George
если кратко - у мнея большое подозрение, что у тебя $BACKEND_HOST внутри HEREDOC не распаковывается
Igor
т.е. envsubst это бест практис для такого кейса?
Igor
я просто че то не смог нормально нагуглить примеров...
George
ну мне он не нравится, но это явно лучше, чем sed
Igor
ок, спасибо
George
https://github.com/nginxinc/docker-nginx/issues/248
George
что-то такое
Igor
благодарю
Roman
Configuring Consul to bind to all interfaces. That would make the HTTP and CLI RPC ports open to the world unless we also craft iptables(8) rules to block requests from foreign hosts. In addition, we’d have to ensure the containers know the IP address of the host they’re running on in order to communicate with its Consul agent.
довольно запарный путь через iptables ) в гайде он в разделе “не рекомендуется” ) пинганул кстати dns из контейнера docker run -ti --dns=169.254.1.1 --entrypoint "/bin/ping" byrnedo/alpine-curl 169.254.1.1 PING 169.254.1.1 (169.254.1.1): 56 data bytes 64 bytes from 169.254.1.1: seq=0 ttl=64 time=0.082 ms 64 bytes from 169.254.1.1: seq=1 ttl=64 time=0.123 ms 64 bytes from 169.254.1.1: seq=2 ttl=64 time=0.138 ms
George
может консул недонастроен, хз
Roman
может консул недонастроен, хз
если интересно, то там были какие-то мудреные правила iptables в имедже docker-18-04 на DO, я их почистил и все заработало
central
как из одного контейнера достучатся до другого в котором redis, как там настроить сеть чтобы работало?
Sergei
как из одного контейнера достучатся до другого в котором redis, как там настроить сеть чтобы работало?
Если используете docker-compose, то в описании сервиса redis укажите link на первый контейнер. Оттуда уже redis будет доступен по имени сервиса в качестве домена
Sergei
а если не докер композ
--link redis:redis может быть?
Sergei
а если не докер композ
Только редис нужно соответственно обозвать при запуске (--name redis)
Sergei
https://m.habr.com/ru/post/260053/
Alexander
--link redis:redis может быть?
--link вроде deprecated
Alexander
нужно создать сеть $ docker network create test_net и в нее контейнеры "класть" $ docker run --network test_net ... по имени контейнера можно будет достучаться
central
че делать?
Alexander
странно, а что $ ip a показывает, я с таким не сталкивался, но хостовая сеть не из 172.19.0.0/16?
central
+1
+2 уже сделал но выше есть ошибочка которая не дает это сделать
George
Попробуй руками другие адреса для сети добавить. Ну, не знаю 192.168.10.0/24
central
и тогда каким образом обращатся к redis по localhsot или как?
central
?
George
если он в докер сети, то по имени контейнера
George
localhost - это исключение. Срабатывает, если у контейнеров шареная сеть (—net ключ) или network host mode
central
как дать контейнеру доступ в интерент, в начале все работало. сейчас пытаюсь запустить конейнер просто чтобы он стал работать и интернету нету
Artem
ребят привет
Artem
кто докер под винду юзает сталкивался с проблемой Dealing With Windows Line Endings
Artem
переносами CRLF
Artem
что вообще никак не даёт с ним работать там
Artem
как вы решили данный вопрос?
inqfen
Не юзать crlf?
Artem
да но там файлы все уже в них ладно
George
проще отконвертить
George
это не так долго
central
может ли докер забить на то что я пересобрал image и все равно исползовать старый?*
George
может, но вряд ли
central
раз пять пересобираю образы, но в нем все равно ошибка выскакивает которой в репозитории уже нету
Дмитрий
щас бы танки рекламить
Бафомет
Какие инструменты лучше использовать для деплоя докер контейнеров на прод сервер? Я новичок в докере. Хотелось бы использовать его в работе, не только, в качестве быстрого старта проекта на локальном пк
George
да можно руками (ssh + docker pull + docker run)
George
можно ансиблом
Бафомет
и это все? Я думал есть какой-нибудь инструмент для этого, которым пользуются профи
George
какой? кубернетесь?
Бафомет
я так понял он подходит больше, если есть куча серверов
Дмитрий
и это все? Я думал есть какой-нибудь инструмент для этого, которым пользуются профи
ты хочешь решить имеющуюся задачу? или для себя придумываешь? вариантов множество. от слова совсем.
Дмитрий
можешь для начала gitlab взять. там есть ci/cd через runner.
Дмитрий
я сам месяц во всем этом ковыряюсь, волосы как поднялись в начале вверх так и торчат до сих пор)
George
по фото видно 😂
Дмитрий
по фото видно 😂
я как увидел ее сразу влюбился)
Дмитрий
к ансиблу надо быть готовым. ибо мучений в начале тоже не мало
Евгений
При сборке образа через docker compose на локалке environment переменные передаются успешно, однако при пуше в докер хаб и сборке уже оттуда переменные не работают?
Евгений
А ты их как прописал ?
На локалке запускается на 5000 порту. Однако при сборке из хаба запускается на 3000 порту =/
Евгений
Т.е. NUXT_PORT почему-то не передается
George
сборка - это сборка
George
запуск - это запуск
George
если тебе переменные нужно вшить в образ - это делается в Докерфайле
George
если тебе нужно запустить с переопределенными переменными - для этого есть указанный выше блок в компоуз файле или ключ -e для docker run
Евгений
понял, спасибо
Igor
Всех категорически приветствую появился полу вопрос полу постановка задачи от руководства перевод Астериск в Докер Собственно у меня вопрос больше по философии докера: Правильнее создать контейнер в котором будет Астериск + MySQL (так как пишем в базу) Или отдельный контейнер для Астериск + отдельный контейнер для MySQL? С одной стороны вроде как для Докера правильнее одно приложение/сервис - один контейнер С другой стороны Астериск+MySQL (во всяком случае для нас) это единое приложение/Сервис Вот и стою на распутьё в какую сторону идти
Denis
Сделай отдельно, запускай через докер-композ и нет проблем. В качестве хоста мускуля будет имя сервиса в композе. Это и мониторить проще и тд
George
🤦‍♂️
George
советы все на грани фантастики
George
все не так
George
начиная от засовывания астериска в докер
Igor
руководство хочет уйти от отдельных сервреов к одному с докерами
Denis
начиная от засовывания астериска в докер
Если с этой точки зрения то да, но вообще держать несколько основных процессов в одном контейнере вообще мрак
Denis
Контейнер не должен быть толерантным к ошибкам. Соответственно должен падать вместе с основным процессом