LINUX.ORG.RU

Безопасно ли делать `rm -rf /tmp/*` ?

 ,


0

1

Девопсы разгулялись и в контейнере такое делают. Мне не нравится, ищу аргументы, чтобы завернуть. Уже начался спор. ИИ кое-что подобрал, но для контейнеров не убийственные аргументы.

★★★★★
Ответ на: комментарий от ugoday

У него может поломаться программа в том же контейнере, которую он, как он сам пишет, запускает после того как может случиться rm -Rf /tmp/*

Что за программа он не уточняет, гадать не будем.

firkax ★★★★★
()
Ответ на: комментарий от firkax

В приличных местах действует правило: контейнер это процесс. Если у вас два процесса, значит у вас два контейнера. Если у вас контейнер используется как виртуалка, обладает состоянием, содержит разные скрипты и демоны, которые совместно как-то работают, то вы делаете всё неправильно и очищение /tmp — наименьшая из ваших проблем.

ugoday ★★★★★
()
Ответ на: комментарий от ugoday

Почти или вообще не встречал таких в природе.

Да, есть какие-нибудь отдельные утилиты, типа ffmpeg, где реально может быть один процесс. Но большинство виденных мной всё же посложнее.

Да, правда в адекватных конфиг и данные вынесены из контейнера.

skyman ★★★★★
()
Ответ на: комментарий от den73

Вот бы узнать соответственно, правду ли тут пишет ИИ или это бред.

Попробуй такую штуку: критическое мышление. Вдруг понравится.

slackwarrior ★★★★★
()
Ответ на: комментарий от skyman

Есть ещё вариант чуть сложнее, когда запуск основного процесса что-то предваряет, какой-нибудь /bin/run.sh запускает внутри npm run и т.п. Технически процессов больше одного, но это ничего не меняет. Контейнер мыслится как процесс + окружение. Соответственно с ним нужно взаимодействовать как с процессом: запустить, остановить, послать сообщение etc. И ожидать от него того же, что и от процесса, например, отсутствия сохранения состояния между запусками. Тогда волосы становятся гладкими и шелковистыми.

ugoday ★★★★★
()
Ответ на: комментарий от firkax

Еще один кто не умеет распарсить текст в размером предложения.

Ты в своем уме, точно? Прочитай что я писал выше. После моего «совета» точно ничего не может сломаться, ибо мой «совет» - не тереть в /tmp как попало во время работы, при перезапусков можно.

manul91
()
Последнее исправление: manul91 (всего исправлений: 3)
Ответ на: комментарий от legolegs

Первое что приходит на ум, это когда /tmp чистят на этапе сборки образа в докерфайлах чтобы не тащить в итоговые образы лишние не нужные файлы типа кэша репозиториев. Уменьшение размера образа это вроде рациональное решение. А ТС не знает чем ему аргументировать своё фи. То есть за его желанием не стоит какого рацио

cobold ★★★★★
()
Ответ на: комментарий от den73

Давайте так попробуем: есть ли правила поведения относительно /tmp?

На моей предыдущей работе было правило: если в %TMP% что-то остаётся, что больше не используется, надо заносить баг. С этой точки зрения, периодическая очистка /tmp/* — костыль, каждая программа должна прибирать за собой самостоятельно. Если файл используется несколькими — прибирать должна последняя, когда уверена, что больше он не нужен.

question4 ★★★★★
()
Ответ на: комментарий от qulinxao3

Шо, тоже учишь русский язык по иностранным словарям? Я не удивлюсь, если так.

thesis ★★★★★
()
Ответ на: комментарий от thesis

помогите обосновать запрет на основе моего неосознанного жопного дискомфорта» это не технический вопрос, а психиатрический

Я бы сначала к проктологу сходил. А к психиатру потом - ему не нужно чисто соматические проблемы разгребать.

seiken ★★★★★
()
Ответ на: комментарий от ugoday

действует правило

Ещё один доноситель истины. Пофиг какие там правила действуют, его прога про них может не знать.

то вы делаете всё неправильно и очищение /tmp — наименьшая из ваших проблем.

Нет, если всё работает - проблем нет. Проблемы появляются когда свидетели правил начинают игнорировать реальность и портить работающую систему, руководствуясь неверными предпосылками.

firkax ★★★★★
()
Ответ на: комментарий от ugoday

сохранения состояния между запусками

Там нет между запусками. Ему как раз предлагают вставить rm -Rf /tmp/* между предварительными командами и основной.

firkax ★★★★★
()
Ответ на: комментарий от manul91

При перезапуске контейнера он и так целиком затирается, так что непонятно о чём речь.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Если вы не понимаете как следует применять контейнеры и пытаетесь сделать из них нечто, чем они не являются, то несвоевременная очистка временных файлов — наименьшая из ваших проблем. У вас ошибка не в скриптах, а в архитектуре. Если вы упорствуете в своих заблуждениях, значит ошибка не в архитектуре, а в ДНК. Такие, вот, варианты.

ugoday ★★★★★
()
Ответ на: комментарий от firkax

Если монтировать в контейнер системные директории и запускать контейнер из-под рута, но везде сказано так не делать.

Собственно, на отсутствии контекста и строится всё обсуждение.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Какая разница какие и от кого? У контейнера могут быть данные, которые он обрабатывает (например база) и которые не планируется удалять, а твоя команда их затрёт.

firkax ★★★★★
()
Ответ на: комментарий от ugoday

Перед тем как влезать в разговор, читай ветку беседы. Иначе твой ответ рискует получится совершенно не к месту. В данном случае достаточно было всего 3 раза кликнуть на «ответ на» (ссылку на прошлый коммент).

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
Ответ на: комментарий от den73

Выглядит что ты сюда не за правдой пришел, а за валидацией своих хотелок.

anonymous
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария