Jürgen
в Маке могут
Jürgen
так как реализация через жопу
✙ DarkKC ✙
в убунте могут и AFAIR в дебиане тоже, но это не точно™
Jürgen
ну вот редхат интерпрайз отказывается)
Jürgen
без экспоус
✙ DarkKC ✙
Ну, это полезно знать, запомню
✙ DarkKC ✙
Интересно было-бы ещё услышать от чатлан как дела в центоси например
NM
у тебя есть опция -p. Зачем —expose - не могу понять
да - именно с -P . Только надо понимать что в CentOS у тебя seLinux+Iptables а в CoreOS у тебя еще и политика локальная - многое по iptables докерам нельзя сделать. Вот например по vpn образу: getsockopt failed strangely: Operation not permitted
iptables v1.4.21: can't initialize iptables table `filter': Permission denied (you must be root)
Perhaps iptables or your kernel needs to be upgraded. Ну это уже заморочки в CentOS по безопасности : /usr/local/libexec/ipsec/_stackmanager: 143: /usr/local/libexec/ipsec/_stackmanager: cannot create /proc/sys/net/core/xfrm_acq_expires: Read-only file system
Anonymous
Сорри за оффтопик, подскажите, пожалуйста, какой-нибудь чат-флудилку, где можно общие вопросы задавать. В первый раз в телеграме.
setevoy
Общие - о погоде? О политике? Об НЛО?)
George
Oleg
Добрый день.
Есть странный кейс.
Есть образ на базе php-fpm, в который "вкомпилен" код php-приложения. Образ делаю не я, он приходит как есть.
Мне нужно к контейнеру с этим образом каком-то образом привязать контейнер с nginx. Но нжинксу для работы c php-fpm нужно расшарить в его контейнер код приложения (т.е. в моем случае — директорию из контейнера php-fpm расшарить в контейнер с nginx)
Ломаю голову, над тем, как лучше это сделать.
Тривиальный вариант обхявить именованым волюмом /var/www/html (ну или где там код хранится) и прицеппить его контейнеру с nginx.
Не нравится тем, что если прилетит новый образ с php-приложением (обновление кода), то придется перед обновлением еще и принудительно убить и тот волюм — иначе код приложения останется старым.
А какие еще есть варианты разшарить директорию из контейнера в контейнер?
Спасибо!
Mikalai
Oleg
Mikalai
Тогда ой. Я тоже недавно про такой кейс спрашивал
Mikalai
https://t.me/docker_ru/101843
Filipp
получается, --expose работает как и описано, но не во всех ОСях?
Filipp
а убунте получается пофиг?
стас
Всем привет! Помогите пожалуйста.. У меня подымается серв на localhost:5006, но если обернуть его в докер, и написать например
docker run -p 5040:5006 some-name:latest
то все равно не могу зайти на веб-серв. В чем может быть проблема?
dmi
dmi
docker logs
стас
docker logs
чуть не понял о чем вы, если прописать
docker logs --details <CONTAINER> то мне покажет логи моей приложухи
dmi
docker ps покажет контейнеры запущенные
dmi
и там можно увидеть ид контейнера
dmi
docker logs ID покажет логи контейнера
dmi
я сам не супер шарю. мб попробуй на localhost:5040 зайти
dmi
ты писал что на 5006 заходил
dmi
а не на 5040
стас
если не оборачивать в docker
стас
а когда его оборачиваю, то подымаю на 0.0.0.0:5006 и хочу получить сам серв у себя на localhost:5040
стас
___если что простите, я не особо шарю(((____
Filipp
Запили пруф с использованием стандартного образа, например nginx:alpine и 80 порта.
в каком виде пруф сделать?
пока расскажу словами, что я сперва я запустил нжинкс так:
docker run --rm -i -t --name nginxalpine -v /path/to/some/static/files:/usr/share/nginx/html:ro nginx:1.15.8-alpine
посмотрел IP контейнера и смог открыть веб страничку указав http://172.17.0.2/ в браузере
всё логично. более того, в docker ps в колонке портов я увидел 80, как это описано в докерфайле, но не в моей команде.
далее я запустил
docker run --rm -i -t --name nginxalpine -v /path/to/some/static/files:/usr/share/nginx/html:ro nginx:1.15.8-alpine bash
получил баш, изменил /etc/nginx/conf.d/default.conf чтоб слушал 7777 и запустил nginx как это было описано в докерфайле: nginx -g "daemon off;"
docker ps про 7777 ничего не говорит. но с хоста я могу открыть в браузере http://172.17.0.2:7777/, и из соседнего контейнера я могу стянуть контент wget-ом
Filipp
никакой нетворк не указывал, т.е. используется дефолтный бридж
Sun
Ну или тупо сделать реверс-прокси из нжинкса в конт с приложением. Статика сама переползёт в nginx со временем
Filipp
ура ура ура. спасибо @ildaar за ссылку на старую версию документации докера.
https://github.com/mistyhacks/docker.github.io/blob/8edf7c2b61e6ff59af09a421c595d65559b14c7a/engine/userguide/networking/index.md#exposing-and-publishing-ports
Exposing ports is a way of documenting which ports are used, but does not actually map or open any ports. Exposing ports is optional.
это опция, которая делает ничего :D
George
George
👍
Filipp
Ну извини, я значит плохо тебя понимал
George
ты же помнишь, что я говорил, что экспоуз - это только аннотация, т.е. документирование
George
а не фактические действия
Filipp
О, это помню. Но там было в контексте докерфайла, потому я и пропустил это
Ильдар
George
а кто им пользуется?
Ильдар
Хрыч
George
это проблемы @erzentd
Старый
Я бы вообще убил создателей контейнеров
George
ахахаха
George
я думаю, что нужно сжечь docker inc
George
ибо они сделали фигню
George
вместо того, чтобы позволить технологиям развиваться в нужном русле, они исказили историю, выпустив докер
Ильдар
остановите Землю
George
а теперь нам приходится страдать. К сожалению, никто до них не додумался сделать контейнеры под линукс с человеческим лицом
George
поэтому эта экологическая (? или экономическая) ниша была свободна
George
а, как известно, свято место пусто не бывает
Sergei
А волюм в докерфайле о чем говорит?
Ильдар
Кроме того, что в reference написано?
George
Pit
Бота ниасилили?
Amir
:)
Amir
Бодрый бот)
Pit
Pit
То-то я смотрю рожа знакомая
Amir
Не сижу с рабочей телеги в каналах таких
Pit
У меня тут многовато знакомых
Amir
Pit
Да Длинный Павел ?
Pavel
Pit
Немного
Sun
ибо они сделали фигню
Сделай лучше, сделай выход в Амазон, стань богатым и знаменитым.
А потом покажи Маску, как на самом деле надо летать в космос.
Sun
Делов то
George