OVH Community, votre nouvel espace communautaire.

Docker


captainadmin
03/12/2015, 11h01
Hello,

Docker n'est pas la pour isoler tes sites mais pour déployer rapidement des infra clusturisées
Question sécurité par isolation docker n'apporte rien, pas pour le moment en tout cas.
Plutot qu'ajouter de la lourdeur a ton système, tu peux utiliser nginx+php5-fpm qui te permettra d'isoler ton vhost par utilisateur.
Et si tu veux ajouter une couche de cloisonnement, tu mets soit une ip dédiée, soit un port différent par vhost avec un proxy en amont.

Docker sera plus intéressant pour augmenter ou réduire les capaciter d'une plateforme à la volée et extrêmement rapidement.
Tu pourras allouer plus de ressources, plus de moteur de recherche, tu peux aussi t'en servir pour des process éphémères qui vont mourir une fois la tâche effectuée.
Dans ton cas, tu peux utiliser docker pour augmenter ton nombre de process apache ou php avec une gestion sur plusieurs serveurs, cependant les isolations seront plus performantes au niveau applicatif.

Bon courage
http://www.captainadmin.com

hawatools
03/12/2015, 08h24
Bonjour

Je découvre docker tout doucement, je gère un panel de gestion d'hébergement web et j'ai dans l'idée de donner la possibilité de cloisonner chaque site dans un conteneur pour plus de sécurité. J'ai bien compris le faite de "Maper" un port de l’hôte vers conteneur ainsi que le partage d'un dossier data. Par contre je me pose plusieurs questions :

Est-t'il nécessaire d'installer apache & php dans chaque conteneur, dupliquer à chaque fois ça va faire lourd
Les fichiers de configuration sont donc dans le conteneur, comment pouvoir les générer via un script sur l’hôte
Comment start les conteneurs au démarrage de l’hôte ?

Merci d'avance