k78STrDw >>574
イヤイヤ、君だけだよw一緒にするなw
イヤイヤ、君だけだよw一緒にするなw
576login:Penguin
2021/02/08(月) 08:11:29.18ID:FZ4QMbIY >>575
🙏🙏🙏
🙏🙏🙏
2021/02/08(月) 09:04:45.76ID:EZXgVRfS
アホらし
578login:Penguin
2021/02/08(月) 17:13:45.84ID:XUnFTYcs このスレ勉強になる
皆さんありがとう
皆さんありがとう
2021/02/08(月) 18:00:58.80ID:U3vhe4Qw
どういたしまして
2021/02/08(月) 19:28:09.89ID:WYrUAkeI
>>568
> 最初の仮想マシンと同じ方法で更新すればいいじゃない?☺
「最初の仮想マシンと同じ方法」はとても大変な方法なんです。
OSの起動だけでも分単位の時間がかかる上に
イメージはでかく、それを配布する手段も確立されていません
> 最初の仮想マシンと同じ方法で更新すればいいじゃない?☺
「最初の仮想マシンと同じ方法」はとても大変な方法なんです。
OSの起動だけでも分単位の時間がかかる上に
イメージはでかく、それを配布する手段も確立されていません
2021/02/08(月) 19:59:36.37ID:9s1wRhnr
個人的なWebサイトをDocker上に建ててローカルで見れるようにしてたんですが
今度引っ越すことになって外部からアクセスしなければならなくなりました
Linuxホスト上にVPNサーバ建ててVPN経由でアクセスするのと
Webサイトに無料DDNS追加して外部に公開するの
どっちがセキュリティや利便性的によろしいんですかね?
今度引っ越すことになって外部からアクセスしなければならなくなりました
Linuxホスト上にVPNサーバ建ててVPN経由でアクセスするのと
Webサイトに無料DDNS追加して外部に公開するの
どっちがセキュリティや利便性的によろしいんですかね?
2021/02/08(月) 20:10:51.13ID:Q99y/M/V
2021/02/08(月) 20:12:55.68ID:k78STrDw
↑それ以外の所からアクセスしたいからVPN鯖立てるんだろ。
2021/02/08(月) 20:39:11.25ID:9s1wRhnr
2021/02/08(月) 20:39:32.13ID:Y2MDcHf4
VPNならローカルで接続してるのと変わらない
2021/02/08(月) 21:05:32.29ID:Q99y/M/V
>>583
VPNは自分しか見れないなら「自分の所」扱いです
VPNは自分しか見れないなら「自分の所」扱いです
2021/02/08(月) 21:31:39.94ID:/Diao6U1
2021/02/09(火) 21:54:31.83ID:h2pF/TjW
ドッカーってホストOSに影響なしで実行できるというけど
ドッカーでsshdのイメージ作れば影響なさすぎて
どこにもアクセスできないじゃん
ドッカーでsshdのイメージ作れば影響なさすぎて
どこにもアクセスできないじゃん
2021/02/09(火) 21:57:56.90ID:8AvFlXDN
2021/02/09(火) 22:28:26.52ID:zuFnGfLS
591login:Penguin
2021/02/09(火) 23:04:03.69ID:ghuuslRA sshdはホストOSので良くね?
