|
![]() |
#2281 |
Premium
Datum registracije: Aug 2004
Lokacija: Zabok
Postovi: 3,354
|
Za fallback trebaš minimalno 2 stroja, VIP (haproxy + keepalived), master-master replikaciju baze. Containeri ti tu mogu pomoći samo da imaš gotov setup koji možeš brzo upogonit na drugom stroju i tu ne bih koristio mrežnu izolaciju nego host network. Za app file sistem pretpostavljam Gluster? |
![]() |
![]() |
![]() |
#2282 |
EMP moderator
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,829
|
Da, za fallback sam mislio tako nešto, a Gluster nisam imao pojma što je. ![]()
__________________ "Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"
|
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#2283 |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,721
|
Containeri imaju prednost sto omogucavaju agilnost projekta (dakle mnogo cestih izmjena koda pa u kombinaciji sa Openshift/Kubernetes/Jenkins rijesenjima mozes sve automatizirat). Osobno ne vidim prednosti takvih rijesenja na aplikacijama ovog tipa kao sto si opisao. Mozes to i ovdje koristiti, dapace, no iskreno - sto bi falilo dobro poslozenom sustavu sa backupom sustava + baze? Ak te ovo zeza - KISS (Keep it simple, stupid). Napravis sys-level backup dodatno jednom mjesecno i u slucaju havarije u roku pol sata sustav opet radi. Uzmi kaj bolje mozes administrirat i rijesavat probleme u slucaju havarije i bok.
__________________
Lenovo LOQ 15AHP9 83DX || AMD Ryzen 5 8645HS / 16GB DDR5 / 1TB Micron M.2 2242 / nVidia Geforce RTX 4050 / Windows 11 Pro Lenovo Thinkpad L15 Gen 1 || Intel Core i5 10210U / 16GB DDR4 / WD SN730 256GB / Intel UHD / Fedora Workstation 42 |
![]() |
![]() |
![]() |
#2285 |
EMP moderator
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,829
|
OK, onda ću polako migrirati na čisti server bez Dockera. To mi je isto palo na pamet, ali containeri imaju hrpu nekih skripti pa bi to predugo potrajalo. Upogonit ću ovako kako je sada jer gori, a kasnije lako napravim migraciju baze na native OS. Hvala na prijedlozima. ![]()
__________________ "Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"
|
![]() |
![]() |
![]() |
#2286 |
Premium
Datum registracije: Aug 2004
Lokacija: Grad na Dravi
Postovi: 580
|
Možda nekom posluži: https://web.archive.org/web/20080224.../vi-cheat.html |
![]() |
![]() |
![]() |
#2287 |
Premium
Datum registracije: Nov 2004
Lokacija: Velika Gorica
Postovi: 1,513
|
Ak' postoji gotov docker, zasto ne? Lako napraviti upgrade, lako maknuti ako ne treba. Ne trosi nesto vise resursa (trosi malo vise diska). I security je visi nego samo ak' se vrti direkt na OS-u. Sve u svemu, dockeri su zgodna stvar.
__________________
Idiocracy. Kad satira postaje stvarnost. |
![]() |
![]() |
![]() |
#2288 | ||
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,721
|
Citiraj:
Daj molim te ovo elaboriraj. Ne kazem da nisi u pravu - zanima me posto se oko DevSecOps-a lome koplja... ![]() Citiraj:
Edit: Naletio na jos jedan zanimljiv clanak: https://about.gitlab.com/blog/2023/0...ource=linkedin
__________________
Lenovo LOQ 15AHP9 83DX || AMD Ryzen 5 8645HS / 16GB DDR5 / 1TB Micron M.2 2242 / nVidia Geforce RTX 4050 / Windows 11 Pro Lenovo Thinkpad L15 Gen 1 || Intel Core i5 10210U / 16GB DDR4 / WD SN730 256GB / Intel UHD / Fedora Workstation 42 Zadnje izmijenjeno od: tomek@vz. 13.03.2023. u 08:17. |
||
![]() |
![]() |
![]() |
#2289 |
Premium
Datum registracije: Nov 2004
Lokacija: Velika Gorica
Postovi: 1,513
|
@tomek@vz: Kao sto i sam rekao... Prednost dockera je da je lagan deploy, nemas system dependancy-e. Sa security strane, ako je bug u aplikaciji, netko uleti u docker - docker sam po sebi je vec okrljastren, pa i nacin za izaci 'izvan' njega je manji. Kad uleti na OS gdje je sve native instalirano, puno je lakse. Nije da je docker neprobojan, ali je ipak jos jedan layer zastite.
