探検


Docker Part6

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
2021/07/12(月) 06:41:45.42ID:SoKAlVq4
テンプレとかいらんやろ
2021/08/28(土) 12:42:37.67ID:GULHeha9
>>71
DockerとDockerで、二択になってない気が
75login:Penguin
垢版 |
2021/08/28(土) 12:50:55.75ID:lAK8GbiM
>>73
そうですね、こういう用途ではやはりDockerはむいてませんかね。postfixやsamba程度ならサーバーリプレイスの度に環境作り直す方が吉ですかね。

今回ちょうどリプレイスのタイミングで現状の環境を調べるのに苦慮したので(色んな環境や設定がごっちゃごちゃに構築されてて)コンテナにして楽しようと考えたのですが、日常の運用が大変になるのはごもっともですね…
2021/08/28(土) 12:51:23.40ID:rmmiAC59
>>73
こいつ偉そう
77login:Penguin
垢版 |
2021/08/28(土) 12:51:40.88ID:lAK8GbiM
>>74
はっ!本当ですね、失礼しました。
DockerかDocker以外かの意図でした。
2021/08/28(土) 12:56:00.52ID:zby/aYxN
>>73
> セキュリティパッチとかどうすんの?しょっちゅうイメージ更新しなきゃいけないしホストにも当てなきゃいけないぞ
> ちょっと設定弄るだけでいちいちイメージ作り直すの?それどうやってテストすんの?

Docker使わない場合のやり方教えて(大爆笑)
2021/08/28(土) 12:56:26.40ID:zby/aYxN
ま、答えられなないよね。
だってDocker使わないほうが大変なんだもの
80login:Penguin
垢版 |
2021/08/28(土) 13:11:47.91ID:lAK8GbiM
>>72
必要なデータは永続化するためにvolumeにして、イメージとデータをセットでお引越しするつもりでした。

そこをとらえるとDockerのポータビリティ性は楽だなーと。

直接インストールしたアプリのバージョンアップと
コンテナ内のバージョンアップ…
(例えば)ubuntuのイメージを元に自前のイメージ作成して、
必要に応じてイメージをビルドし直せば最新に出来るし、
運用もそんなに大変じゃないのかな…
あぁ優柔不断…
2021/08/28(土) 13:24:22.53ID:6ZyBVqe4
セキュリティのこと考えると大手に丸投げしたくなるくらい面倒な話だからな
2021/08/28(土) 13:53:12.08ID:Rd42EeIc
>>75
再現性が問題ならAnsibleとかで構成管理したら?
Dockerで再現性を担保できるのは所詮sambaより上だけで、
君が退職したら結局ホストやDockerデーモンの設定などは闇の中だよ
その上で更にDockerを使う必要があるかどうかはともかく、本当にやるべきことはまずはそっちじゃないなな
83login:Penguin
垢版 |
2021/08/28(土) 16:51:13.89ID:IdV7gowG
>>73
CI/CD を知らない…?このスレレベルひっく!
2021/08/28(土) 16:58:02.81ID:d2Dx/dND
>>83
こいつ偉そう
2021/08/28(土) 17:32:35.44ID:Xe91RJR5
よく知らんけどdicjerの内部で動いてるアプリのアップデートってどうしてんの
2021/08/28(土) 19:40:05.29ID:Rd42EeIc
>>83
そのCI/CDの基盤を誰がメンテするの?
どう考えても目的のサーバのメンテより手間かかるだろ
87login:Penguin
垢版 |
2021/08/28(土) 19:51:02.48ID:ctOsSChP
>>80

だから>>2に書いてあるのが正しい使い方なんだよ
自分たちで作った「アプリケーション」を配布する時に使うの

ディストロがパッケージを用意しているものは、
パッケージのメンテナが頑張って依存関係とか解決してメンテナンスしてる
それは大変な作業。でもメンテナが頑張ってくれたおかげでパッケージは利用者は苦労なく使える