普通は搭載されてるだろ
普通は搭載されてるだろ
2021/02/09(火) 23:32:38.05ID:iTD5En56
sshd用作るにしてもport番号変えるのが普通
2021/02/10(水) 02:16:30.16ID:tj59dDNJ
議論中です
Linux板ワッチョイ導入議論スレ
http://rosie.5ch.net/test/read.cgi/operatex/1612610722/
Linux板自治スレ★00
http://mao.5ch.net/test/read.cgi/linux/1385999068/
Linux板ワッチョイ導入議論スレ
http://rosie.5ch.net/test/read.cgi/operatex/1612610722/
Linux板自治スレ★00
http://mao.5ch.net/test/read.cgi/linux/1385999068/
2021/02/10(水) 08:44:30.87ID:qHADoe9i
2021/02/10(水) 08:50:24.82ID:BvsPuq93
何が聞きたいんだ?具体的に言わんと論点が合わんと思う
596login:Penguin
2021/02/10(水) 09:24:03.18ID:6ahJVXeD 別に何も聞きたくないんじゃね?知らんけど
2021/02/10(水) 10:41:15.10ID:6jEnmQjw
雑談だよ
2021/02/10(水) 22:59:08.66ID:2aR/zqPm
yum とか、aptで、sshdのコンテナへの導入なんて簡単にできる。
独自コンテナ用ネットワークを構成すれば、ポートフォワードの設定も不要に、独自IPアドレスをコンテナに割り当てられる。
独自コンテナ用ネットワークを構成すれば、ポートフォワードの設定も不要に、独自IPアドレスをコンテナに割り当てられる。
2021/02/10(水) 23:02:43.63ID:FqHxbOmL
ただ何のためにsshdのコンテナを作るのか?と言われれば
利用用途が思いつかない
おそらくそういう使い方自体が間違ってるのだろう
利用用途が思いつかない
おそらくそういう使い方自体が間違ってるのだろう
2021/02/11(木) 16:04:03.12ID:MEc7lIBU
DockerコンテナやKubernetesクラスタをGUIで管理できる「Portainer」レビュー
https://gigazine.net/news/20210211-portainer/
https://gigazine.net/news/20210211-portainer/
2021/02/11(木) 16:52:39.07ID:cu/s1TWZ
>ユーザーやチームごとに許可する操作や閲覧可能な情報を制限できる「Roles」機能が有料なので、無料でPortainerを利用する場合は作成する意味がないかもしれません。
ACLないのか残念
ACLないのか残念
2021/02/11(木) 19:02:55.12ID:qdwM0LTu
2021/02/11(木) 20:22:56.97ID:ViNEQzNa
いいねぇ
ゲームしながら仕事になるんだ
ゲームしながら仕事になるんだ
604login:Penguin
2021/02/11(木) 21:42:04.66ID:9SKzo2JM Docker社、Docker Hubのソースコードの一部を「Docker Distribution」としてCloud Native Computing Foundationに寄贈
https://www.publickey1.jp/blog/21/dockerdocker_hubdocker_distributioncloud_native_computing_foundation.html
https://www.publickey1.jp/blog/21/dockerdocker_hubdocker_distributioncloud_native_computing_foundation.html
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- タイムズカー、個人情報最大660万件流出 氏名、住所、生年月日、電話番号、メアド、運転免許情報、学生証などの画像 [おっさん友の会★]
- 【サッカー】日本に敗れたベネズエラ監督 PK獲得が一転PK献上の判定に不満爆発「私たちへのリスペクトを欠いていた」 [ゴアマガラ★]
- 【🇯🇵】日の丸を傷つけたら処罰「国旗損壊罪」に日弁連が即時廃止求める「表現の自由そのものが失われかねない」 [少考さん★]
- 中野2億円時計窃盗事件のチリ人2人再逮捕 日本狙った理由「刑罰軽い」 [少考さん★]
- 【サッカー】ベネズエラ代表DFがジャッジに怒り、監督も指摘したシーンをSNSで共有「ホスト国を勝たせるために仕組まれた親善試合だ」 [ニーニーφ★]
- 【米中】トランプ氏、「中国側へ武器売却」を提案 対台湾懸念で 米大使明かす ★4 [煮卵★]
- 【高市日報】日本人「政治は分からないけど"推し活"を守るためにデモに参加しました!」 [165981677]
- わりと真面目にこの国終わりなんじゃないかと思ってる [404143271]
- 抱いて抱いて抱いて🩷んなりーた(・o・🍬)🏰
- 漫画「みいちゃんと山田さん」、映画サイトにページが出現 [426611815]
- 【高市悲報】総理大臣「敵国条項外せ!」防衛大臣「核武装させろ!」 [616817505]
- ゴキブリ殺した