__________________
Idiocracy. Kad satira postaje stvarnost. |
![]() |
![]() |
![]() |
#2290 | |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,721
|
Citiraj:
To stoji. Mene zanima vise dali postoji nacin kako povisiti sigurnost kod docker konstrukta. Imam premalo prakticnih iskustva sa containerima ,a znam da ima ekipe koja je dublje u temi, zato pitam. Najvise me brine stavka gotovih deployment Skripti s weba koje dosta ekipe jednostavno preuzima i lupa u prod bez razmisljanja jer "lagani deployment". Jos malo pa cemo zbilja trebati AV rijesenja sa Linux strane ![]()
__________________
Lenovo LOQ 15AHP9 83DX || AMD Ryzen 5 8645HS / 16GB DDR5 / 1TB Micron M.2 2242 / nVidia Geforce RTX 4050 / Windows 11 Pro Lenovo Thinkpad L15 Gen 1 || Intel Core i5 10210U / 16GB DDR4 / WD SN730 256GB / Intel UHD / Fedora Workstation 42 |
|
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#2291 |
Premium
Datum registracije: Nov 2004
Lokacija: Velika Gorica
Postovi: 1,513
|
To je, podman se vrti na user razini, i sa te strane je 'sigurniji'. Koliko vidim, izgleda da podman ima sve vecu trakciju. Prednost je sto podman moze odmah vrtiti i 'stare' dockere. Ukratko, ak' sad se krece s tim: podman > docker
__________________
Idiocracy. Kad satira postaje stvarnost. |
![]() |
![]() |
![]() |
#2292 |
Premium
Datum registracije: Aug 2004
Lokacija: Zabok
Postovi: 3,354
|
@tomek Koristis provjerene image (obicno sluzbene za neki projekt) Eventualno ih mozes poskenirati Trivy-em. Ne koristis root unutar containera, ako ne trebas, Itd. Sve isto kao za Os servis. Zadnje izmijenjeno od: stef. 13.03.2023. u 16:54. |
![]() |
![]() |
![]() |
#2293 | |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,721
|
Citiraj:
No krasno...ovi moji "strucnjaci" nist od toga ne koriste za svoje sustave...root je "normala". Image skinu s neta, drljaju po njemu malo i - eto sluzbeno je. A ja mislio da ja nemam pojma ![]() Kolko vidim Trivy je nekaj tipa Nessus/OpenVas? Thanks na infu decki ![]()
__________________
Lenovo LOQ 15AHP9 83DX || AMD Ryzen 5 8645HS / 16GB DDR5 / 1TB Micron M.2 2242 / nVidia Geforce RTX 4050 / Windows 11 Pro Lenovo Thinkpad L15 Gen 1 || Intel Core i5 10210U / 16GB DDR4 / WD SN730 256GB / Intel UHD / Fedora Workstation 42 |
|
![]() |
![]() |
![]() |
#2294 |
Premium
Datum registracije: Nov 2004
Lokacija: Velika Gorica
Postovi: 1,513
|
Pa k'o svaki 'pravi' sysadmin. Slozis sve pod rootom, ali prva stvar je disable-ati firewall ![]() Naravno, pozeljno je i dopustiti root da se spoji ssh-om s neta... je'l zasto gubiti vrijeme na tamo neke VPN-ove ![]()
__________________
Idiocracy. Kad satira postaje stvarnost. |
![]() |
![]() |
![]() |
#2295 | |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,721
|
Citiraj:
Exacto ![]() ![]()
__________________
Lenovo LOQ 15AHP9 83DX || AMD Ryzen 5 8645HS / 16GB DDR5 / 1TB Micron M.2 2242 / nVidia Geforce RTX 4050 / Windows 11 Pro Lenovo Thinkpad L15 Gen 1 || Intel Core i5 10210U / 16GB DDR4 / WD SN730 256GB / Intel UHD / Fedora Workstation 42 |
|
![]() |
![]() |
![]() |
#2296 |
#erase startup-config
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,675
|
Linux OS - info, how-to, pitanja, novosti, savjeti, problemi...