一方自分たちが開発したアプリケーションはメンテナなんていない。
自分達で頑張って依存関係とか解決しなきゃいけない
しかもディストロの標準パッケージとバージョンが違ったりすると
正しく動作しない可能性がある。だからディストロと独立させたくなる

自分たちで作ったアプリケーションの依存関係問題を解決するために使うものであっって
その問題が解決されているパッケージを単に入れて使うだけならほとんど意味がない
確かに設定込みでイメージ作れるかもしれないが、設定ファイルを配布すればいいだけなわけで

Dockerはアプリケーション開発者のための配布手段なので
サーバー構築するだけのインフラ屋の道具じゃない
インフラ屋がやることはアプリケーション開発が作ったDockerイメージをただ起動するだけになる
2021/08/28(土) 21:05:01.61ID:HJ45Taj4
>>87
クラウドだとホストの構築やメンテは丸投げできるから、
ディストロの既製パッケージを運用するだけでもコンテナを使うことには十分なメリットがあるんだけどね
オンプレだと別の用途で既にkubernetesクラスタがあるとかでない限りは余計なオーバーヘッドでしかない
89login:Penguin
垢版 |
2021/08/28(土) 21:42:35.08ID:ctOsSChP
>>8
それって単に公式のDockerイメージを動かすだけでしょ?
自分でディストロのパッケージをDockerイメージ化するだけだと意味がないという話
誰かが作ってくれてるDockerイメージを動かすだけなら別にいいと思うよ
インフラ屋がやることはアプリケーション開発が作ったDockerイメージをただ起動するだけになる
90login:Penguin
垢版 |
2021/08/29(日) 07:56:44.57ID:ZYLNzt+k
>>86
構築w
SaaS でもあるし、k8s基盤ならマニフェスト流すだけじゃんww下請けの缶詰めエンジニアには分からないかもねw
91login:Penguin
垢版 |
2021/08/29(日) 07:58:02.78ID:ZYLNzt+k
ここのスレって下請けがでかい口で言ってるだけでクラウドネイティブなこと全く知らないやつしかおらん
2021/08/29(日) 08:52:28.07ID:BEwDV79+
質問者の環境がオンプレっぽいからその前提で話してるだけだろう
SaaS使っていいんだったらそれこそGoogleWorkspaceでも契約すりゃ終わる話
2021/08/29(日) 10:14:36.01ID:JXWNStN4
docker以外は何もかも考えたくない
連絡先とクレジット登録してクライアントシークレット貰って認証付きdockerソケットにdockerコマンドでリクエスト送るだけ
そんな感じの超シンプルなクラウドサービスってありませんか?
2021/08/29(日) 11:30:40.47ID:PuMDou/C
オンプレだからセキュリティパッチは本番環境にログインして
apt-get upgradeするだけとか思ってそうw

本番環境と同じテスト環境用意したとしても
全く同じわけじゃないからアップデートは怖いんだよ

Dockerを使えばイメージ更新するだけですむ
もし何かあればそれを旧バージョンに戻すだけ

ホスト環境にごちゃごちゃアプリ入れないから
ホスト環境がテスト環境と大きく異なることがなくなる
>>73って実際にやったことなさそうw
2021/08/29(日) 22:12:06.42ID:AeqrAT7y
Ruby on Rails では、
食べチョクみたいな若い女の子が一人で起業したベンチャーは、Heroku, CircleCI。
ただし、食べチョクはAWS だけど

Railsでは毎週、数万のRuby/JavaScript のOSS モジュールを更新して、CircleCI でテストする

AWSでは、コンテナ on Fargate を使う。
Kubernetes では、rolling update, blue/green deployment など

例えば、サイボウズ のKintone では、
毎日、k8s でコンテナを破棄して作り直している
2021/08/29(日) 23:01:11.29ID:COCJCs8a
Docker導入しようとしたら、間に処理入って重くなるって言われてどういうことか聞いたら・・・

