Veaceslav
Я могу как-то узнать всю это структуру что бы подсказать вам как все сейчас ?
Sergey
Я могу как-то узнать всю это структуру что бы подсказать вам как все сейчас ?
ты уже все сказал я не понимаю почему ты думаешь что это костыль
Veaceslav
ты уже все сказал я не понимаю почему ты думаешь что это костыль
Я ничего не утверждаю, так как я только новичек, который много чего не понимает еще во всем этом. Я просто хотел уточнить, если это будет правильно.
George
Я могу как-то узнать всю это структуру что бы подсказать вам как все сейчас ?
Ещё раз. В идеале - хост с докером имеет один интерфейс
George
Который торчит в локалку
George
Публикация наружу - через пограничный хост, на котором acl, nat etc
Veaceslav
Ещё раз. В идеале - хост с докером имеет один интерфейс
То есть это уже часть настройки хоста, да ?
Veaceslav
Нет. Это настройки инфры
Понял, буду искать тогда инфу по этому поводу.
Veaceslav
Спасибо ребят. Пойду искать инфу )
Andrey
@gecube смотри делаю так запустил контейнер с Динд отдельно запускаю свой docker run --rm --link dockerd( контейнер динд):docker —name my_cont test:test ,что не так .не разу не юзал.
George
env DOCKER_HOST или типа того
George
Т.е. просто прилинковаться недостаточно (
Andrey
бл
Andrey
env DOCKER_HOST или типа того
да но енв перекроет цмд и не выйдет
George
Почему енв перекроет кмд?
CHIP
привет. Такой вопрос, есть группа инстансов, которые не имеют прямого доступа в мир, необходимо пулить с докерхаба имиджи. сделал через нексус прокси, но эта зараза всеравно орет что не может достучатся до Error response from daemon: Get https://registry-1.docker.io/v2/: dial tcp 34.233.151.211:443: connect: connection refused свой конфиг клиента, daemon.json, подправил вот так: { "disable-legacy-registry": true, "insecure-registries": ["nexus.example.com:5002"], "registry-mirrors": ["https://nexus.example.com:5002"] } docker info Registry: https://index.docker.io/v1/ Labels: Experimental: false Insecure Registries: nexus.example.com:5002 127.0.0.0/8 Registry Mirrors: https://nexus.example.com:5002/
Ильдар
То есть так ? 127.0.0.1:3000:3000
Можешь ещё в конфиге докер-демона указать "ip":"127.0.0.1". Но помни: docker-compose ПЛЕВАТЬ на эту настройку :D
Andrey
Почему енв перекроет кмд?
https://hub.docker.com/_/docker/ Я вот тут смотрю.. вроде как линка достаточно или это утро
George
В докер контейнере, очевидно, есть докер ... Клиент ? Или докер сервер ?
George
Я б тебе предложил воркэраунд, но он вряд ли понравится - тупо перебить имя официального докер регистра в хостс на твой нексус. Но хз заработает ли
CHIP
А в инсекьюр порт тоже нужно писать ? И что за айпишник в ошибке ? Нексуса или докер хаба ?
какой-то амазоновский ИП докерхаба, порт да, нужен инсекьюр
CHIP
он ломиться на 443 будет
George
Не придумали в докере Дискавери по srv записям
Никита
секреты в докере чем хэшируются? допустим надо один "вспомнить"
Andrey
В докер контейнере, очевидно, есть докер ... Клиент ? Или докер сервер ?
Образ тот же Дебиан9 всё норм Докер поставил как сервис и ещё тонну нужного мне....Всё хорошо. Но само собой ничего не стартует так как скрипт ЦМД хочет демона запущенного... Как ты понимаешь линк не помог с енвом не совсем понятно..Можешь ещё чуть подсказок накидать
Никита
В смысле свармовские ?
