Psychofox a écrit 10949 commentaires

  • [^] # Re: Faites vous-même vos images Docker, hébergez-les chez vous

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 2. Dernière modification le 17 mars 2023 à 05:38.

    C'était un des choix possibles retenus initialement mais qui au final apporté plus de contrainte qu'autre chose. Mon choix de référence était LXC mais interdit… Du coup j'ai découvert systemd-nspawn avec machinectl et pour le moment ça répond à toutes les besoins dont j'ai besoin.

    Je pense que tu aurais pu remplacer cette phrase:

    Mais finalement trop de contraintes et de problèmes de sécurité liés aux images toutes faites clé en main.

    Par:

    On avait décidé de pas mettre de chaine sur le vélo mais finalement on s'est rendu compte que c'était pas mieux qu'une trottinette.

  • [^] # Re: De l'ignorance de l'utilisateur

    Posté par  (Mastodon) . En réponse au journal Différentes approches informatiques.. Évalué à 2.

    Et accessoirement les boites auto ont toujours fonctionné comme cela. Ce n'est donc une découverte pour personne.

  • [^] # Re: Copieurs!

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 4.

    Microsoft n'est pas Google, mais pour prendre un exemple bête, Google ferme des trucs tout le temps.

    Avoir plein de fric ne signifie pas qu'on veuille jeter l'argent par les fenêtres s'il n'y a pas de rentabilité directeou indirecte (marketing, capturer l'utilisateur pour l'orienter vers d'autres services maisons, etc).

  • # systemd

    Posté par  (Mastodon) . En réponse au journal Alternatives à Docker (ou presque). Évalué à 6.

    Je n'ai jamais pris la peine de tester mais il me semble que systemd permet de faire tourner directement des containers sans passer par un runtime oci comme podman ou containerd.

  • [^] # Re: Rien à voir ?

    Posté par  (Mastodon) . En réponse au journal Alternatives à Docker (ou presque). Évalué à 9.

    Podman ne cherche pas sur le dockerhub par défaut. Podman cherche sur les registries configurées dans $HOME/.config/containers/registries.conf ou /etc/containers/registries.conf et dans l'ordre défini.

    Il et possible que certains packagers de distribs choisissent le docker hub mais pas tous. Exemple chez Fedora les registries fedora, redhat et quay passent avant docker hub.

  • [^] # Re: Copieurs!

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 3. Dernière modification le 16 mars 2023 à 16:39.

    Si t'as le dockerfile t'as quand même toute la recette pour avoir ton image. Tu peux même utiliser un service de build d'image dans le nuage si t'as pas envie de la créer en local.

    Et puis il faut voir le type de projet aussi. Alors certe c'est pratique d'avoir des images nextcloud toute faite. Hier j'ai lu un article qui se lamentait du fait qu'un projet comme curl pourrait voir son image docker disparaitre du docker hub…la belle affaire.

  • [^] # Re: Faites vous-même vos images Docker, hébergez-les chez vous

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 3.

    Tu dois utiliser containerd en production, sur ta machine de development, dans la ci/cc ou partout?

  • [^] # Re: Copieurs!

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 10. Dernière modification le 16 mars 2023 à 08:05.

    Ça fait plus de 5 ans que je lis des articles et parle à des acteurs de la tech qui me disent que Docker va devoir mettre la clé sous la porte s'ils ne trouvent pas un moyen magique de générer du fric.

    Je suis relativement surpris qu'ils aient tenu jusque làen fait.

    Le truc c'est que le docker hub arrange tout le monde pour avoir un point unique pour héberger des images de bases publiques de distros, de projets libres, etc. Mais Docker HUB est peu attrayant pour ceux qui ont des sous et qui n'ont pas besoin d'avoir des images publiques:
    - ceux qui ont leur infra dans un cloud vont utiliser les services de registry du cloud qu'ils utilisent. Moins de frais egress, plus de contrôle, pas besoin d'avoir une ligne de dépense avec une autre entitée.
    - ceux qui ont plus d'infra on-prem hébergent leur propre registry et s'ils veulent une registry en ligne, ils vont choisir un truc comme jfrog artifactory qui sert aussi de dépôts privés pour d'autres formats de paquets.

