Psychofox a écrit 11581 commentaires

  • [^] # Re: Les conteneurs, quand y en a un ça va, c'est quand il y en a plusieurs qu'il y a des problèmes

    Posté par  (Mastodon) . En réponse au journal Alternatives à Docker (ou presque). Évalué à 5.

    Tu as plusieurs options:

    1. faire tourner le pod de logstash en mode privilégié en lui donnant accès àe /run/log/journal pour aller chercher le log de ton appli directement dans journald. Par contre le logstash ne serait du coup plus dans le docker compose.

    2. utiliser le paquet rsyslog de la distrib sur lequel ces containers tournent pour récupérer le log du pod de ton appli dans journald via l'input imjournal et de le renvoyer à opensearch. Dans ce cas tu peux même te passer de logstash puisque rsyslog a un output omelasticsearch.

    3. faire tourner logstash ou autre tournant directement sur ta machine hôte. Il existe un plugin d'input compatible journald.

    4. option 1. ou 2. avec fluentbit ou fluentd qui sont aussi journald et opensearch capables.

    5. utiliser log-driver k8s-file et logger dans un fichier qui est ensuite lu par logstash

    6. ne pas utiliser podman-compose

    Mais perso je ne vois pas bien l'intérêt d'avoir l'infra de logging gérée dans le même docker-compose qu'une application individuelle. Ton cas de figure me parait assez alambiqué. En général si on utilise opensearch ou un outil du même type, c'est qu'on veut aggréger les logs de n applications.

  • [^] # Re: Article intéressant

    Posté par  (Mastodon) . En réponse à la dépêche Imprimantes et libertés. Évalué à 6. Dernière modification le 17 mars 2023 à 16:15.

    Oui il y a quelques années on avait encore besoin d'imprimer de temps en temps pour signer des documents mais de nos jours presque tout se fait électroniquement, même un document important comme un contrat de travail.

    Reste les jeunes enfants qui te demandent de quoi faire des coloriages. Je pense que eux-seuls alimentent le marché de l'imprimante familiale.

  • [^] # Re: À quelque chose malheur est bon

    Posté par  (Mastodon) . En réponse au lien We apologize. We did a terrible job announcing the end of Docker Free Teams.. Évalué à 3.

    C'est de réussir à suivre ou les projets bougent sans avoir à vérifier tout les mois, sans avoir à faire des grep/sed sur les différents dépôts git pour changer tel image vers tel registre.

    Ben en fait c'est le nerf de la guerre. Il faut pas être naïf, si on pull des images publiques c'est un truc qu'on doit pouvoir faire chaque semaine.

    Idem pour les warrant canaries d'ailleurs.

  • [^] # Re: Copieurs!

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 4. Dernière modification le 17 mars 2023 à 13:29.

    On s'en branle. Ce que j'entendais par là c'est que ce n'est pas forcément essentiel d'avoir une image curl officielle vu qu'il est déjà packagé par toutes les distros, qu'il ne dépend que d'une douzaine de librairies, que les sources tiennent dans une archive compressée de 3MB, qu'il est compilable en quelques secondes et que le projet met à disposition une liste des binaires compilés et dans quelle version pour une multitude d'OS. Le monde s'en remettrait si on n'avait plus d'image officielle du jour au lendemain.

  • [^] # Re: Update

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 3. Dernière modification le 17 mars 2023 à 06:01.

    30 jours ça reste peu. Il faut espérer que tous les mainteneurs qui ne veulent pas poursuivre avec l'offre payante de docker auront reçu le mémo et vont supprimer leurs images publiques ou les déménager vers un compte free-personal.

  • [^] # Re: Les conteneurs, quand y en a un ça va, c'est quand il y en a plusieurs qu'il y a des problèmes

    Posté par  (Mastodon) . En réponse au journal Alternatives à Docker (ou presque). Évalué à 4.

    Ce n'est pas bien compliqué de faire les quelques modifs nécessaires pour que ça marche avec podman-compose non?

  • [^] # Re: systemd

    Posté par  (Mastodon) . En réponse au journal Alternatives à Docker (ou presque). Évalué à 6.

    Non je pensais à systemd-nspawn.

  • [^] # Re: Faites vous-même vos images Docker, hébergez-les chez vous

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 2. Dernière modification le 17 mars 2023 à 05:38.

    C'était un des choix possibles retenus initialement mais qui au final apporté plus de contrainte qu'autre chose. Mon choix de référence était LXC mais interdit… Du coup j'ai découvert systemd-nspawn avec machinectl et pour le moment ça répond à toutes les besoins dont j'ai besoin.

    Je pense que tu aurais pu remplacer cette phrase:

    Mais finalement trop de contraintes et de problèmes de sécurité liés aux images toutes faites clé en main.