вроде да, они, там какая фигня на базе сварма построена
George
Тогда демон будет типа как локальный
CHIP
Есть такое
я вот не нашел как отрубить Registry: дефолтный, по идее "disable-legacy-registry": true, должен был его отключить, и почему докер не юзает зеркала не понятно
Andrey
Получилось)
George
Дефолтный, кмк, нельзя отрубить совсем
Veaceslav
Можешь ещё в конфиге докер-демона указать "ip":"127.0.0.1". Но помни: docker-compose ПЛЕВАТЬ на эту настройку :D
Я в docker-compose сделал так, но вроде как есть проблема что другой докер в этой же сети не видит его, такой может быть ?
CHIP
Я в docker-compose сделал так, но вроде как есть проблема что другой докер в этой же сети не видит его, такой может быть ?
Тебе посоветовали пробросить порт в хостовой инстанс, подозреваю что ты на инстанс стучишься, внутри сети обращайся по имени контейнера
GDI
Господа всем утра) Подскажите как лучше вытащить файлы из контейнера? Волум прокинуть?
George
Можно вольюм, можно сделать docker cp..
GDI
Можно вольюм, можно сделать docker cp..
О, надо почитать. О цели: у меня крутится приложение в контейнере, мне нужно достать много каких конфигов оттуда)
George
На постоянной основе? Или одноразово ?
GDI
На постоянной основе? Или одноразово ?
Одноразово, на постоянной я думаю что волум лучше)
GDI
Да, спасибо господа, docker cp решает) Не знал о нем)
Veaceslav
Тебе посоветовали пробросить порт в хостовой инстанс, подозреваю что ты на инстанс стучишься, внутри сети обращайся по имени контейнера
Возможно что-то не так сделал, буду в офисе ещё раз проверю. Вам спасибо за понимание и помощь
GDI
Блин, а вообще вы очень крутые, подобные сообщества тащат)
ᴅⁱᵐⁱᴅʳ0ˡ
всем привет, подскажите как и где можно посмотреть доступные переменные окружения контейнера?
George
А все *доступные* - в документации, очевидно
ᴅⁱᵐⁱᴅʳ0ˡ
А все *доступные* - в документации, очевидно
в документации непосредственно создателя контейнера? сорян за глупые вопросы, только начинаю разбираться
George
А если ее нет, то приходится искать репозиторий, откуда собран образ. Втыкать в докерфайл. И все файлы, из которых образ собран. Фу-фу-фу
ᴅⁱᵐⁱᴅʳ0ˡ
благодарю
Veaceslav
Все я в офисе. Проверил еще раз и вот что я узнал: Если указать и для БД и для моего сервиса 127.0.0.1:port то я не могу сделать подключение к базе. А если у базы убрать локальный бинд и оставить только для моего сервиса тогда все работает.
Veaceslav
Вот если сделать так, то не работает. А если для БД убрать 127,0,0,1 тогда все ок
Veaceslav
Все понял !!! Нужно было убрать driver: bridge
Mikhail
$ ls /tmp/qwe/ tests.json $ docker run -v /tmp/qwe/:/etc/newman/ --entrypoint=/bin/pwd --rm postman/newman /etc/newman $ docker run -v /tmp/qwe/:/etc/newman/ --entrypoint=/bin/ls --rm postman/newman -lah total 8 drwxr-xr-x 2 root root 4.0K May 20 15:25 . drwxr-xr-x 20 root root 4.0K May 23 09:09 ..
Mikhail
ЧЯДНТ?
Mikhail
https://pastebin.com/VJvXn37N
Matwey
Господа, а кто-нибудь использовал автобилды на dockerhub с регексп-поиском по веткам?
Mikhail
что-то рушится в моей голове
Mikhail
$ docker run -v /tmp/:/etc/newman/ --entrypoint=/bin/ls --rm postman/newman q.json qwe
Mikhail
откуда эти два файла?
Sokolov
Mikhail
q.json qwe
Matwey
qwe это ты пытался из vim выйти
Sokolov
Из документа похоже.
George
workdir какой?
Matwey
Ну или кто-то пытался
Mikhail