Docker Part6
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
2021/07/12(月) 06:41:45.42ID:SoKAlVq4 テンプレとかいらんやろ
87login:Penguin
2021/08/28(土) 19:51:02.48ID:ctOsSChP >>80
だから>>2に書いてあるのが正しい使い方なんだよ
自分たちで作った「アプリケーション」を配布する時に使うの
ディストロがパッケージを用意しているものは、
パッケージのメンテナが頑張って依存関係とか解決してメンテナンスしてる
それは大変な作業。でもメンテナが頑張ってくれたおかげでパッケージは利用者は苦労なく使える
一方自分たちが開発したアプリケーションはメンテナなんていない。
自分達で頑張って依存関係とか解決しなきゃいけない
しかもディストロの標準パッケージとバージョンが違ったりすると
正しく動作しない可能性がある。だからディストロと独立させたくなる
自分たちで作ったアプリケーションの依存関係問題を解決するために使うものであっって
その問題が解決されているパッケージを単に入れて使うだけならほとんど意味がない
確かに設定込みでイメージ作れるかもしれないが、設定ファイルを配布すればいいだけなわけで
Dockerはアプリケーション開発者のための配布手段なので
サーバー構築するだけのインフラ屋の道具じゃない
インフラ屋がやることはアプリケーション開発が作ったDockerイメージをただ起動するだけになる
だから>>2に書いてあるのが正しい使い方なんだよ
自分たちで作った「アプリケーション」を配布する時に使うの
ディストロがパッケージを用意しているものは、
パッケージのメンテナが頑張って依存関係とか解決してメンテナンスしてる
それは大変な作業。でもメンテナが頑張ってくれたおかげでパッケージは利用者は苦労なく使える
一方自分たちが開発したアプリケーションはメンテナなんていない。
自分達で頑張って依存関係とか解決しなきゃいけない
しかもディストロの標準パッケージとバージョンが違ったりすると
正しく動作しない可能性がある。だからディストロと独立させたくなる
自分たちで作ったアプリケーションの依存関係問題を解決するために使うものであっって
その問題が解決されているパッケージを単に入れて使うだけならほとんど意味がない
確かに設定込みでイメージ作れるかもしれないが、設定ファイルを配布すればいいだけなわけで
Dockerはアプリケーション開発者のための配布手段なので
サーバー構築するだけのインフラ屋の道具じゃない
インフラ屋がやることはアプリケーション開発が作ったDockerイメージをただ起動するだけになる
2021/08/28(土) 21:05:01.61ID:HJ45Taj4
>>87
クラウドだとホストの構築やメンテは丸投げできるから、
ディストロの既製パッケージを運用するだけでもコンテナを使うことには十分なメリットがあるんだけどね
オンプレだと別の用途で既にkubernetesクラスタがあるとかでない限りは余計なオーバーヘッドでしかない
クラウドだとホストの構築やメンテは丸投げできるから、
ディストロの既製パッケージを運用するだけでもコンテナを使うことには十分なメリットがあるんだけどね
オンプレだと別の用途で既にkubernetesクラスタがあるとかでない限りは余計なオーバーヘッドでしかない
89login:Penguin
2021/08/28(土) 21:42:35.08ID:ctOsSChP >>8
それって単に公式のDockerイメージを動かすだけでしょ?
自分でディストロのパッケージをDockerイメージ化するだけだと意味がないという話
誰かが作ってくれてるDockerイメージを動かすだけなら別にいいと思うよ
インフラ屋がやることはアプリケーション開発が作ったDockerイメージをただ起動するだけになる
それって単に公式のDockerイメージを動かすだけでしょ?
自分でディストロのパッケージをDockerイメージ化するだけだと意味がないという話
誰かが作ってくれてるDockerイメージを動かすだけなら別にいいと思うよ
インフラ屋がやることはアプリケーション開発が作ったDockerイメージをただ起動するだけになる
90login:Penguin
2021/08/29(日) 07:56:44.57ID:ZYLNzt+k91login:Penguin
2021/08/29(日) 07:58:02.78ID:ZYLNzt+k ここのスレって下請けがでかい口で言ってるだけでクラウドネイティブなこと全く知らないやつしかおらん
2021/08/29(日) 08:52:28.07ID:BEwDV79+
質問者の環境がオンプレっぽいからその前提で話してるだけだろう
SaaS使っていいんだったらそれこそGoogleWorkspaceでも契約すりゃ終わる話
SaaS使っていいんだったらそれこそGoogleWorkspaceでも契約すりゃ終わる話
2021/08/29(日) 10:14:36.01ID:JXWNStN4
docker以外は何もかも考えたくない
連絡先とクレジット登録してクライアントシークレット貰って認証付きdockerソケットにdockerコマンドでリクエスト送るだけ
そんな感じの超シンプルなクラウドサービスってありませんか?
