- 1 名前:login:Penguin mailto:sageteoff [2017/09/28(木) 14:00:45.18 ID:/4TtIqGt.net]
- LXCを使った軽量仮想環境。
これからの動向が気になるところ。 情報共有しましょう。 www.docker.io/ 前スレ Docker mao.2ch.net/test/read.cgi/linux/1374861492/
- 601 名前:login:Penguin mailto:sage [2018/12/01(土) 12:24:30.22 ID:5wSHzPIO.net]
- そんなもんとっくの昔からあるよ
で最近になってKVMの上でコンテナ動かすのがバズってきたのは、AWSがコンテナ専用の "KVMホスト" OSをリリースしたことに端を発している これは小数の大きな仮想マシンでクラスタを組んでその上で沢山のコンテナを動かすという従来のやり方とは考え方が大きく違っていて、 コンテナの数だけKVM上で軽量なVMを立ち上げてその中でコンテナを隔離して動かすの でコンテナは本当に単なるパッケージ化技術と成り下がる コンテナによる分離はセキュリティ面でガバガバであり使い物にならない玩具である、というのがITビジネス界の結論というわけ
- 602 名前:login:Penguin mailto:sage [2018/12/01(土) 12:47:23.68 ID:8oh/wD5x.net]
- > というのがITビジネス界の結論というわけ
という結論を語ってる所はITビジネス界には無いんで 安心して、生暖かく見てやってくださいw
- 603 名前:login:Penguin mailto:sage [2018/12/01(土) 12:52:02.59 ID:M+reOwB1.net]
- コンテナごとにセキュリティソフト入れてますます重くなる未来
- 604 名前:login:Penguin mailto:sage [2018/12/01(土) 13:08:15.41 ID:8oh/wD5x.net]
- そういや仮想マシンごとにセキュリティソフト買ってるらしいな
- 605 名前:login:Penguin mailto:sage [2018/12/01(土) 13:28:23.82 ID:5wSHzPIO.net]
- パッケージソフトをウッキウキでクラウドで動かそうとしたら、
ライセンスがコピー単位でオンプレと何ら変わらない運用をするしかないというのはよくある話
- 606 名前:login:Penguin [2018/12/01(土) 13:55:02.53 ID:dMaA0+/B.net]
- だからソフトウェア自体を売るんじゃなくて
クラウドサービスとして売る方向になってるのでは?
- 607 名前:login:Penguin mailto:sage [2018/12/01(土) 13:57:46.54 ID:8oh/wD5x.net]
- そしてそれにはコンテナが適してるわけだよね
- 608 名前:login:Penguin mailto:sage [2018/12/01(土) 18:48:38.56 ID:KGwrmve6.net]
- >>566
>パッケージ化技術と成り下がる いいたい事はわかるが、成り下がってはないと思う。
- 609 名前:login:Penguin mailto:sage [2018/12/01(土) 18:50:29.39 ID:KGwrmve6.net]
- >>571
自分で構築、保守してこそのコンテナの有難味だと思う
- 610 名前:login:Penguin mailto:sage [2018/12/02(日) 17:00:47.15 ID:U/VULGsP.net]
- だからDockerはアプリ開発者が
自分のアプリを配布するのに使うものなんだよ アプリ開発してないやつにとっては豚に真珠
- 611 名前:login:Penguin mailto:sage [2018/12/02(日) 17:30:21.64 ID:MF2FYgWw.net]
- >>575
えー俺にも技術分けて下さいよ dockerでドヤ顔したい
- 612 名前:login:Penguin mailto:sage [2018/12/02(日) 17:49:48.80 ID:6ZB8i84m.net]
- 仮想化環境であるが、仮想マシンではない。
仮想化環境であるが、アプリではない。 dockerはコンテナ型の仮想化環境を作成するソフトです。 それ以上でもそれ以下でもないだろ。
- 613 名前:login:Penguin mailto:sage [2018/12/02(日) 21:03:03.94 ID:4PfKxqKJ.net]
- >>577
アプリの組み合わせ(=環境)をコンテナにまとめるのもありですよね その場合、127.0.0.1で内部でアプリを連携させるのも良いですよね。
- 614 名前:login:Penguin mailto:sage [2018/12/02(日) 23:08:22.72 ID:6ZB8i84m.net]
- >>578
そうそう、VMみたいにして使うときは目的に合わせてカスタムすればいい。 目的を定めて既存のサービスに組み合わせてdockerファイルを書く。 例えば開発環境にするなら同期をとファイル群をローカルネットワークのgitにするとかね。 dockerはクラウドと連携すると割と柔軟に何でもできる。 環境依存のファイルをクラウドに置いておく発想で。
- 615 名前:login:Penguin mailto:sage [2018/12/02(日) 23:27:57.41 ID:uZcYlCvj.net]
- dockerは本来はアイソレーションやシステムリソース有効活用も担ってたはずでしょ
例のFirecracker的な思想だとそこはコンテナから切り離そうってことだよね ここまでくると仮想化環境というより単なるポータブルなVMのディスクイメージと考えたほうが素直だと思うわ
- 616 名前:login:Penguin mailto:sage [2018/12/02(日) 23:35:52.62 ID:6ZB8i84m.net]
- >>580
いや、環境だよ。どのPCでも同じ環境を再現できるってこと。javaの発想に近い。 静的なファイルだけ突っ込むってとこはいい理解だけど、それが環境なんだよ。
- 617 名前:login:Penguin [2018/12/03(月) 01:21:03.69 ID:Yzd5rcYM.net]
- dockerfileって環境構築用のバッチファイルみたいなものだと理解しても良い?
