Зеркалить смысла нет, pull through кэша хватает
Ну если надо 40-50 образов и раскатывать их на 500+ серверов. И что-то еще в локалках, откуда во внешний мир доступа нет.
Ну вот его и хватает. А локалки без ничего - это отдельный вопрос, туда вручную заливаешь нужное
Они через промежутойчный слой могут. У меня еще концептуальный вопрос по обновлению. Вот опенпрожект ща висит старый.
Ну ок, тогда тебе хватит только кэша
а сервисы всякие на таких объемах ты как юзерам обновляешь?
Как обычно, используя кэш
я что-то не совсем. вот висит у меня на одной машине openproject/community:12, старенький уже.
Тогда нужен кэширующий прокси
ну вот смори. docker pull подсасывает сразу образ для всех докеров. т.е. на каждый сервер 1 раз. так? типа, newer image подсосали для чего-то такого, что во множестве экземпляров живет.
? Есть скажем нексус, который имеет доступ на докерхаб Есть серваки, которые могут обратиться к нексусу Нексус идёт на докерхаб, касает оттуда образ и раздаёт на 500+ серверов, через какое-то короткое время образ удаляется в нексусе, надо ещё раз, касается с докерхаб
Погоди. Давай без нексуса. Вот я просто из ансибля ща docker pull и имя образа сделал везде. Оно подсосало. Базовый такой вариант, когда без прокси и локального регистра большого.
Ээээ, подсосало откуда?
12: Pulling from openproject/community, как пример.
Не понял тогда в чём тогда проблему которую надо решить?
её пока нет, но она теоретически возникнет.
:))))) когда возникает, тогда и решай Ну и так, чисто из любопытства, какая возникнуть то может?
одним прекрасным утром нарисуется чебурнет. уже было у меня. впн-ы все слетели, как пример.
Ну тогда вернёмся к вопросу кэширующего прокси. Там есть политики хранения
Мне мои безопасники стабильно раз в неделю такое учиняют, я привык😂
ну и останется вторая, когда надо будет обновлять поставленное неизвестно кем.
Тут нюансов гора, просто делаем какой-то бэкап и обновления ставим, там как повезëт. Предварительно лучше максимум информации о предмете обновления добыть
Обсуждают сегодня