George
Например, мы определяли сеть как external (т.е. создаваемую вне докер компоуза). И тогда можно два и более "проекта" в нее завести и контейнеры в ней будут видеть друг друга
Anton
Антон Воскресенский
Ильдар
Например, мы определяли сеть как external (т.е. создаваемую вне докер компоуза). И тогда можно два и более "проекта" в нее завести и контейнеры в ней будут видеть друг друга
нет необходимости чтоб они видели. Так как это дев сервер то каждый проект самостоятелен. Получается что у каждого проекта есть compose с прописаным nginx и так же есть отдельный nginx для реверс прокси. Правильно я понимаю?
George
нет необходимости чтоб они видели. Так как это дев сервер то каждый проект самостоятелен. Получается что у каждого проекта есть compose с прописаным nginx и так же есть отдельный nginx для реверс прокси. Правильно я понимаю?
Я просто боюсь, что, да, трефик, который не подцеплен ко всем Вирт сетям не сможет ходить в эти контейнеры. Поэтому Вы правы, что вероятно придется публиковать внутренний nginx на порту хоста типа 8000, а во внешнем прописывать прокси пасс на этот порт
Ильдар
спасибо
Ильдар
так предлагаете сделать?
George
так предлагаете сделать?
Это один из вариантов
Ильдар
Это один из вариантов
в любом случае каждый веб проект на php должен иметь свой nginx или апач, иначе реверс прокси ни к чему не прицепится. Это верно?
George
в любом случае каждый веб проект на php должен иметь свой nginx или апач, иначе реверс прокси ни к чему не прицепится. Это верно?
Нет, можете опубликовать свое приложение портом на хосте. И туда направить трафик с nginx
Ильдар
George
ports: - 127.0.0.1:8000:8000 И тогда в nginx снаружи тупо сделаете proxy_pass на 127.0.0.1:8000
George
Или вводить в одну докер-сеть
Ильдар
ок, спасибо
Andrey
Почему на хосте не развернуть нжинкс а в проектах его не ставить вообще. В конфигурации нжинкса просто проксировать на контейнеры.
George
"В конфигурации нжинкса просто проксировать на контейнеры." просто не получится
George
но смотря что ты подразумеваешь =)
Andrey
Как так то, несколько конфигов если разные дефалт серверы и просто проксировать на разные порты фпма или там голый пхп,не суть. Если одно имя то по локейшенам. И соответственно на разные волюмы с кодом.
Andrey
Я к тому что зачем каждому проекту свой нжинкс
George
не все хотят в общем nginx делать замудренный конфиг, а еще в него вкидывать файлы проектов
Andrei
вопрос по swarm докер пишет нету места но df показывает 87% занятого места то есть еще есть, вопрос на что ориентируеться докер ?
George
иноды?
Andrei
иноды?
они тоже в норме
Andrei
так выглядит https://i.imgur.com/Cp3wYaQ.png
Oleg
они тоже в норме
код ошибки ядра линукс будет тот-же что и исчерпании места на файловой сис теме ENOSPC. пока не покажешь df -i - сложно будет доказать обратное)
Oleg
98% занято?
Andrei
если проблема с инода как ее можно решать?
Andrei
98% занято?
да сейчас
Oleg
расширение файловой системы - поможет экстренно решить проблему. а похорошему- надо пересоздавать файловую систему с другим отношением кол-ва инодов на кол-во блоков
Oleg
если конечно это не корневая файловая система.
Oleg
расширение файловой системы - поможет экстренно решить проблему. а похорошему- надо пересоздавать файловую систему с другим отношением кол-ва инодов на кол-во блоков
при создании файловой системы дефолтное inode_ratio = 16384 это отношение можно уменьшить тогда будет больше инод на какой-то объём диска. можно использовать predefined шаблона mkfs -T news ( описано /etc/mke2fs.conf ) переделать это у существующей фс без пересоздания врядли возможно.
Andrei
виртуалка готовая от яндекса
Andrei
это может влиять на сеть сворма?
Anatoly
добрый день. Есть circleci джоб в который делается пул докер образа с автотестами. В этом образе гит реп с тестами и все либы для прогона. Он становится парймори для все джобы Потом в джобе ставиться docker-compose и поднимается докер хаб. На локальной тачке все нормально, хаб работает и все крутиться вертиться. Но в циркле джобе не могу понять какой адрес указываться для того чтобы вебдрайвер мог обратиться к хабу. Думаю что я запутался как слой с автотестами видит докер хаб. Подскажите в какую сторону смотреть)
George
"Но в циркле джобе не могу понять какой адрес указываться для того чтобы вебдрайвер мог обратиться к хабу. "
George
"поднимается докер хаб."