コンテナのコンソールを使って順に環境構築したものをコミットしてイメージ作る場合と比べてどんなメリットがあるかな。 仕上がりのイメージファイルの容量が少なくなったりする?
- 618 名前:login:Penguin mailto:sage [2018/12/03(月) 01:24:29.67 ID:tyMBE38T.net]
- >>582
chrootに依存してるって意味なら同じだろうけど、ディストリのパッケージに依存してるからそれが違うかな。 コマンド手打ちでも構築できるけど、不便だろ。
- 619 名前:login:Penguin mailto:sage [2018/12/03(月) 08:42:16.28 ID:JGjM/vH1.net]
- マイクロVMが主流になるならもうコンテナいらなくね?
カーネルだけホストのものを使うことって無駄な環境依存を増やしてるだけで、従来のコンテナ技術との互換性以外にはもはやメリットがないような 環境依存部分を吸収するのはそれこそ本質的にはハイパーバイザー型仮想化の方が遥かに得意なわけだし
- 620 名前:login:Penguin mailto:sage [2018/12/03(月) 10:23:09.87 ID:aEVyNKj/.net]
- そういうの解決するために各企業が新しいコンテナ技術生み出してる
gvisorみたいにコンテナとVMの中間みたいな物とかね
- 621 名前:login:Penguin mailto:sage [2018/12/03(月) 10:34:42.23 ID:fAbMU4i+.net]
- KataContainersもgvisorと似たような思想だな
やり方はだいぶ違うみたいだが
- 622 名前:login:Penguin mailto:sage [2018/12/03(月) 13:07:27.92 ID:gIBU2CPq.net]
- コンテナ型仮想化は初詮は捻じ曲がった過渡期のワークアラウンドだったってことだな
VMが重いのが問題なら軽くすればよい、それができないのは技術が未熟だっただけ 浸透し切る前に正しい方向に戻ってくれそうでよかった
- 623 名前:login:Penguin mailto:sage [2018/12/03(月) 14:55:45.66 ID:Yzd5rcYM.net]
- >>583
dockerfile作る時も手打では? しかもレスポンスが直ちに得られないので、 試行錯誤に時間がかかりそうに思う。 いまば、プログラム買いてその場で実行できるBASICインタプリタと、 cコンパイラを通す必要のあるC言語みたいな違いがあると思うんだけど。 一度完璧に書いてしまえば、後者の方がいいに決まっているけどね。
- 624 名前:login:Penguin mailto:sage [2018/12/03(月) 14:57:12.63 ID:Yzd5rcYM.net]
- >>584
各VMごとにOSレベルのメモリ割り当てがいるから、 大量のメモリを消費するのでは?
- 625 名前:login:Penguin [2018/12/03(月) 15:10:08.50 ID:3GtjRSNh.net]
- コンテナを動かすためのサーバーを管理したくないけど
AWS Fargateはまだまだ高い
- 626 名前:login:Penguin mailto:sage [2018/12/03(月) 15:33:23.06 ID:zLBh6ucn.net]
- Lambdaで無理やりやるとか
つか安ければイイならSpotFleet以外の選択肢が(ry
- 627 名前:login:Penguin mailto:sage [2018/12/03(月) 15:49:40.97 ID:ZaL3qC8p.net]
- Kub
- 628 名前:ernetesが登場してORIとOCIが標準化された時点でdockerは役割終えた感ある []
- [ここ壊れてます]
- 629 名前:login:Penguin mailto:sage [2018/12/03(月) 19:18:38.19 ID:zLBh6ucn.net]
- CRIだよね?>ORI
- 630 名前:login:Penguin mailto:sage [2018/12/03(月) 20:16:02.49 ID:FS5rZSi9.net]
- >>589
firecrackerの場合1VMあたり5MBらしい。
- 631 名前:login:Penguin mailto:sage [2018/12/03(月) 20:32:01.47 ID:tyMBE38T.net]
- >>588
あー、そういう見方あるか。chroot手打ちしなくていいってことだよ。 言いたいことはjvmとlinuxカーネルが実行環境に含まれてるってことよ。 linux環境じゃなくてもdockerは公式環境があるから。
- 632 名前:login:Penguin mailto:sage [2018/12/03(月) 22:26:31.99 ID:n05/OnLG.net]
- >>592
やっとdocker-composeわかりかけて きたとこなのに(>_<)
- 633 名前:login:Penguin mailto:sage [2018/12/03(月) 23:40:38.53 ID:fVhmASLK.net]
- >>596
いやいや、docker理解できないと使えないから安心して そもそも、個人開発でkuburnetes必要なくない?
