Ivan
нет причин
Sergey
inqfen
Есть молоток с красной ручкой, ты считаешь, что не умеешь в молоток с синей ручкой?
inqfen
inqfen
Я писал такое
Rainbow
Дай пример
inqfen
С телефона не дам, но общая суть - стартуют новые контейнеры, проверяются, на них переключается прокси
inqfen
Делов фигня
inqfen
Это если брать тот же хост и у тебя нет внешнего балансера
inqfen
Если есть, все проще
Rainbow
Ну там нужно service discovery. Руками писать фигня
Rainbow
Кто балансировщику расскажет, что у тебя свап
inqfen
Исключил 50% хостов из балансировки - обновил - включил в балансировку - выключил оттуда старые - обновил - включил
inqfen
В балансерами aws, azure и подобным работать умеет
inqfen
Если у тебя свой сотовый - то редачишь конфиги
inqfen
В haproxy можешь хоть через веб бэкенды включать - выключать
inqfen
В общем задача несложная
Rainbow
А, забыл. Traefik же
Rainbow
Он сам лезет в докер
Ivan
Ivan
мне вот интересно кто на постгресе с zero-downtime живет и с миграциями
Ivan
(не знаю, важен ли постгрес)
Rainbow
Ну делать миграции которые не лочат базу
inqfen
У меня есть
Rainbow
Переехать на 11 версию
inqfen
Там лок на миллисекунды
inqfen
А планирование миграций, которые надолго лочат, уже на dba должно быть
inqfen
Но это совсем редкость
inqfen
Да и к докеру отношение не имеет
Ivan
Ivan
ладно, спс что хоть отписали)
Ivan
inqfen
Ну и dba ответ на этот вопрос уже должен знать
Viktor
Помогите
Проблема с правами при монтировании.
На продакшене при монтировании пользователь файлов выставляется в 1000 а должен www-data.
Проверяю это через команду
docker-compose exc app sh -c 'ls -la'
Есть docker-compose на локальном машине работает все как часики.
https://gist.github.com/websitevirtuoso/3dc0006391a04c79f69a23f89e1d9fa0
В докер файле выставляю права
usermod -u 1000 www-data && groupmod -g 1000 www-data
USER www-data
Viktor
сам несправляюсь, непонимаю, понимаю что беда с выставлением прав но как решить незнаю
Viktor
че все пьют?)
Rainbow
Это логично все.
Rainbow
Пользовать это число 1000+
У вас локальном и на проде разные пользователи с разным uid
Rainbow
Имя это просто строка в общем
George
George
Поясните зачем вообще монтирование файлов нужно. Это как бы не бест пректис
George
George
Ну, типа docker run -e UID=1000 ...
Viktor
Имя это просто строка в общем
спасибо. но это мне непомогло. я понимаю что разные пользователи и прочее. но мне надо чтобы права выставились правильно или пользователя создать или еще чего решение дайте если знаете плиз
Viktor
George
Далее у тебя отрабатывает docker-entrypoint.sh, который изначально из-под рута, делает chown на файлы, а потом запускает твой приклад под UID из ENV
George
Смотри. Если тебе интересно решать проблему с правами - я запретить не могу. Но могу сказать, что лучше ее избежать на входе
Viktor
George
Я предложил один из вариантов
George
Ещё обрати внимание на https://medium.com/@mccode/understanding-how-uid-and-gid-work-in-docker-containers-c37a01d01cf
George
Т.е. чисто гипотетически ты можешь замаппить юзера внутри докера на любого юзера снаружи
Viktor
вот, это и пытаюсь сделать. на локалке все ок а проде чет непашет
Nazar
пачаны, что такое нет и/о?
George
George
Даже когда в рамках одного сервера запущены ?
Nazar
только 2(
Nazar
не думаю что на редис так дофига идет
Sergey
Sergey
значения парсятся невернно вестимо
Andrey
Ребят, а можно ли узнать какой memory limit установлен на контейнер изнутри него?
Maxim
Andrey
Maxim
docker run --memory 100m
Отлично, теперь у вас задача внутри контейнера выполнить команду которая вам вернёт это значение?
Andrey
Andrey
Ну или если есть какие то более правильные способы сказать приложению внутри, сколько ему жрать можно.
Maxim
Yep
Может при запуске контейнера создать переменную окружения -e CURRENT_MEMORY_LIMIT=100M ?
Как вы думаете?
Maxim
Andrey