Эргил Осин: Да , почитал уже.
Почему вы так отзываетесь о openvz ? Многие хостеры предоставляют хостинг с помощью openvz ... Да и работать с ней легко. И обновления выходят постоянно.
kompi: Да, спасибо. Там разные уровни изоляции. Мне кажется ,что они решают таки разные задачи.
Вот например вопрос мне пока не ясен - может ли 1 сайт положить соседей при изоляции в docker?
Кирилл Казаков: у меня имеется опыт работы с OpenVZ, потому так и отзываюсь. У OpenVZ всегда были проблемы с выделением памяти, например и эти проблемы мне очень надоедали.
Когда я вижу хостера который предлагает OpenVZ я ставлю галочку "Не пользоваться их услугами". kompi: да, решением нормальным будут контейнеры, но есть же живой и здоровый LXC, зачем насиловать труп OpenVZ?
Эргил Осин: За 1,5 г порядка 4 контейнеров живы, все с ними норм .... И сайты и почтовый сервер.
Возможно вы и правы, но все же на сколько docker может изолировать окружение ?
CPU, hdd и прочее ? И может ли сосед положить другой docker ?
Кирилл Казаков, не сталкивался с таким, у меня докер для тестовой среды. В продакшен, как альтернативу, можно собрать параллельно нужную версию из исходников. Эргил Осин, не могу прокомментировать, не имел дел с OpenVZ в качестве админа
Эргил Осин: docker же построен на LXC, и там можно делать все то же самое что и в LXC, или я не прав?
kompi: какой смысл в докере если у вас прод собирается всеравно? Как-то оно с таким подходом сложнова-то выходит и как-то не законченно выглядит.
Кирилл Казаков: чисто теоритически, если контейнеры запущены из под рута, то можно из него выбраться. В любом случае эта проблема обходится. А других вариантов я не могу придумать, если боитесь за ресурсы - можно ограничивать количество ресурсов на контейнер.
Сергей Протько, на данный момент у меня прод не собирается. А docker используется локально (на рабочем пк) для разворота среды для поддержки старых проектов, требующих определённую версию php.