- 634 名前:login:Penguin mailto:sage [2018/12/03(月) 23:52:43.40 ID:fSc1+0qL.net]
- なんで個人開発限定?
そもそも個人開発でdockerなんか何に使うの? コンテナ仮想化って個別にインフラを面倒見れないほどアプリがポコポコ作られるような組織で使うもんだろ PaaSへのデプロイに使うくらいか?
- 635 名前:login:Penguin mailto:sage [2018/12/04(火) 00:19:15.25 ID:ZNa428EC.net]
- >>592
> Kubernetesが登場してORIとOCIが標準化された時点でdockerは役割終えた感ある KubernetsってDockerを使うんだけど、なんで役割終えたの?
- 636 名前:login:Penguin mailto:sage [2018/12/04(火) 00:22:17.42 ID:ZNa428EC.net]
- >584
> マイクロVMが主流になるならもうコンテナいらなくね? またいつもの仮想マシンとアプリケーションコンテナをごっちゃにしてるやつだなw マイクロVMが主流になったとして、じゃあどうやってこそにアプリをデプロイするんだ? マイクロVMにRailsの実行環境入れ込むんか? ローカルの開発マシンで動いているものを、そのままマイクロVMで動かすにはどうするんだ? そういった問題が解決できてないだろ コンテナは仮想マシンと組みあわせて使うということが全くわかってない コンテナがあるからこそ、VMはマイクロで十分になったというのに コンテナのおかげやで?マイクロVMが登場したのは
- 637 名前:login:Penguin mailto:sage [2018/12/04(火) 00:26:56.99 ID:ZNa428EC.net]
- >>582
> コンテナのコンソールを使って順に環境構築したものをコミットしてイメージ作る場合と比べてどんなメリットがあるかな。 依存パッケージの更新とか手動でやりたくなくないだろ お前は旧式のやり方しかしてないかもしれんがな、 こちとらDockerfileで1日に何度もイメージをビルドしてるんや アプリが更新するたびにイメージ作り直してるし カーネルや依存パッケージにセキュリティ対応が入ったら、 それを取り入れてまたアプリのイメージを作り直すんだよ
- 638 名前:login:Penguin mailto:sage [2018/12/04(火) 00:32:34.85 ID:ZNa428EC.net]
- >>587
> コンテナ型仮想化は初詮は捻じ曲がった過渡期のワークアラウンドだったってことだな マイクロVMがなにをそぎ落としてるのか知らんの? 様々なコマンドが入ってないんだが。 各言語の実行環境はもちろんのことpsコマンドすら入ってないだろうな マイクロVMではサーバーは起動していない。NFSサーバーになる機能すらないだろう パッケージマネージャーもないだろう。必要ないからね マイクロVMはDockerコンテナを動かすのに必要な 最小限の機能まで縮小しているし、Dockerコンテナを動かすこと以外を やることを想定してないから、単体では何も使えない それわかってるのか?
- 639 名前:login:Penguin mailto:sage [2018/12/04(火) 00:35:04.84 ID:GLtMD4eM.net]
- >>600
君こそコンテナ仮想化とパッケージとしてのコンテナを混同してない? >>584は前者のことを言っていて、従来のLinuxカーネルを共有したハック(現在一般的にコンテナ仮想化と呼ばれるもの)がもはや役割を終えつつあるのは事実だ 一方でパッケージとしてのコンテナはもちろん必要だけど、それ自体はもはや仮想化技術でも何でもなく、文字通り単なるアーカイブだ
- 640 名前:login:Penguin mailto:sage [2018/12/04(火) 00:36:34.96 ID:ZNa428EC.net]
- >>603
> それ自体はもはや仮想化技術でも何でもなく 「仮想化技術ではない」というのは具体的に 何ができないっていってんの? それをお前が言えば、お前が間違ってることがはっきりするよ
- 641 名前:login:Penguin mailto:sage [2018/12/04(火) 00:38:18.61 ID:ZNa428EC.net]
- 「仮想化」という言葉の正しい意味をわかってないやつは、
仮想メモリと聞くと、ソフトウェアでメモリを作ることだって勘違いするからな >>603はそのパターン
- 642 名前:login:Penguin mailto:sage [2018/12/04(火) 00:
]
- [ここ壊れてます]
- 643 名前:41:39.09 ID:ZNa428EC.net mailto: パッケージとしてのコンテナとか意味不明だし
仮想化しなければ、可搬性は実現できないだろうが 仮想化せずにどうやって、他のマシンで動かすことができるというのか っていっても理解できないんだろうなw [] - [ここ壊れてます]
- 644 名前:login:Penguin mailto:sage [2018/12/04(火) 00:56:48.20 ID:ZNa428EC.net]
- >>584
> マイクロVMが主流になるならもうコンテナいらなくね? apt-getもyumもついてこないよ systemdも入ってないよ libなんたらパッケージも入ってないよ 例えばnginxを動かそうと思っても、パッケージないし パッケージの依存関係を解決してくれたりしないよ コンテナ使わないでどうやってサービス動かす気? 苦労する気?