    Après le titre et contenu du journal est effectivement très alarmiste.

    1. La plupart des projets libres n'ont pas besoin d'image et peuvent fournir des dockerfiles.
    2. il y a d'autres moyens d'héberger les images que le docker hub

    Et ce serait bien si cet épisode pouvait éduquer les gens à prendre soin d'où ils vont chercher des binaires et pas copier/coller bêtement des lignes de commandes sans vérifier si l'image qu'ils vont utiliser est sûre, créée par le porjet upstream, toujours à jour, etc.

  • [^] # Re: Faites vous-même vos images Docker, hébergez-les chez vous

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 9.

    Ça n'a pas de sens. Rien n'impose d'utiliser les images des autres.

  • [^] # Re: Je fais du LXC à la place de Docker. Et vous ?

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 7. Dernière modification le 15 mars 2023 à 20:34.

    Il n'y a aucun de tes 3 avantages qui n'est pas aussi vrai avec Docker. Ou podman. Ou tout autre outil compatible avec les images oci.

  • [^] # Re: Alors, c'est pas exactement ça

    Posté par  (Mastodon) . En réponse au lien Microsoft licencie son équipe dédiée à l’éthique de l’IA (dans la série touvabien). Évalué à 5.

    Sans travailler là-bas on ne peut pas définir ce que ça veut dire.

    Si je prends mon cas précis, sur le papier je suis dans une équipe de Dev/CloudOps. Nous répondons tous à un même chef, mais n'avons presque aucun contact et même pas un seul meeting commun. Au jour le jour "mon équipe", ce sont les DEVs/QA/Product Managers avec qui je travaille.

  • [^] # Re: clickbait?

    Posté par  (Mastodon) . En réponse au lien Pétition contre la réforme des retraites. Évalué à 4.

    Ce n'est pas vraiment le sujet, mis à part ma faute d'orthographe (s/font/fond), mon commentaire se référait essentiellement de la formulation de la pétition et non à la réforme elle-même.

  • # clickbait?

    Posté par  (Mastodon) . En réponse au lien Pétition contre la réforme des retraites. Évalué à -3.

    injuste et brutale

    Cette réforme va frapper de plein fouet les travailleurs

    Sans vouloir débattre sur le font, la forme est quand même un peu spéciale. Il s'agit d'un vocabulaire un peu fort non? Je rappelle qu'on parle de travailleurs qui ont commencé pour ceux les plus concernés (nés entre 1961 et 1970) et qui donc avaient commencé leur carrière au départ sans vraiment espérer de retraite avant 67 ans avant les réformes de 2003 et 2010.

  • [^] # Re: Les automobilistes grillent des feux pour aller plus vite, les cyclistes pour sauver leur peau

    Posté par  (Mastodon) . En réponse au lien These Stupid Trucks are Literally Killing Us. Évalué à 3.

    Ce ne sont justement pas des dérailleurs :)

  • [^] # Re: Bonne chance avec ça

    Posté par  (Mastodon) . En réponse au journal Et encore un scandale sanitaire.... Évalué à 5.

    Tu parles d'erreurs médicales, je cite: deux autres erreurs médicales. Je ne sais pas ce qu'il en est des deux cas suivants mais pour le cas de la première, l'allergie, je ne vois pas en quoi ça peut être classé comme erreur médicale si ladite allergie n'était pas connue/constatée avant et que la gentamicine était prescrite pour une indication courante.

    Un médecin fait un historique médical, qui comprend la question sur les allergies connues. S'il a fait cet historique ce n'est pas une erreur médicale. Juste de la malchance. Et oui la malchance peut parfois tuer ou débiliter. Les médicaments sont toujours pris avec un risque statistique.

  • [^] # Re: Et en France aussi ?

    Posté par  (Mastodon) . En réponse au lien These Stupid Trucks are Literally Killing Us. Évalué à 4.