普通のソフトは「カーネル - ソフト」という流れだとしたら、Dockerを入れると「カーネル - Docker - ソフト」という流れになって、重くなったりデータ抜かれたりするから駄目ってことらしいんだけど本当?
こんな仕様だったら流行らないんと思うんだけどなー
2021/08/29(日) 23:56:16.12ID:JXWNStN4
間にOS入れたら遅くなるしデータ抜かれるかもだからってOSなくしてスクラッチする?
2021/08/30(月) 00:28:55.03ID:L99ojiFw
「docker カーネル アクセス オーバーヘッド」などで検索してみましょう
2021/08/30(月) 00:39:12.74ID:hmpqYoTr
>>96
どこにそんな事が書いてあったのか聞いてみましょう
答えられなかったりはぐらかしたりしたら
それは嘘ということです。まあ嘘ですw
2021/08/30(月) 01:52:57.41ID:PtqzxIOc
>>96
こんなところで聞いてもしゃあない。
自分の頭で理解して、自分の言葉で説明できないと、相手と議論できないやろ。

しかし、そいつは仮想マシンとかスーパーバイザとか知らんのかね。
2021/08/30(月) 08:13:29.37ID:yWfRE8DW
>>96
VM のオーバーヘッドがかかるのは Linux 以外ではそうだと思う
102login:Penguin
垢版 |
2021/08/30(月) 08:26:27.38ID:hCiCEdCt
>>95
こいつのスレ、ネタかマジか分からなくなる
103login:Penguin
垢版 |
2021/08/30(月) 08:27:45.12ID:hCiCEdCt
>>96
よく調べてくれ
104login:Penguin
垢版 |
2021/08/30(月) 08:28:09.27ID:hCiCEdCt
スレじゃなくてレスな
2021/08/30(月) 22:17:06.32ID:dVanpeF2
そりゃ、Docker サーバーが間に入るのだから、少しは遅くなる。
その代わり、破棄可能(Disposable)・可搬性などの利点が、圧倒的に大きい

Kubernetes もそう。
すべての大企業のウェブサービスが使っている。
これも間に入るけど、それよりも圧倒的に利点が大きい

データを抜かれる事は、あちこちに書かれている。
機密情報をDocker に保存したら、削除しても、各レイヤーに残っているから超危険!

利点があるものは何でも、欠点もある。
例えば速くなるものは、キャッシュなどのメモリ使用量が増える。
速度・リソースは反比例する

欠点もなく、利点だけが増えるものは有り得ないから、
常にどちらかの選択になる

例えば、受験勉強している香具師は、
恋愛・青春時代など、何かを失っている
2021/08/31(火) 00:26:58.52ID:H+S8K3nl
> データを抜かれる事は、あちこちに書かれている。
> 機密情報をDocker に保存したら、削除しても、各レイヤーに残っているから超危険!

それってソースコードの中に機密情報を保存するのと同じことだろ?
保存しねーよで終わりだろ?
107105
垢版 |
2021/08/31(火) 00:40:45.13ID:FiezdNMn
Docker に機密情報を保存しても、
削除したら消えるから大丈夫と勘違いしている、香具師が多い

でも実は削除されずに、各レイヤーに残っているので超危険!

この危険性については、あちこちに書いてある
2021/08/31(火) 00:54:56.29ID:H+S8K3nl
> Docker に機密情報を保存しても、
> 削除したら消えるから大丈夫と勘違いしている、香具師が多い

それはお前の周りの人間の話
低能の周りには低能があつまる
2021/08/31(火) 00:56:19.00ID:ijg8X5lO
>>71
うちは、メールシステムはコンテナに詰め込んでいるよ。
Asteriskという電話システムもコンテナに詰め込んで運用している。

