Sziasztok!
Érdekelne a véleményetek, tapasztalatotok!
A karácsonyi bejgli hatására eldöntöttem, hogy KVMről átnyergelek Docker-re.
Cél a production, stabilitást, "gondozás mentességet" szeretnék elérni, úgy ahogy az Debian Stable nyújtja a KVM-mel jelenleg.
Első és legfontosabb, hogy teljességgel zöldfülű vagyok a Docker és a production viszonylatában. magamnak már el mórickáztam vele localhost-on, de az messze van a prodtól.
Több domain hostolása a feladat, websiteok + levelezés. OpenVPN lenne még. Website-ok alá mongodb, mysql..de ezek az apró körítések már csak.
A DNS-t a domain regisztrátora adja.
Első kérdés:
Ki mit ajánl host os-nak bare metal-ra? ( HP DL360 gen6, 12 szál, 12Gb ram, 600Gb storage)
Ha nem muszály, ajánlott, javasolt cserélni, megtartanám a Debian Stable-t.
Ismerem, szeretem, és nem kell remote konzolt kérni a szerver újratelepítéséhez,(illetve Victor Hugo-ba fáradni) ha marad host-nak :D
Ubuntu, hát nem tudom, ( bizlmatlan vagyok, mióta a Cannonical kezd "el Microsoft-osodni" )
Ellenben a Fedora Atomic szóba jöhetne. Tetszik az OSTree megoldás alapvetően. Tudomásom szerint a RHEL8 már béta teszten van,
esetleg érdemes lenne kivárni még a Centos 8 kijön, sima, esetleg atomic verzióban? Fedora release "túl gyors" szerintem szerverként, a Centos 7 jelenleg meg
le van maradva mint a befőtt. Ugyan nem tudom Docker futtatása esetén ez mérvadó-e. Hiszen a konténerek 90%-a úgyis Alpine Linux, ott kell frissnek és szépnek lenni.
Ha már szóba jött, valakinek van szervere Alpine Linux-xal?
Csábító dolog a CoreOS, RancherOS is.
Második kérdés:
A docker áltat létrehozott hálózaton érdemes tovább tekerni, vagy megfelelő úgy ahogy van éles környezethez?
Gondolok itt elsősorban arra, hogy a konténerek ugye közzé teszik a saját kis portjaikat, amik ezáltal a publikus ip-n elérhetőek lesznek.
Érdemes-e inkább valamilyen saját vitruális hálózatot csinálni, amit aztán lehet farigcsálni kényem kedvem szerint, esetleg megfejelni valamilyen IPS/IDS megoldással,
ha van rá szükség, esetleg javasolt?
Harmadik kérdés(ek):
Kinek milyen tapasztalata van Postfix, Dovecot, MongoDB, OpenVPN futtatásával Docker konténerben?
Érdemes mások által már összeállított image-ekkel dolgozni, vagy jobb az ha az ember fia saját magának építi?