    Selon moi c'est surtout l'augmentation du porte-à-faux avant et la forme de la calandre que sa hauteur exacte mais si tu as des données en plus, partages!

  • [^] # Re: Les attaques quand on n'a pas assez d'arguments?

    Posté par  (Mastodon) . En réponse au lien De l’importance de comprendre ce qu’est une licence. Évalué à 7. Dernière modification le 14 mars 2023 à 14:23.

    Pourquoi réduire les possibilités dans la façon d'afficher?

    Disons que dans le cas des concernés par l'article, Google, Facebook, Amazon, c'est effectivement plus via les services en lignes qu'ils font leur beurre. Je pense que Amazon ne gagne pas grand chose (voir perd) sur les Kindle et les Echo, le tout étant de gagner en vente et souscriptions générés via ces appareils. [1] Je n'ai tout simplement pas de cas en tête où ils vendent un logiciel qui n'est pas un service en ligne sous souscription.

    Fait attention quand même, à force tu risques de l'être plus souvent que tu l'imagines maintenant :-p.

    Contrairement à ce que tu peux penser c'est souvent plus sur la forme [2] que sur le fond que je suis en désaccord avec toi.

    [1] et j'ai lu quelque part que Amazon envisage d'abandonner les assistants car la plupart des gens ne les utilisent pas pour acheter du bordel mais uniquement pour gérer leur playlists et avoir des infos météo.

    [2] et ton insistance à inventer des idées et propos aux gens qu'ils n'ont absolument pas formulé.

  • [^] # Re: Les attaques quand on n'a pas assez d'arguments?

    Posté par  (Mastodon) . En réponse au lien De l’importance de comprendre ce qu’est une licence. Évalué à 6.

    Pour le coup je suis d'accord, rien à voir avec de l'exploitation. Et la GPL de Richard Stallman n'empêche en rien la vente de logiciels sous licence copyleft via des services.

  • [^] # Re: Et en France aussi ?

    Posté par  (Mastodon) . En réponse au lien These Stupid Trucks are Literally Killing Us. Évalué à 9. Dernière modification le 14 mars 2023 à 13:52.

    L'auteur parle des light trucks comme le F150 mais évoque aussi la problématique des SUV plus légers.

    Alors certe en Europe on n'a pas la norme CAFE ni l'exemption quand on achète un peugeot 2008. Cela dit à habitabilité et performance égales un SUV est toujours moins économe en énergie, plus gros, moins aérodynamique et moins sûr pour les piétons. Car roues plus grandes, ailes enflée pour paraitre plus "musculeux", calandre plus haute.

    Il n'y a pas de miracle, on sait faire un véhicule qui offre un bon rapport habitabilité, économie, sécurité. Ça s'appelle un monospace. Mais le marché a ringardisé le monospace en lui donnant une image sexiste de castrateur de père de famille et a inventé l'idée de la course à la plus grosse pour protéger sa famille (le fameux crocodile dans un arbre sur la pub dans la vidéo mentionnée) et ça ce n'est pas un phénomène unique aux USA mais global.

    Lorsque j'ai eu mes 2 filles, j'ai subi une énorme pression sociale sur mon choix de:
    1. privilégier le vélo et la remorque sur la plupart de mes trajets locaux.
    2. ne pas remplacer ma citadine par un SUV. Pourtant moyennant l'ajout 2x par an d'un coffre de toit cette petite voiture a toujours été suffisante y compris pour les quelques gros trajets de vacances pour aller voir la famille en France. Et maintenant je vis même sans.

    Si t'achètes pas un SUV, tu es considéré comme un parent inconscient alors qu'un SUV n'a un avantage sécurité que dans une optique de course à l'armement. Rouler en SUV ne va pas te sauver plus qu'une berline ou un monospace équivalent contre un camion benne.

    En gros les gens achètent des tanks luxueux pour pouvoir écraser les enfants des autres sans avoir à écouter leurs petits OS se broyer sous leurs roues et avoir des problèmes de conscience pendant que leurs propres enfants sont bien en sécurité et au chaud sur le chemin de l'école. J'exagère à peine, la loi du plus fort.

