У тебя однобокий подход. Не все можно запихнуть в k8s, а что-то даже вредно. Так же не только одним terraform единым. И декларативность не всегда хорошо. Особенно когда касается пользовательских данных. Ansible вполне хороший выбор для выполнение 1 задачи на всем зоопарке машин.
Да, однобокий, ибо есть опыт Нет, все можно запихнуть, назови, что нельзя Когда не хороша декларативность? причем тут данные пользователя? Хреновый выбор, ты с 1 тачки разливаешь на сотник как дебил
бд mssql. Контроллер домена, ldap каталог
mssql образ есть официально от microsoft, контроллер домена в виде самбы тож имеется
ты все врешь, у нас в 2018 такой херни нет
у нас на дворе 2023)
везет, у вас там наверное даже операторы для БД под кубер пишут...
очень плохая идея засовывать контроллер домена в контейнер. Если собран домен из 2 и более контроллеров - 1 из них является основным и если он ляжет, а потом поднимется - может случиться ошибка. По крайней мере, я токое делал с freeipa и что в docker, что в lxc - получал постоянно какие-то ошибки.
ну так не поднимай автоматом-то, благо это одна строчка в декларации
тогда зачем мне контейнер, если это не автоматически происходит ?
вы не бух кстати? они тоже любят говорить "я куда-то нажало, и что-то произошло и теперь ничего не работает"
ну это у вас конкретно проблемы, у кого их нет - всё окэй
И как мой опыт поднятия контроллера и бухгалтерия связаны ?
вашими выводами и описанием проблемы
вывод, что лучше не засовывать контроллер домена, который является критическим компонентом инфраструктуры, так как это может привести к ненужным неприятным последствиям и «я куда-то нажало, и что-то произошло и теперь ничего не работает» - одинаковые ? Ну окей
покуда не будет пруфов о "к ненужным неприятным последствиям" с конкретными техническими деталями - да. Быть может вы вовсе не умеете готовить самбу и ноете.
Обсуждают сегодня