- 645 名前:login:Penguin mailto:sage [2018/12/04(火) 01:06:48.04 ID:GLtMD4eM.net]
- だからパッケージングとしてのコンテナを否定してるわけじゃないんだけど、そんなに難しいこと言ってるかなあ
少なくともマイクロVMでコンテナを実行するのは従来の定義上はコンテナ仮想化とは呼べないでしょ そして、せっかくマイクロVMによって遥かに高度な仮想化が実現可能になったのに、 依然としてホストのカーネルを使っていたのでは可搬性はdockerと同程度の低い水準のままだ 従来のコンテナ仮想化の仕組みを大きく見直す時期に来てるんだよ
- 646 名前:login:Penguin mailto:sage [2018/12/04(火) 02:12:00.01 ID:HWYOaTBW.net]
- >>600
マイクロVMって普通の仮想マシンとどう違うの? >>594 OSは入れなくていいのか?
- 647 名前:login:Penguin mailto:sage [2018/12/04(火) 06:51:27.56 ID:ZNa428EC.net]
- >>608
> 少なくともマイクロVMでコンテナを実行するのは従来の定義上はコンテナ仮想化とは呼べないでしょ 呼べるんだけど? 仮想化したコンテナを動かしてるんだから コンテナ仮想化に決まってる 仮想化しなかったら、その仮想マシンでしか動かないものになるんだけど? やっぱり仮想化の意味を知らないようだね
- 648 名前:login:Penguin mailto:sage [2018/12/04(火) 06:57:34.00 ID:ZNa428EC.net]
- >>609
> www.atmarkit.co.jp/ait/articles/1811/27/news146.html ここに簡潔に書いてある > Firecrackerは最低限の機能だけを搭載したマイクロVM > FirecrackerはKVM上で動作。その上で動くコンテナなどのために、 > ネットワーク/ストレージを中心としたシンプルなI/Oインタフェースを提供する。 > OSは入れなくていいのか? 通常のディストリではカーネルとユーザーランドを含めてOSとなるのだが マイクロVMはカーネル(とメンテナンス用のわずかなツール)のみの提供と考えていい。 コンテナを動かすことしかしないのだから、 マイクロVMに(コンテナ以外)のものを入れる必要がない 逆に言えば、コンテナ以外を動かすのは不可能に近い。
- 649 名前:login:Penguin mailto:sage [2018/12/04(火) 07:01:33.17 ID:ZNa428EC.net]
- >>608
> そして、せっかくマイクロVMによって遥かに高度な仮想化が実現可能になったのに、 > 依然としてホストのカーネルを使っていたのでは可搬性はdockerと同程度の低い水準のままだ 意味不明。マイクロVMはKVM(仮想マシンエミュレータ)で動く コンテナ専用のディストリの一種に過ぎない マイクロVMのカーネル=ホストのカーネル マイクロVM上のコンテナ=マイクロVMのカーネルを使う どちらも同じカーネルを使うことにななってるんだが? ホストのカーネルってなんだよ?
- 650 名前:login:Penguin mailto:sage [2018/12/04(火) 07:07:21.45 ID:ZNa428EC.net]
- マイクロVMは可搬性が高いわけじゃない
これは単なるディストリの過ぎないんだから マイクロVMを他のPCで動かそうと思ったら 仮想マシンエミュレータが必要になる Dockerコンテナは仮想化されてるから、 マイクロVMでも通常のLinuxでも動かすことができる。 コンテナ(=アプリ)が仮想化されてるから、 例えばローカルのLinuxマシンで複数のコンテナを起動することだってできる そしてそのコンテナをそのまま変更せずに、マイクロVMで動かすこともできる。 "コンテナをそのまま変更せずに" ってところが重要。 マイクロVMで動かす時は、ポート番号を変更したり、 CPUの割り当て数を変更したりできる "コンテナをそのまま変更せずに" これができるのは、"仮想化されている"から
- 651 名前:login:Penguin mailto:sage [2018/12/04(火) 07:18:25.60 ID:ZNa428EC.net]
- >>608は仮想化をプロセス分離の技術の名前だとでも思っているかのようだw
"メモリの"仮想化は、ハードウェアのメモリをエミュレータで エミュレートするものでもないし、プロセス分離の技術でもない メモリの仮想化は物理的なメモリ配置を隠して、どういうハードウェアでも同じように見せることを言う もちろん"PCの"仮想化はハードウェアをソフトウェアでエミュレートすること 同じ仮想化でも、"何の"仮想化であるかで意味が違う。 マイクロVMというのはディストリの名前なので何も仮想化してない 仮想化しているのはエミュレータ(KVM)の方 もちろんこの場合の仮想化とは"PCの"仮想化 そして(Dockerの)コンテナが提供するのは、アプリケーション実行環境の仮想化 UbuntuでもマイクロVMでもCentOSでも同じLinuxで
- 652 名前:れば