ホストを変えるときに、コンテナイメージをコピベするだけで、
環境や設定を移動できるからめちゃくちゃ便利。

設定が複雑で面倒くさいほどコンテナであることは嬉しい。
2021/08/31(火) 08:28:57.53ID:1a+qygLU
機密情報の件ってdockerの仕組みも理解せず軽量版仮想マシンみたいな感覚で使うのが原因であって単なる無知なのにdockerに文句付けるのはお門違い
2021/08/31(火) 10:18:44.66ID:/ffj92S6
正論ですが意識せずに組み込まれて使っている機能ってありますし
2021/08/31(火) 15:11:20.01ID:BStQ9aYl
dockerにしろ何にしろ何が機密かなんてこちらが教えないと分かるわけないので意識せず機密情報を勝手に守ってくれることは今後もないだろう
レイヤーに情報が残るのは機密情報でない限りメリットが大きいからそんな仕様なわけだし
2021/08/31(火) 20:59:22.11ID:/ffj92S6
システムがよくわからないからDocker使うという層がいるからね
間違ってはいない
2021/08/31(火) 21:15:31.21ID:hfk26Cl4
DockerからLinux入門した
2021/08/31(火) 23:57:49.08ID:lP0n45a+
こわしてもすぐつくりなおせるからね。
合理的。
2021/09/01(水) 08:50:51.90ID:kzuOn1f9
docker desktop 有料化?
2021/09/01(水) 09:43:38.96ID:hWZLrwmG
DockerHubといい、プロダクト自体に特に差別化要因はなくて無料であることだけがメリットだったのに、相変わらず勘違いしてるなあ
こんなもんMSとかが本気で開発したら一瞬で代替品作られて終わるのに
118login:Penguin
垢版 |
2021/09/01(水) 11:02:06.39ID:IoZJYReR
個人とか非商用とか小規模の企業なら無料

WSL2からdocker使えば大企業でも無料じゃね?
Macはしらん、virtualboxとかつかえば?
2021/09/01(水) 11:50:51.34ID:695imcjX
Docker HUB ってちょっと謎なんだけど コンテナダウンロードするのに大量の帯域を食うから有料化したんだよね
そもそもDockerのレシピがあればローカルで再構築可能なのになぜコンテナ丸ごとダウンロードする仕組みになっているの?
2021/09/01(水) 11:52:43.19ID:E7yrP15k
パッケージ単位で更新かかってくでしょ
2021/09/01(水) 12:26:23.04ID:EqZrGoJi
サーバー起動するのと
bashに入ってあれこれするのをやりたいとき
docker-compose1.yml
docker-compose2.yml
みたいにサーバー、とそれ以外で分けて起動させればいいのでしょうか?
新しいウィンドウでターミナル開く、みたいなのがあればいいのに
2021/09/01(水) 12:34:59.01ID:695imcjX
>>120
パッケージについては各 Linux ディストリビューションのサーバーからダウンロードするからローカルでdockrコンテナリビルドする際にはdockerhub には帯域負荷はかからないと思うのよね
2021/09/01(水) 12:41:57.85ID:2JRCtXhB
>>119
ストレージはタダなのか?
金がかかるのは帯域だけじゃないやろ。

総量はPBレベルで、うち何割かはずっと使われてないとなれば、有料か未使用削除とするのもやむなし。
2021/09/01(水) 12:43:24.75ID:BUPYMxvT
> そもそもDockerのレシピがあればローカルで再構築可能なのに

間違い。細かいバージョンが異なってる。
Dockerfileから再構築すると最新版になってしまう

> パッケージについては各 Linux ディストリビューションのサーバーからダウンロードするからローカルでdockrコンテナリビルドする際にはdockerhub には帯域負荷はかからないと思うのよね

