Size: a a a

RU.Docker — Официальное Русское Сообщество

2019 September 21

К

Кана in RU.Docker — Официальное Русское Сообщество
Sergey Revtov
А никто не заморачивался установкой полноценного почтового сервера в контейнере?
Грозится прилететь задание. Подумываю взять from ubuntu и туда вкорячивать  NGINX + MySQL + Postfix + Dovecot + SpamAssassin + FAIL2BAN. Или настоять на том, что контейнер для этого нафиг на нужно?
Или может есть какие-то рациональные решения?
А почему отдельным контейнером не сделать?
источник

SR

Sergey Revtov in RU.Docker — Официальное Русское Сообщество
в смысле - каждый сервис в отдельном контейнре?
источник

AF

Andrey F in RU.Docker — Официальное Русское Сообщество
а иначе нафига вам докер?
источник

SR

Sergey Revtov in RU.Docker — Официальное Русское Сообщество
Конкретно для этой задачи - да, не совсем обоснованон. Но может чуть безопаснее, более отделено от возможных других приложений
источник

k

kSandr in RU.Docker — Официальное Русское Сообщество
Sergey Revtov
А никто не заморачивался установкой полноценного почтового сервера в контейнере?
Грозится прилететь задание. Подумываю взять from ubuntu и туда вкорячивать  NGINX + MySQL + Postfix + Dovecot + SpamAssassin + FAIL2BAN. Или настоять на том, что контейнер для этого нафиг на нужно?
Или может есть какие-то рациональные решения?
есть готовые решения на докерхабе ... я бы отталкивался от них
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Sergey Revtov
А никто не заморачивался установкой полноценного почтового сервера в контейнере?
Грозится прилететь задание. Подумываю взять from ubuntu и туда вкорячивать  NGINX + MySQL + Postfix + Dovecot + SpamAssassin + FAIL2BAN. Или настоять на том, что контейнер для этого нафиг на нужно?
Или может есть какие-то рациональные решения?
Норкоман, штоле?
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Если в такой формулировке - возьми lxd/lxc
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Sergey Revtov
Конкретно для этой задачи - да, не совсем обоснованон. Но может чуть безопаснее, более отделено от возможных других приложений
Да нифига не безопасно. Ты по какому критерию хочешь отпилить ? Чтобы они не аффектили остальные процессы по ресурсам ? Или прям ради безопасности это все ? Чтоб если взломали один компонент, то остальные не пострадали ?
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Я уж не говорю про то, что
1. Докер и стейтфул может быть неприятно.
2. Отгребешь нюансов с сетью
3. Может пострадать производительность
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Я уж не говорю, что в контейнерах нет полноценной системы инициализации типа системд
источник

SR

Sergey Revtov in RU.Docker — Официальное Русское Сообщество
А она там разве нужна?
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Ты хочешь запускать десяток разнородных сервисов, так что - да, нужна
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Ну, из простого на что напорешься
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
nginx - если ты запустишь в контейнере, где 100500 сервисов - ок, но скорее всего не сможешь получать real ip клиента, если он тебе нужен (например, для асл)
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
А если отпилить в отдельный контейнер и указать все внутренние сервисы как апстримы, то в ситуации, когда внутренний сервис не стартует, то ты можешь получить не работающий nginx, т.к. днс записи в докере для него нет ////
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Как бы это все побороть можно ценой инвестирования времени, но ценности на выходе особой нет. Думай сам нужно ли оно тебе - при прочих равных всегда проще почтовик запустить на отдельной вм и продолжить решать бизнес задачи )
источник

SR

Sergey Revtov in RU.Docker — Официальное Русское Сообщество
Хм, спасибо.
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Этого достаточно ?
источник

SR

Sergey Revtov in RU.Docker — Официальное Русское Сообщество
Да мне в общем-то и не сильно хочется запихивать в контейнер, задачу так пытсются поставить.
Будут аргументы для того, чтобы не делать этого, ну или по кр мере пища для размышлений.
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Sergey Revtov
Да мне в общем-то и не сильно хочется запихивать в контейнер, задачу так пытсются поставить.
Будут аргументы для того, чтобы не делать этого, ну или по кр мере пища для размышлений.
Ещё добавлю
источник