George
что?
George
докер хаб - это внешний ресурс, откуда образы качаются
⁠M̶̅a̶̅p̶̅Ҟ̶̅ ²·⁰
всем привет! подскажите плз, есть фронт в docker nginx'e и там все запросы к /api проксируются в backend: upstream backend_app { server backend; } server { listen 80 default; root /usr/share/nginx/html; index index.html index.htm; access_log /var/log/nginx/app.access.log; error_log /var/log/nginx/app.error.log; keepalive_timeout 60; # proxy buffers proxy_buffers 16 64k; proxy_buffer_size 128k; ## default location ## location /api/ { proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header Host $http_host; proxy_redirect off; proxy_pass http://backend_app; } location / { try_files $uri $uri/ /index.html?/$request_uri; } } Но backend может вертеться на разных портах, подскажите как линкануть backend грамотно? А не фиксить его на определенный порт
Anatoly
докер хаб - это внешний ресурс, откуда образы качаются
согласен - некорректно написал. селением грид
George
т.е. ты из circle-ci не можешь подсоединиться к селеинум гриду? ничерта не понимаю
[IPT] Dmitry
привет всем! мне периодически для очистки свободного места на хостах с докером приходится выполнять docker system prune -a -f уже настолько надоело, что хочется добавить это в cron. может есть какие-то более правильные и эфективные решения по удалению неиспользованного мусора?
Маfеt
Кстати интересный вопрос да
[IPT] Dmitry
так а в чем проблема добавить это в крон?
проблемы нет. что вам не понятно в вопросе?
Vladislav
Добрый, подкиньте совет, у меня 10 контейнеров, нужно отправить env во все контейнеры docker-compose run -e CONFIG=DEVELOPMENT требует прописывать имя каждого контейнера ручками, можно как-то иначе?
Vladislav
ага
Emil
проблемы нет. что вам не понятно в вопросе?
ну так не понятно, в чем проблема с этим подходом. насколько мне известно ничего лучше нет, потому что так или иначе образы контейнеров рано или поздно засирают диск и кроме как пруном их не почистить
Evgenii
как экранировать точку в go tmpl ?
Evgenii
docker inspect -f '{{.Config.Labels.io.app.task}}' cranky_cori
Evgenii
io.app.task - это ключ
Evgenii
вот такая там мапа: map[io.app.task:54d065ba-b185-45a0-8478-9ec372b393ea io.app.container:true]
Emil
вот и мне не понятно: в чём подводные камни такого подхода и я предпочитаю использовать чужой опыт.
главное не писать флаг --volumes, ато и вольюмы может с данными удалить. а так вполне рабочее решение
Emil
тогда не должно ничего произойти плохого
George
Засунь переменную в .env
George
А ещё лучше перестань пользоваться компоузом 🤦‍♂
[IPT] Dmitry
благодарю за ответы
Vladislav
Что за говно
предложи альт который поможет управлять десяткой контейнеров
Vladislav
Засунь переменную в .env
всё хорошо, но это не запуск из кмд
George
всё хорошо, но это не запуск из кмд
Ну, оберни докер-компоуз в баш. Я не знаю - опиши задачу подробнее и дай ограничения для ее решения
Nikita
А ещё лучше перестань пользоваться компоузом 🤦‍♂
Вот который раз читаю это и понимаю, что правда, а как связывать их (контейнеры) не понимаю. Нужно в каждом докер файле приписывать сеть и адреса? Так он же разные сети создаст каждому контейнеру...
Anonymous
Подскажите, можно ли достучаться по сети до хостовой машины из контейнера без создания нетворка?
Anonymous
--net host:)
Dumitru
можно где то поставить настройки proxy для контейнеров что бы не писать внутри докер файлов всегда: export http_proxy=http://username:password@proxy_host:proxy_port ?
George
Нет
George
Это так не работает. Нужно писать в каждом из контейнеров
George
Ну, ок, можешь при запуске передать переменную окружения через docket run -e, но не уверен, что это тебе поможет
Dumitru
да но если так делать то нужно все проекты из репозитория переписать