🦠
так проще
John
учетка старого админа не заблокирована в гите, Last sign-in at: Nov 29, 2016 8:39am
Tadeusz
бекдорчик)
Alexander
Токен имеет свой срок жизни
🦠
все описано вот тут https://docs.gitlab.com/ce/user/project/container_registry.html
🦠
технически имея токен можно столько всего интересного сделать, в том числе монеро помайнить
John
у меня в гите есть пользователь git-ci у него нет токенов, но есть ssh ключ использовался последний раз как раз три дня назад
John
но где и как использовался не понятно
🦠
он шарит ключи на деплоймент
🦠
перейдите в настройки раннера для проекта
🦠
внизу будут добавленные ключи
John
я уже писал что в проекте три раннера.
Alexey
Всем привет. Подскажите пожалуйста, в чем может быть проблема? У меня почти все контейнеры сделаны на основе alpine. Если я конекчусь к контейнеру и начинаю набирать в шеле длинные команды у меня после определенного количество символов строка не переводится, а начинает печатать с самого начала. Как это можно пролечить?
🦠
https://git.company.ru/<dept>/<repo>/settings/repository
Nklya
Не печатать в контейнерах и например
Alexey
Не использовать докер, например тоже вариант - но проблему-то она мою не решает
Alexander
Не использовать докер, например тоже вариант - но проблему-то она мою не решает
наверно было бы правильней написать цель вашего "скриптописания" внутри докера... возможно есть более правильные решения.
Alexey
наверно было бы правильней написать цель вашего "скриптописания" внутри докера... возможно есть более правильные решения.
У меня несколько проектов. Они изолированы внутри Docker compose. Я конекчусь в docker для запуска symfony команд моего приложения. Например запуск тестов, комманд с различными параметрами.
Alexey
Кейс вроде вполне себе.
Alexander
Я бы тогда поставил bash.... возможно это проблемы sh
Alexey
Пробовал bash/zsh
Alexander
Пробовали терминал сменить? Больше идей, наверно, нет :)
Alexey
Терминалы разные. У меня такая проблема и в osx и в ubuntu (пробовал тоже разные терминалы)
Alexey
Выглядит это так
Alexey
80 символ переносит строку в начало )
Данияр
всем здрасти
Данияр
ребят, у меня есть docker память 80гб, на сервере RAID массивами, нужно увеличить память
Данияр
установлена на vmware
Данияр
есть отдельный жесткий 500гб как можно добавить диск к этому docker?
Rinat
Эээ а при чем тут докер ?
Fomalhaut
Приветствую docker-оводов! 😊
Fomalhaut
Помогите, плз, разобраться. Пытаюсь связать два контейнера (tomcat и nginx), но как-то не получается: https://paste.fedoraproject.org/paste/5B1zh9pYPtUH9LF7zc9Uhw На nginx-е я вижу fron. Но front не видит backend на tomcat. 😞 Сам Томкат увидел целевой WAR-файл и развернул его.
Fomalhaut
а по какому имени пытаетесь "достучаться" с nginx до tomcat ?
В конфигах nginx ссылаюсь на tomcat-back proxy_pass http://tomcat-back:8080/Project;
Alexander
томкат у вас на localhost слушает или на 0.0.0.0 ?
Fomalhaut
Насколько понимаю, контейнеры должны видеть друг друга по именам, указанным в docker-compose.yaml
Alexander
с хостовой системы вы до него можете по порту 8080 достучаться?
Fomalhaut
с хостовой системы вы до него можете по порту 8080 достучаться?
По телнету с хоста не могу подключиться (мне кажется, что как-то не так делаю): # telnet tomcat-back 8080 telnet: tomcat-back: Name or service not known tomcat-back: Host name lookup failure А со своей рабочей машины на 8080 подключаюсь телнетом.
Fomalhaut
Кстати, а какие права должны быть у файлов и каталогов, которые прокидываются в контейнеры как вольюмы?
Дмитрий
Из сети композера по имени сервиса
Fomalhaut
# telnet localhost 8080 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'.
Alexander
Идея из разряда "а вдруг" - попробуйте имя сервиса без знаков дифис и т.п. сделать :)
Alexander
Плюс я делал в nginx upstream в котором уже прописывал адрес сервиса.... а в proxy_pass указываю имя upstream'а
Данияр
Эээ а при чем тут докер ?
ну..может люди знают..тут..
Artem
Люди то может и знаю, но это не тема данного канала, вон есть сисадминс и прочие
Fomalhaut
Идея из разряда "а вдруг" - попробуйте имя сервиса без знаков дифис и т.п. сделать :)
У меня состояние из серии "доэкспериментировался". 😊 https://paste.fedoraproject.org/paste/f69C-QtjU~kBcKS9wMXUaA
Alexander
У меня состояние из серии "доэкспериментировался". 😊 https://paste.fedoraproject.org/paste/f69C-QtjU~kBcKS9wMXUaA
похоже вы что-то накосячили с множественным запуском. грохните все лишнее, для начала.