連絡先とクレジット登録してクライアントシークレット貰って認証付きdockerソケットにdockerコマンドでリクエスト送るだけ
そんな感じの超シンプルなクラウドサービスってありませんか?
2021/08/29(日) 11:30:40.47ID:PuMDou/C
オンプレだからセキュリティパッチは本番環境にログインして
apt-get upgradeするだけとか思ってそうw
本番環境と同じテスト環境用意したとしても
全く同じわけじゃないからアップデートは怖いんだよ
Dockerを使えばイメージ更新するだけですむ
もし何かあればそれを旧バージョンに戻すだけ
ホスト環境にごちゃごちゃアプリ入れないから
ホスト環境がテスト環境と大きく異なることがなくなる
>>73って実際にやったことなさそうw
apt-get upgradeするだけとか思ってそうw
本番環境と同じテスト環境用意したとしても
全く同じわけじゃないからアップデートは怖いんだよ
Dockerを使えばイメージ更新するだけですむ
もし何かあればそれを旧バージョンに戻すだけ
ホスト環境にごちゃごちゃアプリ入れないから
ホスト環境がテスト環境と大きく異なることがなくなる
>>73って実際にやったことなさそうw
2021/08/29(日) 22:12:06.42ID:AeqrAT7y
Ruby on Rails では、
食べチョクみたいな若い女の子が一人で起業したベンチャーは、Heroku, CircleCI。
ただし、食べチョクはAWS だけど
Railsでは毎週、数万のRuby/JavaScript のOSS モジュールを更新して、CircleCI でテストする
AWSでは、コンテナ on Fargate を使う。
Kubernetes では、rolling update, blue/green deployment など
例えば、サイボウズ のKintone では、
毎日、k8s でコンテナを破棄して作り直している
食べチョクみたいな若い女の子が一人で起業したベンチャーは、Heroku, CircleCI。
ただし、食べチョクはAWS だけど
Railsでは毎週、数万のRuby/JavaScript のOSS モジュールを更新して、CircleCI でテストする
AWSでは、コンテナ on Fargate を使う。
Kubernetes では、rolling update, blue/green deployment など
例えば、サイボウズ のKintone では、
毎日、k8s でコンテナを破棄して作り直している
2021/08/29(日) 23:01:11.29ID:COCJCs8a
Docker導入しようとしたら、間に処理入って重くなるって言われてどういうことか聞いたら・・・
普通のソフトは「カーネル - ソフト」という流れだとしたら、Dockerを入れると「カーネル - Docker - ソフト」という流れになって、重くなったりデータ抜かれたりするから駄目ってことらしいんだけど本当?
こんな仕様だったら流行らないんと思うんだけどなー
普通のソフトは「カーネル - ソフト」という流れだとしたら、Dockerを入れると「カーネル - Docker - ソフト」という流れになって、重くなったりデータ抜かれたりするから駄目ってことらしいんだけど本当?
こんな仕様だったら流行らないんと思うんだけどなー
2021/08/29(日) 23:56:16.12ID:JXWNStN4
間にOS入れたら遅くなるしデータ抜かれるかもだからってOSなくしてスクラッチする?
2021/08/30(月) 00:28:55.03ID:L99ojiFw
「docker カーネル アクセス オーバーヘッド」などで検索してみましょう
2021/08/30(月) 00:39:12.74ID:hmpqYoTr
2021/08/30(月) 01:52:57.41ID:PtqzxIOc
2021/08/30(月) 08:13:29.37ID:yWfRE8DW
>>96
VM のオーバーヘッドがかかるのは Linux 以外ではそうだと思う
VM のオーバーヘッドがかかるのは Linux 以外ではそうだと思う
102login:Penguin
2021/08/30(月) 08:26:27.38ID:hCiCEdCt >>95
こいつのスレ、ネタかマジか分からなくなる
こいつのスレ、ネタかマジか分からなくなる
103login:Penguin
2021/08/30(月) 08:27:45.12ID:hCiCEdCt >>96
よく調べてくれ
よく調べてくれ
104login:Penguin
2021/08/30(月) 08:28:09.27ID:hCiCEdCt スレじゃなくてレスな
2021/08/30(月) 22:17:06.32ID:dVanpeF2
そりゃ、Docker サーバーが間に入るのだから、少しは遅くなる。
その代わり、破棄可能(Disposable)・可搬性などの利点が、圧倒的に大きい
Kubernetes もそう。
すべての大企業のウェブサービスが使っている。
これも間に入るけど、それよりも圧倒的に利点が大きい
データを抜かれる事は、あちこちに書かれている。
機密情報をDocker に保存したら、削除しても、各レイヤーに残っているから超危険!
