Andor
ну я бы делал это через puppet или puppet bolt
Andor
ты же не руками запускаешь контейнеры?
Я и твой кот
штук 20 композов
Я и твой кот
около 40+ отдельных сетей
Andor
и ты всё это руками запускаешь что ли, без системы управления конфигурацией?
Я и твой кот
нет там системы управления конфигурации. только кучка git репо склоненных и docker-compose.yaml в них с автостартом. это одинокий сервер, без кластера, без ничего
Я и твой кот
допустим, там есть puppet. как это мне поможет?
Andor
запуск контейнера будет связан с применением правил iptables
Vladislav 👻
А кто подскажет, как мне мой образ ужать до одного слоя в хистори?
Я и твой кот
Выглядит слишком громоздко.
George
George
а если контейнер умер - да и насрать
George
от того, что правило файрволла будет смотреть в никуда - никто не помрет
George
и это еще одна причина, почему докер стенделоун это так себе решение
Я и твой кот
Я и твой кот
George
George
ты можешь менеджить адреса контейнер, так-то
Я и твой кот
Я и твой кот
лень же
George
ну, руками - читай паппет сам может ставить адреса
George
из какого-то диапазона
George
твое дело - только названия контейнеров задавать
Я и твой кот
и сети развесить
Я и твой кот
и статические айпишники прописать
Ильдар
Ильдар
Не забудь включить экспериментальные фичи.
Vladislav 👻
docker build --squash
это не то, это просто схлопывает в один слой мой Dockerfile, а я хочу, что бы мой образ стал полным standalone
Ильдар
Vladislav 👻
Vladislav 👻
хочу как у ОС
Ильдар
Точно? ;)
Vladislav 👻
да
Ильдар
https://docs.docker.com/develop/develop-images/baseimages/
Vladislav 👻
хм, а я правильно понимаю, что я могу взять scratch и сделать COPY --from?
Ильдар
Конечно.
Ильдар
А что получиться в итоге должно?
Vladislav 👻
образ из 1-2 слоя, который не тянет за собой остальные
Ильдар
Зачем?
Vladislav 👻
чтобы образ был автономный
Ильдар
Так не бывает.
Ильдар
Автономный значит самодостаточный. А твой образ без демона докера - просто набор байт.
Ильдар
Автономный в той же мере, как и любой другой файл.
Vladislav 👻
автономный образ, это значит, что докер сервер не будет качать образ centos:7
Vladislav 👻
он скачает только мой образ из моего регистри
Ильдар
А в основе у него что будет?
Vladislav 👻
centos
Ильдар
Так ты хуже сделаешь, лол.
Vladislav 👻
я уверен, что не сделаю, но хотелось бы послушать доводы, почему это будет "хуже"
Ильдар
Потому что ты колхозишь своё вместо того, чтобы воспользоваться тем, что разработчики делали с умыслом.
Vladislav 👻
аргументы за счет колхоза?
Ильдар
Когда ты пушишь образ, вместе с его слоями пушатся и слои родительского образа.
Ильдар
если эти не изменились, то они даже пересылаться не будут.
Ильдар
если ты один раз выложишь образ "центос + а", то при во второй раз при отправке "центос + б" пересылаться будет только "б"
Vladislav 👻
на фоне постоянной раскладки в тот же кубик, почти всегда будут
Ильдар
И в обратную сторону.
Ильдар
Vladislav 👻
родительский образ просто не будет присутствовать
Vladislav 👻
поэтому по сути, будет гоняться в полтора раза больше данных на пустом месте
Ильдар
Сколько образов у тебя будет в одном кластере кубера?
Vladislav 👻
а в моем случае, базовый centos:7 весит больше, чем в итоге мой 😬
Ильдар
Ильдар
А то пишут всякую фигню, учат слои эффективно организовывать, а это всё не нужно...
Vladislav 👻
я лично не писал, что это "не нужно"
Vladislav 👻
у меня есть конкретная задача и я её решаю
Vladislav 👻
спасибо что помог
Ильдар
Это классика, это знать надо.
George
Я думаю, что все зависит от частоты обновлений
Ihor 🐈
Всем привет. Хочу узнать, в каких ситуациях целесообразно отключать буферизацию в контейнере? Общее представление, что даёт отключение буферизации я имею, а вот в каких случаях применять её на практики — не могу быстро прикинуть. Может кто подсказать?
Ильдар
Ильдар
Alexander
Всем привет, есть команда:
docker run -d -h node-1.rabbit \
--name rabbit \
-p "4369:4369" \
-p "5672:5672" \
-p "15672:15672" \
-p "25672:25672" \
-p "35197:35197" \
-e "RABBITMQ_USE_LONGNAME=true" \
-e "RABBITMQ_LOGS=/var/log/rabbitmq/rabbit.log" \
-v /data:/var/lib/rabbitmq \
-v /data/logs:/var/log/rabbitmq \
rabbitmq:3.6.6-management
Она запускает rabbit и вроде все ок, но указанные порты работают только на localhost, а не на node-1.rabbit, что указано в аргументе -h, почему так?
Viktor
Viktor
(такой ключ вообще существует?)
Alexander
то есть мне надо добавлять 127.0.0.1 node-1.rabbit?
Alexander
Я хочу, чтобы с моей машины, на которой поднят контейнер rabbit, можно было зайти по адресу node-1.rabbit:15672