    Par:

    On avait décidé de pas mettre de chaine sur le vélo mais finalement on s'est rendu compte que c'était pas mieux qu'une trottinette.

  • [^] # Re: De l'ignorance de l'utilisateur

    Posté par  (Mastodon) . En réponse au journal Différentes approches informatiques.. Évalué à 2.

    Et accessoirement les boites auto ont toujours fonctionné comme cela. Ce n'est donc une découverte pour personne.

  • [^] # Re: Copieurs!

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 4.

    Microsoft n'est pas Google, mais pour prendre un exemple bête, Google ferme des trucs tout le temps.

    Avoir plein de fric ne signifie pas qu'on veuille jeter l'argent par les fenêtres s'il n'y a pas de rentabilité directeou indirecte (marketing, capturer l'utilisateur pour l'orienter vers d'autres services maisons, etc).

  • # systemd

    Posté par  (Mastodon) . En réponse au journal Alternatives à Docker (ou presque). Évalué à 6.

    Je n'ai jamais pris la peine de tester mais il me semble que systemd permet de faire tourner directement des containers sans passer par un runtime oci comme podman ou containerd.

  • [^] # Re: Rien à voir ?

    Posté par  (Mastodon) . En réponse au journal Alternatives à Docker (ou presque). Évalué à 9.

    Podman ne cherche pas sur le dockerhub par défaut. Podman cherche sur les registries configurées dans $HOME/.config/containers/registries.conf ou /etc/containers/registries.conf et dans l'ordre défini.

    Il et possible que certains packagers de distribs choisissent le docker hub mais pas tous. Exemple chez Fedora les registries fedora, redhat et quay passent avant docker hub.

  • [^] # Re: Copieurs!

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 3. Dernière modification le 16 mars 2023 à 16:39.

    Si t'as le dockerfile t'as quand même toute la recette pour avoir ton image. Tu peux même utiliser un service de build d'image dans le nuage si t'as pas envie de la créer en local.

    Et puis il faut voir le type de projet aussi. Alors certe c'est pratique d'avoir des images nextcloud toute faite. Hier j'ai lu un article qui se lamentait du fait qu'un projet comme curl pourrait voir son image docker disparaitre du docker hub…la belle affaire.

  • [^] # Re: Faites vous-même vos images Docker, hébergez-les chez vous

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 3.

    Tu dois utiliser containerd en production, sur ta machine de development, dans la ci/cc ou partout?

  • [^] # Re: Copieurs!

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 10. Dernière modification le 16 mars 2023 à 08:05.

    Ça fait plus de 5 ans que je lis des articles et parle à des acteurs de la tech qui me disent que Docker va devoir mettre la clé sous la porte s'ils ne trouvent pas un moyen magique de générer du fric.

    Je suis relativement surpris qu'ils aient tenu jusque làen fait.

    Le truc c'est que le docker hub arrange tout le monde pour avoir un point unique pour héberger des images de bases publiques de distros, de projets libres, etc. Mais Docker HUB est peu attrayant pour ceux qui ont des sous et qui n'ont pas besoin d'avoir des images publiques:
    - ceux qui ont leur infra dans un cloud vont utiliser les services de registry du cloud qu'ils utilisent. Moins de frais egress, plus de contrôle, pas besoin d'avoir une ligne de dépense avec une autre entitée.
    - ceux qui ont plus d'infra on-prem hébergent leur propre registry et s'ils veulent une registry en ligne, ils vont choisir un truc comme jfrog artifactory qui sert aussi de dépôts privés pour d'autres formats de paquets.

    Après le titre et contenu du journal est effectivement très alarmiste.

    1. La plupart des projets libres n'ont pas besoin d'image et peuvent fournir des dockerfiles.
    2. il y a d'autres moyens d'héberger les images que le docker hub

    Et ce serait bien si cet épisode pouvait éduquer les gens à prendre soin d'où ils vont chercher des binaires et pas copier/coller bêtement des lignes de commandes sans vérifier si l'image qu'ils vont utiliser est sûre, créée par le porjet upstream, toujours à jour, etc.

  • [^] # Re: Faites vous-même vos images Docker, hébergez-les chez vous

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 9.

    Ça n'a pas de sens. Rien n'impose d'utiliser les images des autres.

  • [^] # Re: Je fais du LXC à la place de Docker. Et vous ?

    Posté par  (Mastodon) . En réponse au journal Docker supprime l'accès gratuit aux groupes et organisations. Évalué à 7. Dernière modification le 15 mars 2023 à 20:34.

    Il n'y a aucun de tes 3 avantages qui n'est pas aussi vrai avec Docker. Ou podman. Ou tout autre outil compatible avec les images oci.