どこでも同じように動かせるようにするアプリケーション実行環境の仮想化は コンテナが提供している。このアプリケーションの仮想化がなければ ディストリごとに専用に、セットアップ手順を書かないといけない、 aptを使ったりyumを使ったり。コンテナでアプリケーション実行環境の仮想化を手に入れたことで Dockerを使うだけで簡単にコンテナを動かせるようになった。 そうすることで、ディストリ専用(例マイクロVM専用)のセットアップ手順を 作らなくて良くなったからこそ、マイクロVMという軽量のディストリができたんだよ [] - [ここ壊れてます]
- 653 名前:login:Penguin mailto:sage [2018/12/04(火) 07:24:02.44 ID:CnqUMfCF.net]
- >>599
KubernetsでDockerは使えるけど必須ではなくなったからな 将来的には使われなくなるでしょ
- 654 名前:login:Penguin mailto:sage [2018/12/04(火) 08:08:38.84 ID:uhjJ5Me8.net]
- VM+カーネルの上でコンテナ(アプリケーション+ユーザーランド)が動くような形になっていくのかな。
- 655 名前:login:Penguin mailto:sage [2018/12/04(火) 08:43:23.80 ID:N+FrKnXk.net]
- >>616
マイクロVMが一般的になれば次第にカーネルはコンテナ側に寄っていく形になるよ VMベースの仮想化に移行すれば、特殊なバージョンのカーネルやLinux以外のコンテナを動かそうという試みはビジネスの要請によって確実に出てくる ちょうど言語処理系が辿った道と同じで、最初は完全にホスト側によって使用するランタイムが決められていたのが アプリ側の設定ファイルに基いてランタイムを選択するようになり、最終的にはアプリケーションに吸収される
- 656 名前:login:Penguin [2018/12/04(火) 09:23:15.31 ID:ZrKf0azW.net]
- そんな銀の弾丸があるなら
もっとAWS Fargateを安くしろや!
- 657 名前:login:Penguin mailto:sage [2018/12/04(火) 11:01:16.91 ID:vxBcBg/P.net]
- めんどくさいから結論が出て使いやすいソリューションが出てきたらでいいや
- 658 名前:login:Penguin mailto:sage [2018/12/04(火) 12:30:26.40 ID:CvuFkzaO.net]
- まーたいつものガイジ2匹がレスバ繰り返してたのかよ
よく飽きねぇなぁ
- 659 名前:login:Penguin mailto:sage [2018/12/04(火) 16:39:04.08 ID:ZNa428EC.net]
- >>615
知ってる知ってる。rktとかいうやつな あれどうなったんだ?w 結局、Docker以外も使えると言う状況に満足して 終わりなんだよ。本気出してないからDocker以外普及しない
- 660 名前:login:Penguin mailto:sage [2018/12/04(火) 16:40:44.20 ID:ZNa428EC.net]
- >>616
> VM+カーネルの上でコンテナ(アプリケーション+ユーザーランド)が動くような形になっていくのかな。 そういうこと、マイクロVMは何かの機能を搭載するのではなく コンテナに任せることで限りなく機能を削減する方向を目指してる。 だからマイクロVMがコンテナになることはありえない。 マイクロVMはコンテナを使うという前提
- 661 名前:login:Penguin mailto:sage [2018/12/04(火) 16:53:36.87 ID:ZNa428EC.net]
- >>617って結局コンテナを使いますって言ってるだけだよ。
マイクロVM関係ない。だってマイクロじゃないVMでもできることなんだから マイクロVMは単に今のVMを置き換えるもので軽いってだけでしかない。 それ以外は今と全く変わないわけだから、コンテナ使いますよねって話
- 662 名前:login:Penguin mailto:sage [2018/12/04(火) 16:59:38.16 ID:Yd5Bzjb0.net]
- 「Kubernetes」に深刻な脆弱性
https://japan.zdnet.com/article/35129584/ > この脆弱性は深刻なものであり、共通脆弱性評価システム(CVSS)による深刻度は9.8(最大値は10.0)となっている。
- 663 名前:login:Penguin mailto:sage [2018/12/04(火) 19:13:19.70 ID:ZpO6Qfl5.net]
- dockerの特色はリソースを節約しつつ環境を切り分けて管理しやすくするってことだから
docker動かすだけの鯖やVMならカーネルだけ乗っててdockerの依存関係だけインスコできるパッケージがあればいいって発想から ディストリとかvmも小さいものや、専用のものを使いましょうってだけの話だろ。 リソースを気にしなくてすむのなら普通のlinux鯖で動かせばいい。
- 664 名前:login:Penguin mailto:sage [2018/12/04(火) 21:18:35.08 ID:xoni3AYF.net]
- >>621
rktは違うわ
- 665 名前:login:Penguin mailto:sage [2018/12/05(水) 11:56:39.53 ID:MMUcdQBe.net]