Containeri su nastali tako što je developerima sve radilo na njihovim laptopima pa su tražili način kako to samo iskrcati na neku drugu mašinu bez pakiranja appa ![]() Disejblaj selinux, gasi firewalld, chmod -R 777 / curlaj, wgetaj, git-kloniraj i pokreći to bez ikakvih provjera na produkciji. Stavi to u crontab da ne moraš misliti na to. Kada ti memory leak od neke Javetine zapuni RAM, pošalji zahtjev sistemcima da dignu RAM na virtualki. Kada opet zapuni jer ti se nije dalo debugirati memory leak, traži opet povećanje. Popizdi na sistemca kada skonfa oom killera za najveći score na tim Java procesima ![]() Ah, GenZ… bilo bi dosadno bez njih. |
![]() |
![]() |
![]() |
#2298 |
Premium
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 3,335
|
Ovo mi zvuči poznato. Ovi moji doduše nisu Gen Z i nisu otkrili čari dockera, ali svakako smatraju da se memory leak može riješiti sa više RAMa a ako ne tako onda sa više servera. U pravilu se garbage collector zadužuje za memory leakove i to nije nešto o čemu se razmišlja. |
![]() |
![]() |
![]() |
#2299 |
Premium
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,018
|
Može li se u grub postaviti vhd fajl za pokretanje operativnog sistema? Npr da ne radim particiju za windowse ili bilo koji drugi os nego sve to instaliram u vhd fajl. |
![]() |
![]() |
![]() |
#2300 | ||
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,721
|
Citiraj:
Teoretski da. U praksi - nisam nikad probao. Savjet? Stvar je uzasno komplicirana. Citiraj:
No bolje je pitanje - zasto? Kaj ti nije jednostavnije KVM virtualku kreirat koju pokrenes po potrebi/kod boota Linux sustava? Opcionalno - mozes za virtualni disk koristiti Windows particiju i saltat izmedu virtualnog i native sustava kak ti se sprdne (Windows licenca bi mogla zezat al i to je rijesivo) ![]()
__________________
Lenovo LOQ 15AHP9 83DX || AMD Ryzen 5 8645HS / 16GB DDR5 / 1TB Micron M.2 2242 / nVidia Geforce RTX 4050 / Windows 11 Pro Lenovo Thinkpad L15 Gen 1 || Intel Core i5 10210U / 16GB DDR4 / WD SN730 256GB / Intel UHD / Fedora Workstation 42 |
||
![]() |
![]() |
![]() |
#2301 |
Premium
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,464
|
Rješivo je, ali komplicirano. Ak je za jednom za neku specifičnu potrebu, može se bootati VHD bez problema s vanjskog usb uređaja. Npr. ventoy + vhd plugin, provjereno radi i nije naročito komplicirano za složiti. Čak su i performanse pristojne - testirano na nvme ssd u vanjskom kućištu. |
![]() |
![]() |
![]() |
#2302 |
Premium
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,018
|
Zakaj pitam? Naime, kak idem u Algebru za DBA, tamo je složeno da se win server 2019 podiže iz vhd-a. Vidio sam tutorijal kada je windows ali me zanimalo ako imam Linux (a imam) može li se tako složiti da naprimjer imam vhd za winse ili bilo koji drugi os a da ne radim particioniranje diska. |
![]() |
![]() |
![]() |
#2304 |
Premium
Datum registracije: Jul 2021
Lokacija: Sesvete
Postovi: 1,018
|
|
![]() |
![]() |
![]() |
#2305 |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,721
|
vhd je nativni Hyper-V format. Zato sljaka relativno "nekomplicirano" sa Windows Servera. Vidi moj post jos jednom iznad i sve ti bu jasno zakaj je na Linuxu to dosta kompliciranije ako zelis vhd koristiti. Mozes se igrat s tim ak bas zelis skuzit kak sljaka ali ima mnogo bezbolnijih nacina. ![]()
__________________
Lenovo LOQ 15AHP9 83DX || AMD Ryzen 5 8645HS / 16GB DDR5 / 1TB Micron M.2 2242 / nVidia Geforce RTX 4050 / Windows 11 Pro Lenovo Thinkpad L15 Gen 1 || Intel Core i5 10210U / 16GB DDR4 / WD SN730 256GB / Intel UHD / Fedora Workstation 42 |
![]() |
![]() |
![]() |
#2306 |
Premium
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 3,335
|
Jeste li imali u zadnje vrijeme problema s refresh reateom u virtualki? Nikada mi prije VirtualBox nije radio takve probleme. Jednostavno se radi o tome da ako nešto promijenim na virtualnom desktopu (recimo ukucam nešto u terminal) to se ne vidi dok ne resizam virtualni desktop ili na neki drugi način ne isprovociram refresh. Vidio sam da su imali par sličnih bugova tokom godina, ali ti ticketi su uglavnom prastari. |
![]() |
![]() |
![]() |
#2307 | |
Premium
Datum registracije: Aug 2006
Lokacija: Zagreb
Postovi: 639
|
Citiraj:
|
|
![]() |
![]() |
![]() |
#2308 | |
Premium
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 4,721
|
Citiraj:
Nemoj koristiti GUI sa desktop efektima. XFCE sa iskljucenim eye candy ili LXDE ako pogonis virtualno. Si probao onaj Virtualbox driver u OS instalirat koji vrtis u VBoxu? P.S:- znam da nema sve mogucnosti ko VBox al alternativno mozes sa VMware Player probat.
__________________
Lenovo LOQ 15AHP9 83DX || AMD Ryzen 5 8645HS / 16GB DDR5 / 1TB Micron M.2 2242 / nVidia Geforce RTX 4050 / Windows 11 Pro Lenovo Thinkpad L15 Gen 1 || Intel Core i5 10210U / 16GB DDR4 / WD SN730 256GB / Intel UHD / Fedora Workstation 42 |
|
![]() |
![]() |
![]() |
#2309 | |
#erase startup-config
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,675
|
Citiraj:
![]() |
|
![]() |
![]() |
![]() |
#2310 | |
Premium
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 3,335
|
Citiraj:
tomek@vz govoriš o desktop efektima na guestu ili hostu? U VMu mi je i3wm manjaro, ali isto mi je bilo i sa Debian KDE. Instalirao sam guest additions na guestu ali mi to nije ništa promijenilo. |
|
![]() |
![]() |
|
|
Oglas
|
|
![]() |
|
|