Fomalhaut
Идея из разряда "а вдруг" - попробуйте имя сервиса без знаков дифис и т.п. сделать :)
Теперь вопрос: как остановить запущенные контейнеры? 😊 И заодно бы понять, в чём проблема. 😞
Fomalhaut
вы шутите, надеюсь? :) я про остановить...
Я тоже надеялся, но... https://paste.fedoraproject.org/paste/i0vdq0l-lH19-PrNHFmuCA Либо (что вероятней) я что-то не понимаю. 😞
Alexander
Я тоже надеялся, но... https://paste.fedoraproject.org/paste/i0vdq0l-lH19-PrNHFmuCA Либо (что вероятней) я что-то не понимаю. 😞
WARNING: Found orphan containers (project_tomcat-back_1, project_nginx-front_1) for this project. If you removed or renamed this service in your compose file, you can run this command with the --remove-orphans flag to clean it up.
Alexander
почему бы не попробовать сделать то, что предлагает docker-compose ?
Fomalhaut
почему бы не попробовать сделать то, что предлагает docker-compose ?
# docker-compose down —remove-orphans Removing orphan container "isalesmobile_nginx-front_1" ERROR: Cannot kill container: 8217fc9be13b9acf26d0effe08c70d66963c5d62e46081a450fe7dbea84c5463: Container 8217fc9be13b9acf26d0effe08c70d66963c5d62e46081a450fe7dbea84c5463 is not running
Fomalhaut
А docker ps продолжает показывать этот контейнер в статусе Restarting (1) 5 minutes ago
Alexander
Ну если не убивается, я бы начал с ребута сервера... либо, если это не возможно, рестарта службы докера... можете кидать в меня тапки, но, как мне кажется, в данном случае это простейшее решение проблемы.
Fomalhaut
Да нет, я соглашусь. 😊 Но мне хочется понять, где накосячил, чтобы в будущем этого не сотворить. 😊
Alexander
похоже вы изменили название сервиса (isalesmobile_nginx-front_1) точней папки с docker-compose... тем самым испортили себе жизнь
Fomalhaut
похоже вы изменили название сервиса (isalesmobile_nginx-front_1) точней папки с docker-compose... тем самым испортили себе жизнь
Да. По моему я дефис в имени контейнера убрал в yaml не остановив контейнер. 😞
Fomalhaut
похоже вы изменили название сервиса (isalesmobile_nginx-front_1) точней папки с docker-compose... тем самым испортили себе жизнь
И всё таки ещё один важный (мне кажется) вопрос: с какими правами должны на хосте находиться файлы и каталоги, пробрасываемые в контейнеры как volumes ?
Alexander
И всё таки ещё один важный (мне кажется) вопрос: с какими правами должны на хосте находиться файлы и каталоги, пробрасываемые в контейнеры как volumes ?
с такими, что бы их могли прочесть сервисы внутри докера.... а то, от имени какого пользвателя вы их запускаете внутри докера - смотрите Dockerfile... по умолчанию это root.
Sergey
господа, а как мне в сворме global сервис докатить на новую ноду? Само оно не среплицировалось на новой тачке при joine
RE
а должно само? кмк надо менеджер рестартить. а констрейнов нет никаких на сервис?
Евгений
Насчёт сертификата самоподписанного выше: Можно положить его в /usr/share/ca-certificates/extra/yoursert.pem и сделать dpkg-reconfigure ca-certificates, сам так решал проблему с самоподписанным. Сорри, если не вник, мельком читнул
MRY
Всем привет , на сворм есть UI webка
MRY
Для оркестрации ???
MRY
И для не большого кластера 50-100 контейнеров что лучше сворм или kubernetes ?
Pavel
Artem
Всем привет , на сворм есть UI webка
Portainer вроде сейчас сворм поддерживает
Vlad
И для не большого кластера 50-100 контейнеров что лучше сворм или kubernetes ?
Зависит от опыта ваших инженеров. Вот здесь подробнее http://blog.reactiveops.com/is-kubernetes-overkill
Andrey
Swarm - это не кластер приложений. У него нет развитых абстракций высокого уровня. Изначально его задачей было объединить рабочее пространство контейнеров нескольких машин. Kubernetes куда более развитый и интересный зверюшка.
Dmitry
я ковырял кубера. нормально, но для моих задач это реально перебор
Dmitry
Сейчас мучаю swarm и что более интересно - как нормально кластеризовать приложения... пока что чисто сервисами все делаю, но хочу чтобы получилось через один сервис и replica делать
Andrey
В кубере хороший набор инструментов. + если использовать Helm все становится очень подконтрольно. Сначала тяжело, но я привык за месяц где-то.
Dmitry
В кубере хороший набор инструментов. + если использовать Helm все становится очень подконтрольно. Сначала тяжело, но я привык за месяц где-то.
Но оно работает только в определенных рамках, мне это не очень понравилось. Например не смог развернуть кубер на 2х виртуалках типа VPC
Dmitry
persistent claims и прочее