• 3 Posts
  • 137 Comments
Joined 1 year ago
cake
Cake day: July 10th, 2023

help-circle


  • Si tu peux vas-y. Je trouve ça un peu overkill parce que je n’ai plus besoin de windows de mon côté mais si tu y as réfléchi je vais pas revenir dessus. Le seul truc c’est que j’utilise(rais) btrfs avec opensuse. Il y a eu un réel investissement sur l’intégration et bien que sur 2 ans d’utilisations, aucune maj ou modification via yast n’a rien cassé, les snapshots btrfs (elles sont quasi gratuites) ont la réputation d’avoir sauvé quelques fesses à travers internet. Et aussi, tu peux avoir de la compression transparante histoire de vraiment bourriner le stockage











  • La question serait où le faire ? Le post meta est saturé par leur brigading, on va pas les brigader non plus en allant poster des trucs randoms sur leur instance alors qu’on leur reproche le brigading. Après dans la discussion, j’ai plus eu l’impression que c’était une petite minorité d’hexbear qui est venue nous voir. Même si elle était représentative, tous ne sont pas venus en masse donc on pourrait aussi juste les ignorer et bloquer les plus relous sans défédérer pour autant non ?




  • Salut à tous ! J’ai suivi un peu le drama autour d’hexbear. Je ne saurais toujours pas trop me prononcer parce que je n’en ai vu que le brigading sur le post meta. Concernant les accusations de tankies j’ai la flemme de fouiller (même s’ils ont l’impression que c’est un terme flou de facho, je le trouve assez clair : gauchiste stallinien ou pro pcc). Pour les troller, on pourrait leur rappeler leur post épinglé concernant la fédération… Quoi qu’il en soit je ferai confiance à nos admins pour la gestion de la dispute.







  • De ce que j’ai lu (en 10s) sur docker stack et je ne maitrise pas podman au bout des doigts je pense qu’on va être sur des concepts différents. Pour expliquer mon utilisation de podman : ça tourne en rootless, et je fais un utilisateur par service (proxy, pihole, kanidm, cloud, streaming…). Ça a pour conséquence une isolation totale de chaque service, à part pour les ports que j’ai relié à ceux de l’OS (pihole-ui est accessible via mon reverse-proxy, même chose pour kanidm). Un pod va permettre de partager un réseau userspace, et aussi un contexte d’exécution (si je me trompe pas). Le truc, c’est que si un port n’est pas redirigé dans le pod, aucun conteneur du pod ne peut y accéder d’où ma question. Est-ce que je crée un pod avec un reverse proxy (les connexions prévues pour un nextcloud étant exclusivement http, ça me fait au plus deux ports à ouvrir (80,443)) ou est-ce que je reconstruit le tout à chaque fois que je veux ajouter un nouveau service ?