  • [^] # Re: dépassé

    Posté par  (Mastodon) . En réponse au sondage Que pensez-vous des personnes qui se satisfont d'un gros uptime ?. Évalué à 4.

    J'ai travaillé plusieurs années dans des hôpitaux et ça ne marche plus comme ça. Le dossier patient est informatisé, tout résultat de labo doit pouvoir être transféré automatiquement dans le dossier patient. Si tu isole complètement, ça gueule. Plus personne n'a envie d'envoyer un papier via un tube pneumatique. Je ne suis même pas sûr qu'on en équipe encore les nouveaux bâtiments.

    Et globalement l'ensemble du corps médical s'en contrecarre du secret médical donc si tu fais un système qui ne transfère pas automatiquement les données dans le dossier patient, ils vont exporter les données eux-même et utiliser des moyens peu sécurisés ou des messageries privées pour les transférer.

    Il y a des tonnes de données patients qui trainent sur les smartphones des médecins par exemple.

  • [^] # Re: Tu l'as dis dans un commentaire que tu savais que tu allais faire réagir

    Posté par  (Mastodon) . En réponse au journal L’écriture inclusive sur linuxfr.org est-elle un crime ?. Évalué à 4. Dernière modification le 13 mars 2023 à 21:00.

    C'est l'explication simplifiée de ma belle-soeur qui est japonaise.

  • [^] # Re: Pourquoi tant de haine ?

    Posté par  (Mastodon) . En réponse au journal Wayland dans windows 10 et 11. Évalué à 5.

    Ce windows a été déployé de cette façon justement.

    Et préinstallé ou pas, tu passes toujours par cette config utilisateur lourde et interminable.

  • [^] # Re: Du côté de l'anglais...

    Posté par  (Mastodon) . En réponse au journal L’écriture inclusive sur linuxfr.org est-elle un crime ?. Évalué à 10. Dernière modification le 13 mars 2023 à 16:36.

    Faudrait à un moment arrêter de voir le monde en binaire

    C'est mignon de ta part, tu devrais le mettre dans ta signature, pour te rappeler la prochaine fois que tu tailles quelqu'un qui est globalement pour le libre mais qui a parfois ses propres contradictions et/ou fais un ou deux compromis.

  • [^] # Re: Tu l'as dis dans un commentaire que tu savais que tu allais faire réagir

    Posté par  (Mastodon) . En réponse au journal L’écriture inclusive sur linuxfr.org est-elle un crime ?. Évalué à 4. Dernière modification le 13 mars 2023 à 16:32.

    C'est difficile de ramener le japonais dans la discussion car ils ont une conception complètement différente de la langue et de la communication. Pour faire simple, si tu mets trop de détails dans tes phrases, c'est comme si tu insultais l'intelligence de ton interlocuteur. Quand un français dirait mercredi dernier je suis allé voir Avatar 2 au UGC Les Halles c'était trop cool!, un japonais dirait simplement Avatar 2.

    Du coup forcément le masculin, féminnin, singuliers, pluriels, c'est beaucoup trop détaillé. On peut même pas dire que c'est inclusif ou pas. C'est juste sobre.

  • [^] # Re: dépassé

    Posté par  (Mastodon) . En réponse au sondage Que pensez-vous des personnes qui se satisfont d'un gros uptime ?. Évalué à 6. Dernière modification le 13 mars 2023 à 14:03.

    s/médical/médiéval/

    Le besoin de tout re-valider c'est une fausse excuse.

    Et si la machine est sur un réseau isolé, les failles de sécu sont moins dangereuse et mitigé ailleurs

    Se croire protégé parce qu'on isole, c'est de la pure connerie. L'isolation permet essentiellement d'éviter ou limiter les propagations. Exemple typique, si ton injection SQL fonctionne, que la DB soit derrière 20 pare-feux et sur un vlan dédié ne changera rien au fait que tes données pourront avoir été siphonées.