いちいちベースイメージからパッケージインストールして構築するよりも
パッケージインストール済みのイメージをダウンロードするほうが速い
2021/09/01(水) 12:49:40.03ID:hWZLrwmG
>>118
小規模でも年間売上が一千万ドルあれば有償な
例えばAWSやGoogleやMSが自社クラウドの顧客に対してアプリのコンテナ化を提案するとき、別途Dockerを有償契約してくださいと言わなきゃいけなくなるのは致命的だ
Docker CLIまで捨てるかは別としても、業界全体として何らかの乗り換えムーブメントが起きるのは不可避だよ
2021/09/01(水) 12:49:51.15ID:E7yrP15k
>>122
それだとdocker build時の最新バージョンが入っちゃうでしょ(あえて固定してない限り)
それで大抵は動くけど、イメージ提供者なら自身が検証済のものを公開したいんじゃないの

俺自身はイメージでバックアップせずいつもDockerfileから再構築してるけど、バージョン変わって設定ファイルの仕様が変わって動かないこともあるよ
2021/09/01(水) 12:58:00.17ID:tkpMxoCT
真面目にやるならウェブUIの管理ツールを作る(adminerやphpmyadminの自作アプリ版みたいな感じ)
雑に運用するならコマンドラインツール作ってMakefileでラッピングするんでいいと思う
composeでイメージと環境変数を定義、Makefileでコマンドを定義

.env
docker-compose.yml
docker-compose.tasks.yml
Makefile

up:
 @docker-compose -f docker-compose.yml up -d

backup:
 @docker-compose -f docker-compose.yml -f docker-compose.tasks.yml run --rm -it myappadmintools backup --param1 foo
2021/09/01(水) 12:58:25.57ID:tkpMxoCT
あすまん
>>121へのレスね
2021/09/01(水) 13:14:23.29ID:EqZrGoJi
>>127,128
なるほどーMakefileですか
さっそくやってみます
ありがとうございました
2021/09/01(水) 16:09:17.46ID:695imcjX
>>126
そうかベースによっては最新版のバイナリしかインストールできないものがあるのか
2021/09/01(水) 17:52:05.36ID:tkpMxoCT
有料化と聞いて焦ったけどLinuxで開発する分には問題なしでいいのかな
うちは小さい企業だけど教育とOSSにしか使えないんじゃDesktop使えないね
132login:Penguin
垢版 |
2021/09/01(水) 19:25:56.54ID:+pbso+EV
Docker DesktopとDocker Engineの区別もつかない男の人って…
133login:Penguin
垢版 |
2021/09/01(水) 19:38:54.68ID:IoZJYReR
>>118
>>131

WSL2上にインストールしたLinuxでDocker使うならDesktopなしでもいける

macもVagrantでVirtualbox仮想マシンとかで行けるのはいけそうだが面倒そう
あとはmultipassでUbuntu入れるとか?