利点があるものは何でも、欠点もある。
例えば速くなるものは、キャッシュなどのメモリ使用量が増える。
速度・リソースは反比例する
欠点もなく、利点だけが増えるものは有り得ないから、
常にどちらかの選択になる
例えば、受験勉強している香具師は、
恋愛・青春時代など、何かを失っている
その代わり、破棄可能(Disposable)・可搬性などの利点が、圧倒的に大きい
Kubernetes もそう。
すべての大企業のウェブサービスが使っている。
これも間に入るけど、それよりも圧倒的に利点が大きい
データを抜かれる事は、あちこちに書かれている。
機密情報をDocker に保存したら、削除しても、各レイヤーに残っているから超危険!
利点があるものは何でも、欠点もある。
例えば速くなるものは、キャッシュなどのメモリ使用量が増える。
速度・リソースは反比例する
欠点もなく、利点だけが増えるものは有り得ないから、
常にどちらかの選択になる
例えば、受験勉強している香具師は、
恋愛・青春時代など、何かを失っている
2021/08/31(火) 00:26:58.52ID:H+S8K3nl
> データを抜かれる事は、あちこちに書かれている。
> 機密情報をDocker に保存したら、削除しても、各レイヤーに残っているから超危険!
それってソースコードの中に機密情報を保存するのと同じことだろ?
保存しねーよで終わりだろ?
> 機密情報をDocker に保存したら、削除しても、各レイヤーに残っているから超危険!
それってソースコードの中に機密情報を保存するのと同じことだろ?
保存しねーよで終わりだろ?
107105
2021/08/31(火) 00:40:45.13ID:FiezdNMn Docker に機密情報を保存しても、
削除したら消えるから大丈夫と勘違いしている、香具師が多い
でも実は削除されずに、各レイヤーに残っているので超危険!
この危険性については、あちこちに書いてある
削除したら消えるから大丈夫と勘違いしている、香具師が多い
でも実は削除されずに、各レイヤーに残っているので超危険!
この危険性については、あちこちに書いてある
2021/08/31(火) 00:54:56.29ID:H+S8K3nl
> Docker に機密情報を保存しても、
> 削除したら消えるから大丈夫と勘違いしている、香具師が多い
それはお前の周りの人間の話
低能の周りには低能があつまる
> 削除したら消えるから大丈夫と勘違いしている、香具師が多い
それはお前の周りの人間の話
低能の周りには低能があつまる
2021/08/31(火) 00:56:19.00ID:ijg8X5lO
>>71
うちは、メールシステムはコンテナに詰め込んでいるよ。
Asteriskという電話システムもコンテナに詰め込んで運用している。
ホストを変えるときに、コンテナイメージをコピベするだけで、
環境や設定を移動できるからめちゃくちゃ便利。
設定が複雑で面倒くさいほどコンテナであることは嬉しい。
うちは、メールシステムはコンテナに詰め込んでいるよ。
Asteriskという電話システムもコンテナに詰め込んで運用している。
ホストを変えるときに、コンテナイメージをコピベするだけで、
環境や設定を移動できるからめちゃくちゃ便利。
設定が複雑で面倒くさいほどコンテナであることは嬉しい。
2021/08/31(火) 08:28:57.53ID:1a+qygLU
機密情報の件ってdockerの仕組みも理解せず軽量版仮想マシンみたいな感覚で使うのが原因であって単なる無知なのにdockerに文句付けるのはお門違い
2021/08/31(火) 10:18:44.66ID:/ffj92S6
正論ですが意識せずに組み込まれて使っている機能ってありますし
2021/08/31(火) 15:11:20.01ID:BStQ9aYl
dockerにしろ何にしろ何が機密かなんてこちらが教えないと分かるわけないので意識せず機密情報を勝手に守ってくれることは今後もないだろう
レイヤーに情報が残るのは機密情報でない限りメリットが大きいからそんな仕様なわけだし
レイヤーに情報が残るのは機密情報でない限りメリットが大きいからそんな仕様なわけだし
2021/08/31(火) 20:59:22.11ID:/ffj92S6
システムがよくわからないからDocker使うという層がいるからね
間違ってはいない
間違ってはいない
2021/08/31(火) 21:15:31.21ID:hfk26Cl4
DockerからLinux入門した
2021/08/31(火) 23:57:49.08ID:lP0n45a+
こわしてもすぐつくりなおせるからね。
合理的。
合理的。
2021/09/01(水) 08:50:51.90ID:kzuOn1f9
docker desktop 有料化?