- >>625
それな。WinnyとかP2P世代のバカは仮想マシンを 「ウイルスに感染しても安全」な技術だと思ってる。(もちろん間違い) ここで仮想化をセキュリティのためのものと思ってる奴がそうだろう 仮想マシン(VM)と仮想化は別のもの 仮想マシンは"ハードウェアを"仮想化したもの コンテナはハードウェアを仮想化してないので、明らかに違うものを仮想化してるんだが 仮想マシンで仮想化してるから、コンテナで仮想化する意味がないという理屈のようだ
- 666 名前:login:Penguin mailto:sage [2018/12/05(水) 13:31:31.41 ID:Z6qmzPvB.net]
- マルチテナントを考慮せよ
やり直し
- 667 名前:login:Penguin mailto:sage [2018/12/05(水) 13:49:10.40 ID:p9AkVBP+.net]
- >>627
お前も、Docker世代のバカと呼ばれるんだろうな
- 668 名前:login:Penguin mailto:sage [2018/12/05(水) 13:56:57.76 ID:Uz1/zr33.net]
- >>627
さすがに頭悪すぎ どんなハッカーやウィルスをもってしても、VM内から同一ホスト上の別の客のVMに正当な方法を介さずにアクセスできてはならない これがAWSが仮想化技術に対して要求する最低限のセキュリティだよ クラウドベンダー各社がDockerをサポートし始めてもなかなかFargateのようなサーバーレスサービスが出なかった理由もそこにある つまり、Dockerだけでは従来のハイパーバイザー型仮想化と同等の分離水準を実現できなかったんだよ FaaSやCaaSの先駆者であるAWSがマイクロVMを必要としたのはそういう背景がある
- 669 名前:login:Penguin mailto:sage [2018/12/05(水) 14:36:07.36 ID:t6HAOGba.net]
- >どんなハッカーやウィルスをもってしても、VM内から同一ホスト上の別の客のVMに正当な方法を介さずにアクセスできてはならない
こういうのまるっとガン無視して犬糞の鳥間バージョン間各種パッチ適用ごとの糞そのものの互換性のなさを 思考停止してとりまお気楽極楽に乗り越えて便利に使いましょいっていうのがドッカー()だと思ってたんだがw
- 670 名前:login:Penguin mailto:sage [2018/12/05(水) 14:37:16.80 ID:t6HAOGba.net]
- >FaaSやCaaSの先駆者であるAWSがマイクロVMを必要
どこまでいっても業者のツゴーってコトだよなwww
- 671 名前:login:Penguin mailto:sage [2018/12/05(水) 15:10:55.91 ID:Uz1/zr33.net]
- >>632
企業内の専有クラスタでもコンテナが乗っ取られたときの影響範囲とか部門間のアクセス制御とかあるからね ウェーイwww系Webからビジネスへと足を踏み入れた途端に、Docker世代のバカには想像もできない複雑で広大な世界が広がっている
- 672 名前:login:Penguin mailto:sage [2018/12/05(水) 16:13:21.16 ID:MMUcdQBe.net]
- 頭の悪さは
> つまり、Dockerだけでは従来のハイパーバイザー型仮想化と同等の分離水準を実現できなかったんだよ この一文に集約されてる。 Dockerはもともとハイパーバイザー型仮想化と同等の分離水準を 実現するためのものではない。それがわかってないと自白したようなもんだ
- 673 名前:login:Penguin mailto:sage [2018/12/05(水) 16:15:40.45 ID:MMUcdQBe.net]
- それからもう一つ言うと、コンテナ間の分離機能というのは
カーネルが搭載しているコンテナの機能を使ってるだけなので Dockerの問題じゃないんだわ。カーネルの問題
- 674 名前:login:Penguin mailto:sage [2018/12/05(水) 16:17:51.91 ID:MMUcdQBe.net]
- 最初から俺が言ってるように「Dockerは仮想マシンと組み合わせて使うもの」
なんだから、そういう分離は仮想マシンでやるからいいんだよ。 DockerはDockerの本質であるアプリケーション実行環境の仮想化に 特化すれば良い。こればかりは仮想マシンでは実現できないんだから。
- 675 名前:login:Penguin mailto:sage [2018/12/05(水) 16:19:30.90 ID:MMUcdQBe.net]
- 結局いつもの、Dockerを理解してない or 仮想マシンの代わりだと思ってる
理解の浅いやつが叫んでるだけでしたね。
- 676 名前:login:Penguin mailto:sage [2018/12/05(水) 16:23:38.48 ID:t6HAOGba.net]
- >>633
