George
хапрокси и оркестрация ручками
Kirill
Поставить Swarm легче в несколько раз, чем кубер. Плюсом в Swarm пихаешь обычные и привычные docker-compose, что проще.
Mikalai
О, а посоветуйте годный гайд по куберу
Ильдар
Толсто
Mikalai
😂😂 ну swarm я вроде легко осилил, а кубер не зашел с первого раза 😁
Mikalai
Не уверен что оно нужно, но хотяб представление иметь, мало ли понадобится
Mikalai
Так в том то и дело)
Nick
привет. возможно кто сталкивался с проблемой того что на Centos (хост) при запуске контейнера с Centos, и вводе systemctl всегда вылетает ошибка "failed to get D-bus connection: operation is not permitted" ?
Nick
sudo docker run --privileged -it mydocker1 /bin/bash не помогает
Mikalai
Наверное не стоит лезть, пусть девопсы туда лезут 😂😂😂
Ильдар
Хз, сегодня прилетел видос, от названия которого я напрягся...
Ильдар
Kubernetes - платформа для управления Docker-контейнерами. 00:00 - Введение: какую боль решает Kubernetes 09:25 - Описание проекта 12:17 - Метки в Kubernetes 18:25 - Pod - базовая единица в Kubernetes 33:10 - Deployments - основная рабочая лошадка 37:57 - Немного о Google Cloud SQL 39:53 - Secrets. Хранение паролей и прочего в Kubernetes 1:00:57 - Хранение данных (volumes) в Kubernetes 1:07:40 - Сервисы. Учим Deployment'ы взаимодействовать друг с другом 1:23:19 - Ingress. Публикуем результаты во внешний мир 1:39:25 - Как "разворачиваются" обновления в Kubernetes 1:48:43 - Что еще есть в Kubernetes! https://www.youtube.com/watch?v=L3tgJXsMUTU
Ильдар
Видишь в описании чата Есть ссылка на кубернетс_ру Там с десяток троллей Повиси-ка на нём
Mikhail
А когда надоест, Возвращайся назад Деплоить в сворм
Ильдар
И хейтить сворм с Хрычом
Старый
хейтить не хейтить
Старый
а ничего кроме сворма для 1 хоста нет умеющее скейл
Старый
ла и кубер это тонна проблем с етсд и тп
Sergey
Всем привет. Подскажите, плс. COPY не сохраняет структуру каталогов - это баг или фича? Например, 'COPY . .' работает норм. 'COPY dir1 dir2 ./' создаёт в образе кашу, сваливая файлы из каталогов в одну кучу. Приходится ручками писать два раза 'COPY dir1 ./dir1/'. Как-то не-agile-ненько 😀
Sergey
Ну, все правильно он делает
Как бэ... Неочевидно. Если надо скопировать 500 каталогов из 100500, что делать?
Старый
docker-compose
доку хоть почитай, компос без сварма не умеет скейл
George
Как бэ... Неочевидно. Если надо скопировать 500 каталогов из 100500, что делать?
свалить все в один большой каталог. У тебя контекст докера все равно может быть только один
George
и если у тебя такая идиотская задача (а она именно такая), то у тебя, бро, извини проблемы существенно серьезнее, чем скопировать два десятка каталогов
George
или как ты планируешь выкручиваться? .dockerignore и полетели? ну-ну
Ильдар
If <src> is a directory, the entire contents of the directory are copied, including filesystem metadata. Note: The directory itself is not copied, just its contents.
Alex
Всем привет. Есть вопрос по безопастности в swarm кластерах. Подскажите, пожалуйста, как сделать такую опцию - «из одного контейнера невозможно зайти в другой». Ну типа если супер мега хацкер взломает один контейнер то он не сможет сделать оттуда эскер любые другие контейнеры
Sergey
и если у тебя такая идиотская задача (а она именно такая), то у тебя, бро, извини проблемы существенно серьезнее, чем скопировать два десятка каталогов
Пока что у меня два каталога. Но мне стало интересно, как выкручиваться, когда из будет больше. И, таки да, .dockerignore на всякие .git и прочие venv и .vscode 😀
George
ну, я сделал проще. У меня в структуре проекта есть каталоги src и doc
George
дальше, думаю, догадаешься, что в топ левеле Докерфайл, который тупо копирует ВСЕ содержимое src
George
не парясь
Кылыч
https://pastebin.com/vQ147znG ребят вообще не могу пофиксить. установил в первый раз на убунту сервак
George
ибо иначе гемор
George
данных мало
George
может у тебя конфиг кривой, а может что еще
George
докера, епть
George
/etc/docker/daemon.json
George
не знал про такой - да?
George
а дальше меджик - перезапустить основную тачку, поколдовать над docker default bridge ip и прочая
George
я уж не говорю, если ты ставишь его на уб 14. хотя нет.. у тебя же системд. Значит, минимум 16 или 18
Кылыч
16
George
и, кстати, у меня докер там обычно влет встает, но нужно ставить из оф. репы
George
не из стандартной бубунтовой
Кылыч
https://docs.docker.com/install/linux/docker-ce/ubuntu/
Кылыч
отсюда устанавливал
Sergey
Странно. Если действовать по этой доке, то на 18.04 устанавливается в полтычка. Даже думать не надо. Copy&paste.
George
обычно
Кылыч
https://stackoverflow.com/questions/37227349/unable-to-start-docker-service-in-ubuntu-16-04
Кылыч
попробовал но все равно не помогло(
George
удали /var/lib/docker, посмотри в логи… ну, меджик, короче
Кылыч
total 8 drwx--x--x 2 root root 4096 Feb 14 05:16 . drwxr-xr-x 53 root root 4096 Feb 15 02:59 ..
Alex
Всем привет. Есть вопрос по безопастности в swarm кластерах. Подскажите, пожалуйста, как сделать такую опцию - «из одного контейнера невозможно зайти в другой». Ну типа если супер мега хацкер взломает один контейнер то он не сможет сделать оттуда эскейп в любые другие контейнеры
Alex
Я уже без волос на голове
Sergey️
Как в docker-compose logs посмотреть логи с конца? —tail=“n” показывает первые n строк
dmi
он будет тебе в прямой эфир выводить логи 🙂
George
либо tail ДОЛЖЕН показывать последние N строк
George
так даже в документации написано
George
https://docs.docker.com/compose/reference/logs/
Maxim
доку хоть почитай, компос без сварма не умеет скейл
docker-compose up -d --scale service=10 отменили уже?
Старый
docker-compose up -d --scale service=10 отменили уже?
Tip: Alternatively, in Compose file version 3.x, you can specify replicas under the deploy key as part of a service configuration for Swarm mode. Note that the deploy key and its sub-options (including replicas) will only work with the docker stack deploy command, not docker compose up or docker-compose run.
Max
Всем привет. Столкнулся с проблемой слишком большого респонс тайма на маке при использовании вольюмсов. https://forums.docker.com/t/response-times-increased/13976/7 Топик прочитал, но решения так и не нашел. Подскажите, плиз, куда копать...
Старый
docker-compose up -d --scale service=10 отменили уже?
да, сейчас это только сварм
Maxim
да, сейчас это только сварм
тогда получается что если у меня эта команда сейчас подняла 10 сервисов то у меня теперь swarm стоит?
Виктор
да, сейчас это только сварм
действительно, стоит почитать документацию. Scale в docker-compose здравствует.