2021/09/01(水) 09:43:38.96ID:hWZLrwmG
DockerHubといい、プロダクト自体に特に差別化要因はなくて無料であることだけがメリットだったのに、相変わらず勘違いしてるなあ
こんなもんMSとかが本気で開発したら一瞬で代替品作られて終わるのに
こんなもんMSとかが本気で開発したら一瞬で代替品作られて終わるのに
118login:Penguin
2021/09/01(水) 11:02:06.39ID:IoZJYReR 個人とか非商用とか小規模の企業なら無料
WSL2からdocker使えば大企業でも無料じゃね?
Macはしらん、virtualboxとかつかえば?
WSL2からdocker使えば大企業でも無料じゃね?
Macはしらん、virtualboxとかつかえば?
2021/09/01(水) 11:50:51.34ID:695imcjX
Docker HUB ってちょっと謎なんだけど コンテナダウンロードするのに大量の帯域を食うから有料化したんだよね
そもそもDockerのレシピがあればローカルで再構築可能なのになぜコンテナ丸ごとダウンロードする仕組みになっているの?
そもそもDockerのレシピがあればローカルで再構築可能なのになぜコンテナ丸ごとダウンロードする仕組みになっているの?
2021/09/01(水) 11:52:43.19ID:E7yrP15k
パッケージ単位で更新かかってくでしょ
2021/09/01(水) 12:26:23.04ID:EqZrGoJi
サーバー起動するのと
bashに入ってあれこれするのをやりたいとき
docker-compose1.yml
docker-compose2.yml
みたいにサーバー、とそれ以外で分けて起動させればいいのでしょうか?
新しいウィンドウでターミナル開く、みたいなのがあればいいのに
bashに入ってあれこれするのをやりたいとき
docker-compose1.yml
docker-compose2.yml
みたいにサーバー、とそれ以外で分けて起動させればいいのでしょうか?
新しいウィンドウでターミナル開く、みたいなのがあればいいのに
2021/09/01(水) 12:34:59.01ID:695imcjX
>>120
パッケージについては各 Linux ディストリビューションのサーバーからダウンロードするからローカルでdockrコンテナリビルドする際にはdockerhub には帯域負荷はかからないと思うのよね
パッケージについては各 Linux ディストリビューションのサーバーからダウンロードするからローカルでdockrコンテナリビルドする際にはdockerhub には帯域負荷はかからないと思うのよね
2021/09/01(水) 12:41:57.85ID:2JRCtXhB
2021/09/01(水) 12:43:24.75ID:BUPYMxvT
> そもそもDockerのレシピがあればローカルで再構築可能なのに
間違い。細かいバージョンが異なってる。
Dockerfileから再構築すると最新版になってしまう
> パッケージについては各 Linux ディストリビューションのサーバーからダウンロードするからローカルでdockrコンテナリビルドする際にはdockerhub には帯域負荷はかからないと思うのよね
いちいちベースイメージからパッケージインストールして構築するよりも
パッケージインストール済みのイメージをダウンロードするほうが速い
間違い。細かいバージョンが異なってる。
Dockerfileから再構築すると最新版になってしまう
> パッケージについては各 Linux ディストリビューションのサーバーからダウンロードするからローカルでdockrコンテナリビルドする際にはdockerhub には帯域負荷はかからないと思うのよね
いちいちベースイメージからパッケージインストールして構築するよりも
パッケージインストール済みのイメージをダウンロードするほうが速い
2021/09/01(水) 12:49:40.03ID:hWZLrwmG
>>118
小規模でも年間売上が一千万ドルあれば有償な
例えばAWSやGoogleやMSが自社クラウドの顧客に対してアプリのコンテナ化を提案するとき、別途Dockerを有償契約してくださいと言わなきゃいけなくなるのは致命的だ
Docker CLIまで捨てるかは別としても、業界全体として何らかの乗り換えムーブメントが起きるのは不可避だよ
小規模でも年間売上が一千万ドルあれば有償な
例えばAWSやGoogleやMSが自社クラウドの顧客に対してアプリのコンテナ化を提案するとき、別途Dockerを有償契約してくださいと言わなきゃいけなくなるのは致命的だ
Docker CLIまで捨てるかは別としても、業界全体として何らかの乗り換えムーブメントが起きるのは不可避だよ
2021/09/01(水) 12:49:51.15ID:E7yrP15k
>>122
それだとdocker build時の最新バージョンが入っちゃうでしょ(あえて固定してない限り)
それで大抵は動くけど、イメージ提供者なら自身が検証済のものを公開したいんじゃないの
俺自身はイメージでバックアップせずいつもDockerfileから再構築してるけど、バージョン変わって設定ファイルの仕様が変わって動かないこともあるよ
それだとdocker build時の最新バージョンが入っちゃうでしょ(あえて固定してない限り)
それで大抵は動くけど、イメージ提供者なら自身が検証済のものを公開したいんじゃないの
俺自身はイメージでバックアップせずいつもDockerfileから再構築してるけど、バージョン変わって設定ファイルの仕様が変わって動かないこともあるよ
2021/09/01(水) 12:58:00.17ID:tkpMxoCT
真面目にやるならウェブUIの管理ツールを作る(adminerやphpmyadminの自作アプリ版みたいな感じ)
雑に運用するならコマンドラインツール作ってMakefileでラッピングするんでいいと思う