solarisはdockerやるって言ってたけど今のところ見送りだからな 流石に長くOSやってるトコロはセキュリティに関する意識が全然違う >>634 >Dockerはもともとハイパーバイザー型仮想化と同等の分離水準を >実現するためのものではない。 ありとあらゆるトコロに地雷のように埋まってる腐れOSSの非互換性を解決するための 単なるお遊びレベルのコンテナシェア取り合戦なんだよなw 分かる分かるww >>635 >カーネルが搭載しているコンテナの機能を使ってるだけなので >Dockerの問題じゃないんだわ。カーネルの問題 いやいやいや下のレイヤに何を選ぶかはドッカ〜の実装の問題だろw カーネルの責任に転嫁するのはさすがに無責任極まりないwww まぁOSS界隈のやり取りらしくて大変結構なんだがwww
- 677 名前:login:Penguin mailto:sage [2018/12/05(水) 16:26:06.60 ID:MMUcdQBe.net]
- >>638
だから下のレイヤー(コンテナ機能)に問題があるってことですよねw
- 678 名前:login:Penguin [2018/12/05(水) 16:28:42.27 ID:MMUcdQBe.net]
- Linuxカーネル標準のコンテナ機能以外に
コンテナってありましたっけ? それともDockerが選んだLinuxに問題があると言いたいのかな?w
- 679 名前:login:Penguin mailto:sage [2018/12/05(水) 16:30:34.29 ID:MMUcdQBe.net]
- Solarisはもう未来ないから・・・
米オラクルがSolaris関連の従業員をほぼ全員レイオフしたとの報道(追記あり) https://www.publickey1.jp/blog/17/solaris.html
- 680 名前:login:Penguin mailto:sage [2018/12/05(水) 16:34:31.77 ID:t6HAOGba.net]
- >>639
分離したいなら仮想マシン使えは現状そうするしかないんだが >FaaSやCaaSの先駆者であるAWSがマイクロVMを必要としたのはそういう背景がある 何度も言うように業者のツゴーでそう言ってるバヤイじゃないってコトだろ 課金も絡むだろうからクラウド()に縛られてる情弱貧乏ユーザーどもにとっても死活問題だろうし >>639>>640 >Dockerが選んだLinuxに問題があると言いたいのかな 問題アリアリだからドッカ〜が必要になったんだろwww つかソコをトボケてどうしたいのさ 犬糞ageっすか?w
- 681 名前:login:Penguin mailto:sage [2018/12/05(水) 16:36:34.75 ID:t6HAOGba.net]
- >>641
安価なゴミ産廃で置き換えられていくのがITの歴史そのものだからやむを得んだろうな まぁ今でもボラクルだけではなく不治痛からも買えるのでレガシーユーザーは困らん>solaris
- 682 名前:login:Penguin mailto:sage [2018/12/05(水) 16:42:04.53 ID:t6HAOGba.net]
- つかドッカーのコンテナランタイムってドッカーさんちの自作ちゃうの?
- 683 名前:login:Penguin mailto:sage [2018/12/05(水) 16:53:03.46 ID:MMUcdQBe.net]
- >>642
だからさ、なんで分離するとか言う話してんの? Dockerは分離するためのものじゃないんだが? やっぱりわかってないよね
- 684 名前:login:Penguin mailto:sage [2018/12/05(水) 16:53:44.57 ID:MMUcdQBe.net]
- >>642
> 問題アリアリだからドッカ〜が必要になったんだろwww 違うよ? やっぱりわかってないね。お前の書き込みが証拠だよ。
- 685 名前:login:Penguin mailto:sage [2018/12/05(水) 17:01:10.40 ID:MMUcdQBe.net]
- 仮想マシンとか分離の話なんか一言も出てこないからさw
「コンテナはデプロイと運用を再発明する」、レッドハットがコンテナ戦略を説明 https://cloud.watch.impress.co.jp/docs/news/1013903.html Dockerは、アプリケーション単位でコンテナを作ってパッケージ化する技術だ。 アプリケーションに状態を持たせずにスケールさせるクラウドネィテイブな手法や、 1つのシステムを単機能のサービスの組合せで作るマイクロサービス、 開発・デプロイ・運用のサイクルを早くまわすDevOpsといった、 新しい方式と特に相性がいいと言われている。 アプリケーションをコンテナ化する価値として岡下氏は、アプリのデプロイと 運用に統一手法がとれ、シンプルにできることを挙げた。
- 686 名前:login:Penguin mailto:sage [2018/12/05(水) 17:04:35.60 ID:MMUcdQBe.net]
- >>643
> 安価なゴミ産廃で置き換えられていくのがITの歴史そのものだからやむを得んだろうな その理屈で言うとSolarisもその「安価なゴミ産廃」として 作られたものですからねw いままでSolarisというゴミ産廃に置き換えられていった。 えぇ、お前の理屈だとそうなるって話です。
- 687 名前:login:Penguin mailto:sage [2018/12/05(水) 18:03:44.43 ID:MMUcdQBe.net]
- >>644を読む限りコンテナランタイムの機能もどうせわかってないんだろうな
