Anonymous
Небось памяти много жрет и OOM киляет ) шутка
Bogdan (SirEdvin)
Не, по памяти было заметно. Он просто иногда ложится спать. За три месяца где-то раз такое было :)
Anonymous
ну это нормально, я вон каждый день ложусь
Anonymous
жена не пишет из-за этого ишьюсы )
Maxim
эт я писал. ложится как? полностью?
Maxim
у меня это выглядит просто как дроп соединений к нему
Ruslan
кажется, сейчас кого-то забанят
Artem
По-моему, у такой рекламы должна быть примерно нулевая конверсия
Kirill
Есть у кого нибудь саксесс стори про удаление образов из локального реджистри?
Denis
Поднимаешь рядом новый, гонишь в него все нужное. Профит. :)
Kirill
Kirill
А еще варианты?
Roki
Подскажите, как сделать постоянную конфигурацию для запуска контейнера, чтобы в случае перезагрузки сервера он сам запускался? Что то все эти Quick Start Guide старательно эту тему обходят.
Igor
там при запуске нужно политику рестарта в always выставить
Igor
гда при рестарте будет и при падении будет перезапускаться
Igor
--restart=always флаг
Igor
https://docs.docker.com/engine/reference/commandline/run/#/restart-policies---restart
Roki
Это для контейнеров в режиме detach ?
Igor
угу, когда docker run делаете, флаг передайте
Roki
А вот если мне нужно еще вольумы подмантировать и параметры передать, где эту конфигурацию пишут? http://docs.minio.io/docs/minio-docker-quickstart-guide
Roki
п.4
Igor
если нужен прям файл, смотрите в сторону docker-compose
Igor
а так все параметры при docker run задаются, и волумы, и порты, и прочие свителки
Roki
Не не нужен пока
Roki
Просто понять идеологию
Igor
https://docs.docker.com/learn/ идеологию лучше через оф доку
Anonymous
https://docs.docker.com/engine/admin/host_integration/
Roki
https://docs.docker.com/learn/ идеологию лучше через оф доку
Да, только один из самых важных вопросов закопан где то в глубине.
Roki
https://docs.docker.com/engine/admin/host_integration/
Т.е. ничего необычного - используется systemd, который запускает sh скрипт, в котором команды запуска докера
Sander
Всем привет, как правильно и лучше сделать docker pull, docker push на "PROD SERVERE", так чтоб это мог сделать только я. --- На данный момент я просто делаю docker login, ввожу login и password, все ... дальше, можно тянуть любой image из registry, а так же производить docker push, что мне и не нравиться. По сути любой человек, который имеет доступ к этой машине, будет иметь доступ ко всем (image registry). Мне нужно чтоб можно было делать только docker pull на сервере и доступ был только к одному image registry (доступ будет к определенному изображению, в зависимости от проекта). ---- ---- ---- ! Не увреен, но возможно этот подход подойдет, правда я умею использовать его только с git. Поясняю: это должен уметь делать специальный "Deploy Server", который будет использовать "SSH Agent Forwarding". Я это уже делал, когда у меня git работал через ssh и при помощи ssh-agent, через "Deploy Server" я смог запустить на "Prod Servere" git clone, но private_key был только у "Deploy Servera". ---- Read more: https://help.github.com/articles/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent/
Sander
😞
Konstantin
У реджестри есть различные хуки, которые можно обрабатывать в частности и в рамках доступа к образам. Есть различные тулы над этим. Типа portus, которые в частности обеспечивают​ разграничение прав.
Sander
@devkp я использую gitlab, там походу нельзя ничего сдеплать, только через docker login. пока что ничего не сделали, для ограничения прав.
Konstantin
Да, там ничего такого на данный момент нет
Sander
😞
Sander
ехх
Gleb
есть harbor для приватного реджистри
Gleb
https://github.com/vmware/harbor
Konstantin
Тоже кинусь ссылкой http://port.us.org/
Gleb
выглядит лампово
Disi
Знаете про синего кита?
Disi
А наш синий кит это http://elabftw.readthedocs.io/en/latest/_images/docker.png
Disi
Мы встаем в 4:20 и идем писать конфиги к докам
Disi
эвридей
Sander
harbor, да слышал, вот только сейчас осводоился, иду читать. спасибо
Igor
Всем доброго утра
Igor
Господа а ткните меня в хороший мануал по построению docker архитектуры на прожкшен сервере
Igor
Продакшн
Igor
привет, как то мутно спросил, может построение архитектуры на базе докера/с использованием докера? или просто настройка докера в продакшен окружении? по первому хз, каждый сам себе архитектор, по второму в оф доке есть раздел с рекомендациями
Lupsik Pupsik
посоны, а если у меня 2 сервака digitalocean в private network, то я могу контейнеры разнести по серверам и сделать просто overlay network, и оно будет работать?
Konstantin
Да, будет работать.
Lupsik Pupsik
Да, будет работать.
а ты пробовал или догадываешься?
Ruslan
Ruslan
Ruslan
а ты пробовал или догадываешься?
я тоже догадываюсь, как можно понять по неприкрытому сарказму
JBáruch
все, кто вам утверждает категорично про что-либо связанное с докером, что "да, будет работать", врут
JBáruch
максимум что можно обещать это "х.з., вроде должно работать"
Ruslan
+1
Konstantin
Интересно вам так же за работу платят, хз вроде заплатили?
Igor
А вот это обидно было
Igor
Пооветуйте как построить архитектуру на основе docker. Скажем у меня есть сервер. Основной стек бекенд команды: Nginx, php, nodejs. Как лучше разнести сервисы по контейнерам. Мысли: 1. Под каждый отдельный проект заводить контейнер со своим окружением (PHP, Node, git ...). А глобальные вещи вроде nginx и БД вынести в отдельные контейнеры. Соответственно Будет один nginx контейнер один под MySQL, и по контейнеру с окружением для каждого отдельного проекта. 2. Второй вариант, под каждый проект ставить свой Контейнер с nginx, бд, окружением и тд.
IM
https://www.nginx.com/blog/building-microservices-using-an-api-gateway/ Игорь, чек
Igor
Благодарочка
Lupsik Pupsik
nginx можно юзать nginx-proxy
Igor
Через docker-compose для каждого проекта настраивать свой независимый стек с nginx, бд и тд и тп. И проксировать на них запросы?
Lupsik Pupsik
проксировать через nginx-proxy
Lupsik Pupsik
https://github.com/jwilder/nginx-proxy
Igor
тоесть единый nginx-proxy, проксирует запросы в отдельные контейнеры
Igor
спасибо я понял
Lupsik Pupsik
ну его в сеть помещаешь, он автоматом проксирует
Lupsik Pupsik
без дроча
Igor
я понял
Vsevolod
nginx-proxy крутой!
Lupsik Pupsik
слава докеру
Igor
окей а как насчет php