composeでイメージと環境変数を定義、Makefileでコマンドを定義
.env
docker-compose.yml
docker-compose.tasks.yml
Makefile
up:
@docker-compose -f docker-compose.yml up -d
backup:
@docker-compose -f docker-compose.yml -f docker-compose.tasks.yml run --rm -it myappadmintools backup --param1 foo
雑に運用するならコマンドラインツール作ってMakefileでラッピングするんでいいと思う
composeでイメージと環境変数を定義、Makefileでコマンドを定義
.env
docker-compose.yml
docker-compose.tasks.yml
Makefile
up:
@docker-compose -f docker-compose.yml up -d
backup:
@docker-compose -f docker-compose.yml -f docker-compose.tasks.yml run --rm -it myappadmintools backup --param1 foo
2021/09/01(水) 12:58:25.57ID:tkpMxoCT
あすまん
>>121へのレスね
>>121へのレスね
2021/09/01(水) 13:14:23.29ID:EqZrGoJi
2021/09/01(水) 16:09:17.46ID:695imcjX
>>126
そうかベースによっては最新版のバイナリしかインストールできないものがあるのか
そうかベースによっては最新版のバイナリしかインストールできないものがあるのか
2021/09/01(水) 17:52:05.36ID:tkpMxoCT
有料化と聞いて焦ったけどLinuxで開発する分には問題なしでいいのかな
うちは小さい企業だけど教育とOSSにしか使えないんじゃDesktop使えないね
うちは小さい企業だけど教育とOSSにしか使えないんじゃDesktop使えないね
132login:Penguin
2021/09/01(水) 19:25:56.54ID:+pbso+EV Docker DesktopとDocker Engineの区別もつかない男の人って…
133login:Penguin
2021/09/01(水) 19:38:54.68ID:IoZJYReR2021/09/01(水) 19:44:11.63ID:tkpMxoCT
面倒だからLinuxでいいよ
WindowsはVSCodeとSSHだけ動けばいい
WindowsはVSCodeとSSHだけ動けばいい
2021/09/02(木) 09:13:13.84ID:6nsJWdjn
Docker社の凋落が止まらない
これからもマネタイズ策を打つ度に回避・移行されて、Docker社の影響力は低下していくんだろう
今やクラウドではコンテナ実行環境としてほとんどdockerは使われなくなっていて、もはや開発ツールとしての価値しかない
その開発ツールも、本気で代替品へ移行しようと思えばすぐにできるけど無料だからまあいいか、程度のものに過ぎない
売れるうちに大手に売っときゃよかったのにね
これからもマネタイズ策を打つ度に回避・移行されて、Docker社の影響力は低下していくんだろう
今やクラウドではコンテナ実行環境としてほとんどdockerは使われなくなっていて、もはや開発ツールとしての価値しかない
その開発ツールも、本気で代替品へ移行しようと思えばすぐにできるけど無料だからまあいいか、程度のものに過ぎない
売れるうちに大手に売っときゃよかったのにね
2021/09/02(木) 13:05:48.90ID:lkx3vMl8
まあ、だから俺は言ったよね?
podmanの時代がすぐ来るってさ
podmanの時代がすぐ来るってさ
2021/09/02(木) 13:15:33.41ID:lv06fISQ
コンテナさえあれば何も問題ない
2021/09/02(木) 17:04:17.55ID:tVyiqFPA
2021/09/02(木) 17:05:34.41ID:EI0Rs6+7
2021/09/02(木) 17:11:24.23ID:tVyiqFPA
2021/09/02(木) 19:28:00.86ID:lkx3vMl8
最近のmakeは.PHONYをデフォルトにしてほしいぐらいだよな
2021/09/03(金) 01:44:16.26ID:lYhIQDFk
docker-comopse -f 【ymlファイル】 exec 【サービス名】 【コマンド】
ってやると
Error: No container found for 【サービス名_1】
ってエラーがでるんだけど
そりゃ【サービス名_1】って名前じゃないもん
【サービス名】だもんってとこで沼にハマりました
なぜか_1を付けられてそんなもん無いって言われるので
じゃあサービス名をサービス名_1に変えてやってみると
サービス名_1_1はありませんって言われます・・
ってやると
Error: No container found for 【サービス名_1】
ってエラーがでるんだけど
そりゃ【サービス名_1】って名前じゃないもん
【サービス名】だもんってとこで沼にハマりました
なぜか_1を付けられてそんなもん無いって言われるので
じゃあサービス名をサービス名_1に変えてやってみると
サービス名_1_1はありませんって言われます・・
2021/09/03(金) 01:51:06.89ID:D6FKDcnO
docker container exec
2021/09/03(金) 10:41:05.43ID:JEdAkZsy
大企業で働く予定ないからdockerでいいや
2021/09/03(金) 10:55:48.05ID:lmVLMDVz
予定?
2021/09/03(金) 12:42:26.97ID:7Wp2kg5G
大企業でなくても年間売上10億いかないのはゴミやろ
個人かよぼどの零細だろうな
個人かよぼどの零細だろうな
2021/09/03(金) 13:48:33.65ID:B8ehn141
普通まともな企業ならKubernetes使うからそもそも企業でネイティブなDocker使う方が稀でしょ
2021/09/03(金) 14:39:22.87ID:lmVLMDVz
ローカルでのアプリ開発時にKubernetes使うわけ無いやん
使い方わかってないのか
使い方わかってないのか
2021/09/03(金) 15:01:01.05ID:I6MSwANk
新しいものがいいと思っているだけじゃないか?
日本は大企業ほど枯れた技術を使う
日本は大企業ほど枯れた技術を使う
2021/09/03(金) 15:15:01.12ID:lmVLMDVz
Kubernetes使ってる所はまとも会社なんだい!
と言いたいんだろう?
と言いたいんだろう?
2021/09/03(金) 15:25:52.96ID:I6MSwANk
新興企業だと流行り技術使ってますって言わないと美味しい仕事取れない時代だからな
2021/09/03(金) 17:47:53.72ID:l2dWPFsy
k8sもdockerもそれほど最新技術というほどのものではない
153login:Penguin
2021/09/03(金) 20:13:44.28ID:PhrL7cZp docker-composeで動かすコンテナが自分自身のひとつしかない時でも、networks: hoge-netwok のように、
docker networkを作るのにはどんな意味あるのでしょうか?
こういうdocker-compose.ymlがちょくちょく出てきて
メリットがわかりませんのでどなたかレクチャーお願いします!
docker networkを作るのにはどんな意味あるのでしょうか?
こういうdocker-compose.ymlがちょくちょく出てきて
メリットがわかりませんのでどなたかレクチャーお願いします!
2021/09/03(金) 20:53:17.39ID:tdyLvRf7
他のymlで管理されてたり
そもconpose管理下にないコンテナとネットワークを分離できる
分離したくなけりゃ合わせればいいだけだし
そもconpose管理下にないコンテナとネットワークを分離できる
分離したくなけりゃ合わせればいいだけだし
2021/09/03(金) 21:17:28.23ID:KmfKdmo0
本番環境では、ウェブサービス系のほとんどの会社が、Kubernetes じゃないの?
Docker をダウンロードしたら、k8s も付いてるし
Docker をダウンロードしたら、k8s も付いてるし
2021/09/03(金) 21:20:08.81ID:KmfKdmo0
コンテナが1つでも、docker-compose を使うのが基本
その設定ファイルの方が、皆が慣れているから
その設定ファイルの方が、皆が慣れているから
2021/09/03(金) 21:56:49.17ID:lmVLMDVz
>>155
Kubernetesはクラウドサービスが提供する一つの機能に過ぎない
クラウドサービスがあるのにその上でKubernetesを動かすメリットがない
クラウドサービスを使えばKubernetesを使わなくてもなんでもできる
Kubernetesはクラウドサービスが提供する一つの機能に過ぎない
クラウドサービスがあるのにその上でKubernetesを動かすメリットがない
クラウドサービスを使えばKubernetesを使わなくてもなんでもできる
2021/09/03(金) 21:58:11.03ID:lmVLMDVz
159login:Penguin
2021/09/04(土) 00:37:02.78ID:UYf6sNac ペン4の古いパソコンでもドッカー動きますか??
2021/09/04(土) 07:36:23.01ID:qe1Sz/wY
うーん、どぅかなー?
2021/09/04(土) 08:38:55.07ID:n4XpWKOQ
どうせ本番はk8sなんだから実行環境はminikube
レポジトリはMSマネーで代替つくれば完全脱却
レポジトリはMSマネーで代替つくれば完全脱却
162login:Penguin
2021/09/04(土) 08:51:13.64ID:LoQ2FNzo >>155
最後の一文で分かる無能感
最後の一文で分かる無能感
2021/09/04(土) 10:14:44.16ID:u6yMieo7
>>157
クラウドサービス毎の機能でk8sを代替しようとすると別クラウドに移行したい時に面倒なので余程のメリットがない限りk8sで済ませる
クラウドサービス毎の機能でk8sを代替しようとすると別クラウドに移行したい時に面倒なので余程のメリットがない限りk8sで済ませる
2021/09/04(土) 10:24:29.06ID:UdXZ1ZRb
>>163
言うほどか?