プロセスの分離とかをしてるのはコンテナランタイムではない カーネルの機能を呼び出しているだけ
- 688 名前:login:Penguin mailto:sage [2018/12/05(水) 18:57:50.08 ID:t6HAOGba.net]
- >>645
だから業者のツゴーだって言ってるじゃん 客がソレに全力で振り回されてる状況なんだが まぁ尼損は今のところ王様の商売やってんなとは思うね >>646 少なくとも数ある商用UNIXにはドッカーみたいなゴミはどこにも存在しない 犬糞のお陰で今までなかった問題が発生したのでそれを解決するやむを得ない戯術偽術の類だよ >>648 >その理屈で言うとSolarisもその「安価なゴミ産廃」として >作られたものですからねw そらそうよw ただ犬糞よりは断然筋がイイ 出自を見れば分かるだろ >>645
- 689 名前:>プロセスの分離とかをしてるのはコンテナランタイムではない
そりゃそーだろ つかドッカーで全部のプロセスがルート扱いで動いちゃってるのはカーネルの責任!とかいう言い分かよw [] - [ここ壊れてます]
- 690 名前:login:Penguin mailto:sage [2018/12/05(水) 19:25:01.48 ID:MMUcdQBe.net]
- > つかドッカーで全部のプロセスがルート扱いで動いちゃってるのはカーネルの責任!とかいう言い分かよw
普通に実行ユーザーを指定すればそのユーザーでコンテナが動作しますが?
- 691 名前:login:Penguin mailto:sage [2018/12/05(水) 19:28:12.86 ID:t6HAOGba.net]
- どーせソコまで安全側に倒しておかずに動かすこと優先でやってんだろ
ルートでは動かないように小細工されてるツールだけやむを得ず一般ユーザーで動かすとかさぁ 動いたらハイ!終わり!w コレが一般的なデブオプス()のスタイルだろ
- 692 名前:login:Penguin mailto:sage [2018/12/05(水) 19:28:24.14 ID:MMUcdQBe.net]
- >>650
> そらそうよw > ただ犬糞よりは断然筋がイイ Solarisはクソでした。あなたの理屈通りでした。 でもあんたの理屈は、あんたには適用されるが、 俺には適用されない。LinuxよりもSolarisはクソ
- 693 名前:login:Penguin mailto:sage [2018/12/05(水) 19:29:34.90 ID:MMUcdQBe.net]
- >>650
> だから業者のツゴーだって言ってるじゃん > 客がソレに全力で振り回されてる状況なんだが お前が振り回されてるのはわかったが、 俺は別に振り回されてない。 Solarisの先行きが不安定なのに焦ってるのか?
- 694 名前:login:Penguin mailto:sage [2018/12/05(水) 19:30:17.66 ID:t6HAOGba.net]
- >LinuxよりもSolarisはクソ
まぁその気持ちも分からんではないね 初心者ほどとっつきやすいモノがよく見える デパートで売ってる服よかユニクロの服の方が好きなタイプだろ?w
- 695 名前:login:Penguin mailto:sage [2018/12/05(水) 19:30:31.18 ID:MMUcdQBe.net]
- >>652
お前が適当な知識でやってるから、 それしかできないと思ってるのでは?w
- 696 名前:login:Penguin mailto:sage [2018/12/05(水) 19:31:40.16 ID:MMUcdQBe.net]
- >>655
いいものが好きなんでLinuxが好きなんですよ。それだけです。 言われてみれば服もブランドに限らずいいものが好きだし、それと同じなんだろうな。
- 697 名前:login:Penguin mailto:sage [2018/12/05(水) 19:31:53.18 ID:t6HAOGba.net]
- >>654
>Solarisの先行きが不安定なのに焦ってるのか? ソコも業者のツゴーゆえ割り切らざるを得ない 筋の悪いドッカーも犬糞とクラウド延命のための一環だ 精々頑張ってくれw
- 698 名前:login:Penguin mailto:sage [2018/12/05(水) 19:33:26.29 ID:MMUcdQBe.net]
- Solarisでびっくりしたのがようやく11になってから
ksh93が標準になったこと それまでksh88やそれよりも古いBourne Shellがデフォルト 今2018年やで1988年って
- 699 名前:login:Penguin mailto:sage [2018/12/05(水) 19:34:08.37 ID:MMUcdQBe.net]
- >>675
お前大変やな。 全部業者に依存してるからそうなるんやで
- 700 名前:login:Penguin mailto:sage [2018/12/05(水) 19:36:22.29 ID:t6HAOGba.net]
- >>657
イイモノじゃなくて道に落ちてる出所不明なモノを拾い食いして 腹に当たったか平気だったかレポしてるのに近いなと思うねw まぁコレはOSS全般に言えることだけどな 多数が狂ってればマトモな感覚のヤツがキチガイ扱いされても当然ではある
|
|