Anonymous
Alexey
🎉
Люди, подскажите как деплоить через docker swarm? Ручками поднял на серваке докер, сделал docker swarm init. Дальше куда порыть?
Petr
Petr
ты напиши в контейнере id
Petr
и на хосте
Рустам
и на хосте
ах ты ж... а там root - 0,0. На продуктовом сервере, в смысле. Как лучше сделать?
$ ls -n
drwxr-xr-x 2 0 0 6 Jun 13 21:23 folder_name
Вот так выглядит. Если я на три топора наchmod-ю должно завестить?
Рустам
George
George
George
Volume - это в /var/lib/docker/volumes - это правильнее
Petr
вообще все в контейнере надо держать :D чтобы ничего не тормозило и не лагало
Рустам
Ога. БД-шечку. И пересоздавать ее переодичненько)
George
George
Писать на эфемерный слой - говно
George
Есть же анонимные вольюмы
Vyacheslav
version: '2'
services:
${appName}
compose, не получается воткнуть параметр в имя сервиса, ругается на наличие символов:
Invalid service name '${appName}' - only [a-zA-Z0-9\._\-] characters are allowed
George
Danila
Предположим, что у меня есть приложение в docker контейнере, запущенное от имени определенного пользователя. В этот контейнер примонтирована директория /home/user/app.
Может ли приложение в контейнере получить доступ ко всей домашней директории пользователя?
George
George
Если под юзером с айди отличным от айди юзера на хосте - нет
George
Но это можно обойти
Danila
George
Как?
Сделать судо внутри контейнера
Ilya
Если оно под рутом - да
Так докер от суперюзера запускается же
Разве важно, что внутри за пользователь, если хост будет видеть действия докер демона как от судоера?
Danila
Danila
И запустить в контейнере процесс от имени кого угодно
Ilya
Я точно не знаю, но мне кажется, что связи между тем, от кого процесс запущен внутри, и юзерами хоста связи нет никакой
Ilya
Возможно кто-то меня поправит, но это две отдельные операционки, с чего бы юзеры на них шарились просто так?
George
George
В смысле ?
George
Именованные вольюмы лежат обычно в /var/lib/docker/volumes
George
Но это от драйвера стореджа, наверное, может зависеть
George
От тебя зависит 🤷♂
George
В прямом блин
George
Чем деплоишт ?
George
Компоуз по умолчанию вольюмы именованные не удаляет
George
down -v чистит
Sergei
Добрый день, подскажите как избежать кэширования volume при попытке передать статику из одного контейнера в другой?
Sergei
Ато получается что при обновлении первого контейнера, nginx продолжает отдавать старые файлы
George
George
Rslave, rprivate, mount bind - это все
Влад 🇺🇦
Всем привет, обьясните мне пожалуйста, есть dockerfile, он создает images, так вот каждый шаг который описан в этом докерфайле создает child images, который весит так же как и сам готовый образ в итоге! Это так и работает? или ккак то можно от этого избавиться? а то 13 шагов, создает 13 child images, которые по гигу весят
Влад 🇺🇦
George
Нет, цифры в правой колонке не суммируются
Влад 🇺🇦
понял, а можно ли как то от них избавиться вообще? что бы такого хлама не было?
Pavel
Влад 🇺🇦
Viсtoria
Всем привет!
Приглашаю на AWS Dev Day Moscow, где будут доклады от технических экспертов AWS на такие темы как
“Containers CI/CD Pipeline on AWS”, “Everything as a Code: 2 года с AWS ECS в production”, “Building serverless applications on AWS” и не только!
Что ждёт на AWS Dev Day Moscow?
💬 10 сильных технических специалистов, готовых делиться своими знаниями, ☁️ 2 потока про облачные технологии и сервисы AWS, 💡«Ask an AWS Architect», где у участников будет шанс пообщаться с AWS архитекторами 1:1 и обсудить свои проекты.
Когда?
Вторник, 18 июня | 9:00 - 17:00
Где?
Пространство “Весна”, Спартаковский переулок 2с1, подъезд №7
Участие бесплатное по предварительной регистрации.
👉 Регистрация на AWS Dev Day: https://provectus.com/events/#event-18-June-2019-aws-dev-day-moscow
📌 Подробнее: https://awsdevday.moscow.provectus.com
Также делюсь мини-дайджестом новостей AWS от команды Provectus: https://habr.com/ru/company/provectus/blog/455862/
dmi
qq
dmi
Building nginx
Step 1/4 : FROM nginx:1.13
---> ae513a47849c
Step 2/4 : COPY nginx.conf /etc/nginx/nginx.conf
---> Using cache
---> 65e6848494dd
Step 3/4 : COPY sites-availible/ /etc/nginx/sites-availible/
---> dcf85f859282
Step 4/4 : RUN ls -la /etc/nginx/sites-availible/
---> Running in e3ba3775acaf
total 12
drwxr-xr-x 2 root root 4096 Jun 14 13:14 .
drwxr-xr-x 1 root root 4096 Jun 14 13:14 ..
-rw-r--r-- 1 root root 1013 Jun 14 13:04 laravel.conf
dmi
копирую папку sites/availible с одним файлом
dmi
захожу в контейнер ее нет
dmi
хотя при сборке ls ее видно
dmi
почему такое может быть
Amir
Владимир
Ребят, как вы решаете проблему с правами, когда в контейнере создаются файлы (обновление ПО скачивает), а вам их потом править надо?
George
Владимир
Что зачем?
George
Ты вопрос можешь нормально сформулировать ?
George
Пока очень общо. Кратко - угадать айди юзера, передать айди в docker run, писать данные в вольюм, а вытаскивать через docker cp
Владимир
Могу, а что непонятного я задал?
George
Иначе это не инженерный подход.... А разговоры на вольную тему в пользу бедных
Владимир
Так и спроси про реализацию, а не задавай такой же несодержательный вопрос: "Зачем?"
George
Проблема у кого ?
George
У меня вообще софт в контейнерах не обновляется. Нужно обновление - стартуем с нового имиджа. Все. Профит
Владимир
У тех, кто не умеет вопросы задавать
George
Владимир
Спасибо, что не остался равнодушным к моей проблеме
George
Toxic mode, ya
Darumdam
Прошу не нападать сразу только начинаю, разобрался со многими вещами и с volumes, вопрос стартанул я свой бутерброд со многими контейнерами композитором docker-compose up -d, вопрос как быстро их выключить, предположим на этой машине у меня уже десяток контейнеров включены, я конечно могу остановить вот так docker ps -a | grep tol > d_pids.txt; docker stop $(cat d_pids.txt | awk ...), есть ли болле елегантный способ
George
Darumdam
благодарю, мы же лёгких путей не ищем....