全部コンテナで自前運用やるならともかく、クラウドならk8sといえどもDBやメッセージキューやLBはマネージドサービス使うだろ
アプリだけならk8sだろうとECSとかだろうと大差ないわ
言うほどか?
全部コンテナで自前運用やるならともかく、クラウドならk8sといえどもDBやメッセージキューやLBはマネージドサービス使うだろ
アプリだけならk8sだろうとECSとかだろうと大差ないわ
165login:Penguin
2021/09/04(土) 10:48:02.16ID:f4m7Salq うちAWS EKSだけどそのうちやめてECSにするわ
Kubernetesの実運用経験積むのが目的だったようだが
現状の使い方だとデメリット多いって判断
>>163
色々Kubernetesでしか使えないものに依存してない限りそうでもないし
そもそもクラウド移行自体がレア
Kubernetesの実運用経験積むのが目的だったようだが
現状の使い方だとデメリット多いって判断
>>163
色々Kubernetesでしか使えないものに依存してない限りそうでもないし
そもそもクラウド移行自体がレア
2021/09/04(土) 11:22:19.31ID:K7cG1MIB
ステートフルに弱いって時点でk8sべったり依存はありえんしなぁ
2021/09/05(日) 00:38:59.03ID:IcYglsJp
k8sが特別ステートフルに弱いというわけではないけど、
コンテナでDBのような永続的な状態を持つサービスを扱おうとするとどうしてもホストに強く依存するから、あえてk8s内で扱うメリットはほとんどないんだよね
運用の面倒臭さと天秤にかけるとマネージドになっちゃう
コンテナでDBのような永続的な状態を持つサービスを扱おうとするとどうしてもホストに強く依存するから、あえてk8s内で扱うメリットはほとんどないんだよね
運用の面倒臭さと天秤にかけるとマネージドになっちゃう
2021/09/05(日) 01:02:10.76ID:Waa9oC9w
それを弱いと言うのでは
2021/09/05(日) 07:40:18.96ID:3FDLGl6t
Kubernetesは何もしないでメリットが得られるんじゃなくて
1. 各サーバーで1GBぐらいメモリを持っていかれる
2. 最低3台サーバーがいる
3. 半強制的で定期的なアップデートが必要で数ヶ月おきにサーバーの再起動が必要
4. サーバーがデータを持っている場合、データが消えないようにする必要がある
5. データベースクラスタを組んでる場合、少なくとも1台落ちる前提で最初からちゃんと設定してないといけない
こんな感じの面倒くささがあるよね
Kubernetesは1台単位で厳密に管理しようと思ったらダメなんだわ
100台ぐらい揃えてもっと大雑把に全体の95%が正常に稼働中
みたいに考えるものだと思ってる
1. 各サーバーで1GBぐらいメモリを持っていかれる
2. 最低3台サーバーがいる
3. 半強制的で定期的なアップデートが必要で数ヶ月おきにサーバーの再起動が必要
4. サーバーがデータを持っている場合、データが消えないようにする必要がある
5. データベースクラスタを組んでる場合、少なくとも1台落ちる前提で最初からちゃんと設定してないといけない
こんな感じの面倒くささがあるよね
Kubernetesは1台単位で厳密に管理しようと思ったらダメなんだわ
100台ぐらい揃えてもっと大雑把に全体の95%が正常に稼働中
みたいに考えるものだと思ってる
2021/09/05(日) 08:49:51.22ID:1EWttBuj
サイボウズのkintone は、Kubernetes で毎日、コンテナを作り直しているとか
171login:Penguin
2021/09/05(日) 09:29:14.84ID:tWZKaiZX CSIによってステートフルが弱いってのは昔の話や
DBだって operator あるし
DBだって operator あるし
172login:Penguin
2021/09/05(日) 09:29:31.94ID:tWZKaiZX vittesとかあるよな 最近話し聞かないけど
2021/09/05(日) 09:48:14.28ID:RtUG2J89
苦手なことを無理してやらんでいい
コンテナは素直にステートレスなアプリだけ動かしてろ
コンテナは素直にステートレスなアプリだけ動かしてろ
174login:Penguin
2021/09/05(日) 11:46:09.61ID:e6UnbAmC k8sはころころ仕様変えすぎじゃね?