  • [^] # Re: Alors, c'est pas exactement ça

    Posté par  (Mastodon) . En réponse au lien Microsoft licencie son équipe dédiée à l’éthique de l’IA (dans la série touvabien). Évalué à 5.

    Sans travailler là-bas on ne peut pas définir ce que ça veut dire.

    Si je prends mon cas précis, sur le papier je suis dans une équipe de Dev/CloudOps. Nous répondons tous à un même chef, mais n'avons presque aucun contact et même pas un seul meeting commun. Au jour le jour "mon équipe", ce sont les DEVs/QA/Product Managers avec qui je travaille.

  • [^] # Re: clickbait?

    Posté par  (Mastodon) . En réponse au lien Pétition contre la réforme des retraites. Évalué à 4.

    Ce n'est pas vraiment le sujet, mis à part ma faute d'orthographe (s/font/fond), mon commentaire se référait essentiellement de la formulation de la pétition et non à la réforme elle-même.

  • # clickbait?

    Posté par  (Mastodon) . En réponse au lien Pétition contre la réforme des retraites. Évalué à -3.

    injuste et brutale

    Cette réforme va frapper de plein fouet les travailleurs

    Sans vouloir débattre sur le font, la forme est quand même un peu spéciale. Il s'agit d'un vocabulaire un peu fort non? Je rappelle qu'on parle de travailleurs qui ont commencé pour ceux les plus concernés (nés entre 1961 et 1970) et qui donc avaient commencé leur carrière au départ sans vraiment espérer de retraite avant 67 ans avant les réformes de 2003 et 2010.

  • [^] # Re: Les automobilistes grillent des feux pour aller plus vite, les cyclistes pour sauver leur peau

    Posté par  (Mastodon) . En réponse au lien These Stupid Trucks are Literally Killing Us. Évalué à 3.

    Ce ne sont justement pas des dérailleurs :)

  • [^] # Re: Bonne chance avec ça

    Posté par  (Mastodon) . En réponse au journal Et encore un scandale sanitaire.... Évalué à 5.

    Tu parles d'erreurs médicales, je cite: deux autres erreurs médicales. Je ne sais pas ce qu'il en est des deux cas suivants mais pour le cas de la première, l'allergie, je ne vois pas en quoi ça peut être classé comme erreur médicale si ladite allergie n'était pas connue/constatée avant et que la gentamicine était prescrite pour une indication courante.

    Un médecin fait un historique médical, qui comprend la question sur les allergies connues. S'il a fait cet historique ce n'est pas une erreur médicale. Juste de la malchance. Et oui la malchance peut parfois tuer ou débiliter. Les médicaments sont toujours pris avec un risque statistique.

  • [^] # Re: Et en France aussi ?

    Posté par  (Mastodon) . En réponse au lien These Stupid Trucks are Literally Killing Us. Évalué à 4.

    Selon moi c'est surtout l'augmentation du porte-à-faux avant et la forme de la calandre que sa hauteur exacte mais si tu as des données en plus, partages!

  • [^] # Re: Les attaques quand on n'a pas assez d'arguments?

    Posté par  (Mastodon) . En réponse au lien De l’importance de comprendre ce qu’est une licence. Évalué à 7. Dernière modification le 14 mars 2023 à 14:23.

    Pourquoi réduire les possibilités dans la façon d'afficher?

    Disons que dans le cas des concernés par l'article, Google, Facebook, Amazon, c'est effectivement plus via les services en lignes qu'ils font leur beurre. Je pense que Amazon ne gagne pas grand chose (voir perd) sur les Kindle et les Echo, le tout étant de gagner en vente et souscriptions générés via ces appareils. [1] Je n'ai tout simplement pas de cas en tête où ils vendent un logiciel qui n'est pas un service en ligne sous souscription.

    Fait attention quand même, à force tu risques de l'être plus souvent que tu l'imagines maintenant :-p.

    Contrairement à ce que tu peux penser c'est souvent plus sur la forme [2] que sur le fond que je suis en désaccord avec toi.

    [1] et j'ai lu quelque part que Amazon envisage d'abandonner les assistants car la plupart des gens ne les utilisent pas pour acheter du bordel mais uniquement pour gérer leur playlists et avoir des infos météo.

    [2] et ton insistance à inventer des idées et propos aux gens qu'ils n'ont absolument pas formulé.

  • [^] # Re: Les attaques quand on n'a pas assez d'arguments?

    Posté par  (Mastodon) . En réponse au lien De l’importance de comprendre ce qu’est une licence. Évalué à 6.

    Pour le coup je suis d'accord, rien à voir avec de l'exploitation. Et la GPL de Richard Stallman n'empêche en rien la vente de logiciels sous licence copyleft via des services.