この方法だとホスト側はdockerコマンド使えないし
ファイル共有の速度がDesktopと比べてどうなるのか不明
遅くなるかね
2021/09/01(水) 19:44:11.63ID:tkpMxoCT
面倒だからLinuxでいいよ
WindowsはVSCodeとSSHだけ動けばいい
2021/09/02(木) 09:13:13.84ID:6nsJWdjn
Docker社の凋落が止まらない
これからもマネタイズ策を打つ度に回避・移行されて、Docker社の影響力は低下していくんだろう
今やクラウドではコンテナ実行環境としてほとんどdockerは使われなくなっていて、もはや開発ツールとしての価値しかない
その開発ツールも、本気で代替品へ移行しようと思えばすぐにできるけど無料だからまあいいか、程度のものに過ぎない
売れるうちに大手に売っときゃよかったのにね
2021/09/02(木) 13:05:48.90ID:lkx3vMl8
まあ、だから俺は言ったよね?
podmanの時代がすぐ来るってさ
2021/09/02(木) 13:15:33.41ID:lv06fISQ
コンテナさえあれば何も問題ない
2021/09/02(木) 17:04:17.55ID:tVyiqFPA
>>136
podmanの時代が来てから言ってくれ
もう5年ぐらい遅れてるだろ?w
2021/09/02(木) 17:05:34.41ID:EI0Rs6+7
>>127
makefile って使ったことなかったけどこういうバッチのメニューみたいな使い方ができるのか
使ってみるわ
2021/09/02(木) 17:11:24.23ID:tVyiqFPA
>>139
むしろ今の使い方の大半はそれだよw
正しいMakefileの使い方を今もしてるのはC言語アプリぐらいなもんだよ
2021/09/02(木) 19:28:00.86ID:lkx3vMl8
最近のmakeは.PHONYをデフォルトにしてほしいぐらいだよな
2021/09/03(金) 01:44:16.26ID:lYhIQDFk
docker-comopse -f 【ymlファイル】 exec 【サービス名】 【コマンド】
ってやると
Error: No container found for 【サービス名_1】
ってエラーがでるんだけど
そりゃ【サービス名_1】って名前じゃないもん
【サービス名】だもんってとこで沼にハマりました
なぜか_1を付けられてそんなもん無いって言われるので
じゃあサービス名をサービス名_1に変えてやってみると
サービス名_1_1はありませんって言われます・・
2021/09/03(金) 01:51:06.89ID:D6FKDcnO
docker container exec
2021/09/03(金) 10:41:05.43ID:JEdAkZsy
大企業で働く予定ないからdockerでいいや
2021/09/03(金) 10:55:48.05ID:lmVLMDVz
予定?
2021/09/03(金) 12:42:26.97ID:7Wp2kg5G
大企業でなくても年間売上10億いかないのはゴミやろ
個人かよぼどの零細だろうな
2021/09/03(金) 13:48:33.65ID:B8ehn141
普通まともな企業ならKubernetes使うからそもそも企業でネイティブなDocker使う方が稀でしょ
2021/09/03(金) 14:39:22.87ID:lmVLMDVz
ローカルでのアプリ開発時にKubernetes使うわけ無いやん
使い方わかってないのか
2021/09/03(金) 15:01:01.05ID:I6MSwANk
新しいものがいいと思っているだけじゃないか?
日本は大企業ほど枯れた技術を使う
2021/09/03(金) 15:15:01.12ID:lmVLMDVz
Kubernetes使ってる所はまとも会社なんだい!
と言いたいんだろう?
2021/09/03(金) 15:25:52.96ID:I6MSwANk
新興企業だと流行り技術使ってますって言わないと美味しい仕事取れない時代だからな
2021/09/03(金) 17:47:53.72ID:l2dWPFsy
k8sもdockerもそれほど最新技術というほどのものではない
153login:Penguin
垢版 |
2021/09/03(金) 20:13:44.28ID:PhrL7cZp
docker-composeで動かすコンテナが自分自身のひとつしかない時でも、networks: hoge-netwok のように、
docker networkを作るのにはどんな意味あるのでしょうか?
こういうdocker-compose.ymlがちょくちょく出てきて
メリットがわかりませんのでどなたかレクチャーお願いします!
2021/09/03(金) 20:53:17.39ID:tdyLvRf7
他のymlで管理されてたり
そもconpose管理下にないコンテナとネットワークを分離できる

分離したくなけりゃ合わせればいいだけだし
2021/09/03(金) 21:17:28.23ID:KmfKdmo0
本番環境では、ウェブサービス系のほとんどの会社が、Kubernetes じゃないの?