アップデート追随するのが大変だわ
アップデート追随するのが大変だわ
2021/09/05(日) 11:46:13.99ID:EfcvtbaA
>>171
ステートフルなサービスのノード依存性を制約として適切に記述、適用する方法があるってだけだ
別にそれによって生VMと比較して運用が楽になるわけではない
敢えてマネージドサービスを捨てて自前で運用する労力に見合うだけのメリットはない
ステートフルなサービスのノード依存性を制約として適切に記述、適用する方法があるってだけだ
別にそれによって生VMと比較して運用が楽になるわけではない
敢えてマネージドサービスを捨てて自前で運用する労力に見合うだけのメリットはない
2021/09/05(日) 12:59:51.78ID:RtUG2J89
ステートレスはk8sで、ステートフルはマネージドでって棲み分けができてくると
今度はステートレスはFaaSでいいじゃん…ってなるんだよな
間違いなくk8sは将来的に負の遺産になる
しかも莫大な額の借金
今度はステートレスはFaaSでいいじゃん…ってなるんだよな
間違いなくk8sは将来的に負の遺産になる
しかも莫大な額の借金
2021/09/05(日) 16:37:03.45ID:w8hGZC/A
インフラ界隈が謎のk8s推しで開発はコンテナベースしか認めんってこと?
ないようなあるような話で笑えんけど
サーバレス勢のプレゼン力にかかってるんじゃないかな
イメージ自体は汎用だしロックインされてる気はせんよね
ないようなあるような話で笑えんけど
サーバレス勢のプレゼン力にかかってるんじゃないかな
イメージ自体は汎用だしロックインされてる気はせんよね
2021/09/05(日) 17:09:15.06ID:3FDLGl6t
クラウドの上にクラウドを作ってるのがk8s
もともとクラウドでいろんなサービスを提供していて
それが便利だったのに、その上にクラウドを作り出してる
意味がわからない
もともとクラウドでいろんなサービスを提供していて
それが便利だったのに、その上にクラウドを作り出してる
意味がわからない
2021/09/05(日) 18:04:51.64ID:m6GxJoq4
自分がk8sを理解できていないだけなのにまるでk8s自体が無意味みたいな言い回しはやめよう
2021/09/05(日) 18:24:13.06ID:RtUG2J89
k8sでFaaSより管理楽になる?コスパ超えれる?
2021/09/05(日) 19:04:45.66ID:JcQBW33v
k8sは単なるオーケストレーションツールとして使う分にはいいんだけど、アプリがk8sに依存し始めると最悪だね
AWSやGCSへのロックインなんかより遥かに酷いロックイン状態になるしクラスタのアップグレードが恐怖
AWSやGCSへのロックインなんかより遥かに酷いロックイン状態になるしクラスタのアップグレードが恐怖
2021/09/06(月) 01:11:43.38ID:C1qdAXcu
大企業なら料金払えるし
零細企業なら無料で使えるんだから
お前らが無理して乗り換えする必要はないんだよ
零細企業なら無料で使えるんだから
お前らが無理して乗り換えする必要はないんだよ
2021/09/06(月) 02:07:09.38ID:HfLJq1nB
AWS Lambda, Aurora, Elastic Beanstalk, Fargate あたりで作れれば、ベストだけど
2021/09/06(月) 04:21:58.73ID:/lU+gKCI
2021/09/06(月) 04:23:49.86ID:/lU+gKCI
2021/09/06(月) 04:25:24.45ID:/lU+gKCI
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【速報】 高市首相 「円の過小評価は問題だ」 ★2 [お断り★]
- 第2次大戦に触れトランプ氏「米中は同盟国」、当時は中華民国…「抗日」巡る中国の言説補強する恐れ ★3ーう0 [蚤の市★]
- 【東京】ウズベキスタン国籍のフードデリバリー配達員を逮捕 配達先の女子小学生にキスや体を触るなどわいせつ行為か [煮卵★]
- 69歳男性、29歳女性と結婚 「正気になって!」と訴えた40代独身娘 「44歳で弟が爆誕…?」 [お断り★]
- 【速報】 トランプ米大統領、日米首脳会談で高市首相に円安の懸念を伝える [お断り★]
- 【TBS】「意図しない形で拡散され遺憾」波紋呼んだ『ひるおび』冠水中継で女性の太もも「20秒ズーム」に示した“見解” [Ailuropoda melanoleuca★]
- 日本人を豊かにしたい…どーすればいいんだ [819729701]
- 【悲報】高市「うーんこの演説、なんか足りないわね…🫪!敵国条項削除っと」自ら原稿に加筆していた😨 ★2 [359965264]
- 【悲報】高市「うーんこの演説、なんか足りないわね…🫪!敵国条項削除っと」自ら原稿に加筆していた😨 [359965264]
- がーいって一度気に入った単語を連呼するよな
- NHK「アメリカと同盟国だったのは中華民国であり今の中国ではありません。これは問題発言です」 [931948549]
- 何の歌か当てるスレ