Docker をダウンロードしたら、k8s も付いてるし
2021/09/03(金) 21:20:08.81ID:KmfKdmo0
コンテナが1つでも、docker-compose を使うのが基本

その設定ファイルの方が、皆が慣れているから
2021/09/03(金) 21:56:49.17ID:lmVLMDVz
>>155
Kubernetesはクラウドサービスが提供する一つの機能に過ぎない

クラウドサービスがあるのにその上でKubernetesを動かすメリットがない
クラウドサービスを使えばKubernetesを使わなくてもなんでもできる
2021/09/03(金) 21:58:11.03ID:lmVLMDVz
>>156
慣れているからじゃなくて
オプションを長く書くのが面倒なだけ

docker-composeはdockerのオプション定義ファイル
159login:Penguin
垢版 |
2021/09/04(土) 00:37:02.78ID:UYf6sNac
ペン4の古いパソコンでもドッカー動きますか??
2021/09/04(土) 07:36:23.01ID:qe1Sz/wY
うーん、どぅかなー?
2021/09/04(土) 08:38:55.07ID:n4XpWKOQ
どうせ本番はk8sなんだから実行環境はminikube
レポジトリはMSマネーで代替つくれば完全脱却
162login:Penguin
垢版 |
2021/09/04(土) 08:51:13.64ID:LoQ2FNzo
>>155
最後の一文で分かる無能感
2021/09/04(土) 10:14:44.16ID:u6yMieo7
>>157
クラウドサービス毎の機能でk8sを代替しようとすると別クラウドに移行したい時に面倒なので余程のメリットがない限りk8sで済ませる
2021/09/04(土) 10:24:29.06ID:UdXZ1ZRb
>>163
言うほどか?
全部コンテナで自前運用やるならともかく、クラウドならk8sといえどもDBやメッセージキューやLBはマネージドサービス使うだろ
アプリだけならk8sだろうとECSとかだろうと大差ないわ
165login:Penguin
垢版 |
2021/09/04(土) 10:48:02.16ID:f4m7Salq
うちAWS EKSだけどそのうちやめてECSにするわ
Kubernetesの実運用経験積むのが目的だったようだが
現状の使い方だとデメリット多いって判断

>>163
色々Kubernetesでしか使えないものに依存してない限りそうでもないし
そもそもクラウド移行自体がレア
2021/09/04(土) 11:22:19.31ID:K7cG1MIB
ステートフルに弱いって時点でk8sべったり依存はありえんしなぁ
2021/09/05(日) 00:38:59.03ID:IcYglsJp
k8sが特別ステートフルに弱いというわけではないけど、
コンテナでDBのような永続的な状態を持つサービスを扱おうとするとどうしてもホストに強く依存するから、あえてk8s内で扱うメリットはほとんどないんだよね
運用の面倒臭さと天秤にかけるとマネージドになっちゃう
2021/09/05(日) 01:02:10.76ID:Waa9oC9w
それを弱いと言うのでは
2021/09/05(日) 07:40:18.96ID:3FDLGl6t
Kubernetesは何もしないでメリットが得られるんじゃなくて

1. 各サーバーで1GBぐらいメモリを持っていかれる
2. 最低3台サーバーがいる
3. 半強制的で定期的なアップデートが必要で数ヶ月おきにサーバーの再起動が必要
4. サーバーがデータを持っている場合、データが消えないようにする必要がある
5. データベースクラスタを組んでる場合、少なくとも1台落ちる前提で最初からちゃんと設定してないといけない

こんな感じの面倒くささがあるよね

Kubernetesは1台単位で厳密に管理しようと思ったらダメなんだわ
100台ぐらい揃えてもっと大雑把に全体の95%が正常に稼働中
みたいに考えるものだと思ってる
2021/09/05(日) 08:49:51.22ID:1EWttBuj
サイボウズのkintone は、Kubernetes で毎日、コンテナを作り直しているとか
171login:Penguin
垢版 |
2021/09/05(日) 09:29:14.84ID:tWZKaiZX
CSIによってステートフルが弱いってのは昔の話や
DBだって operator あるし
172login:Penguin
垢版 |
2021/09/05(日) 09:29:31.94ID:tWZKaiZX
vittesとかあるよな 最近話し聞かないけど
2021/09/05(日) 09:48:14.28ID:RtUG2J89
苦手なことを無理してやらんでいい
コンテナは素直にステートレスなアプリだけ動かしてろ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況