Aleksey
Ты докер на малинке гоняешь? :-)
Да. При том на центоси.
Aleksey
Ты докер на малинке гоняешь? :-)
Я так смотрю, мог не выходя из жукочята всё спросить :))
Vladimir
докер бекапить и разворачивать проще
Vladimir
у нас сейчас деплой на шефе и мы от него плачем
Evgenii
Бекапить докер.. 🌏 вам пухом
Anton
ВОПРОС ТАКОЙ: docker в режиме swarm не даёт реальный АЙПИШНИК ПОЛЬЗОВАТЕЛя, это просто КРЕШ системы, для тех кто с переходит с "nginx в докера" вот примерное описание трабла.. https://github.com/moby/moby/issues/25526 кто работал со свармом, наверняка уже 100500 🚀🚀🚀 раз решили такую боль ... ребяяткии, подскажите, хэлп, как обойти трабл 🤡 ?
Vladimir
ну так его не надо бекапить (только персистент-данные)
Vladimir
и это радует
Anton
идея была, что бы сварм сам расспределял между своими "мастер/слейв" нодами запросы.. подымал/ запускал и в таком духе..
Anonymous
легко больно хочется ))
Anton
Спасибо за направление 👻!! 🍺🍺 будем копать.
Vahe
Добрый день. Кто знает, можно в докере задать часовой пояс не через Город/Страну, а через GMT или UTC?
Vahe
environment: - "TZ=America/Los_Angeles" # offset = -08:00 / DST -07:00
Vahe
хорошо бы задать просто цифру и UTC
Анатолий
лучше прилинкуй временную зону от хоста... а то получится что время в контейнере другое чем на хосте или в другом контейнере... оно тебе надо?
Oleh
Я свято верю в то, что на всех хостах, независимо от географического расположения и технологий должно стоять tz=UTC
Oleh
Пусть это докер, виртуалка или бейрметал
MRY
Всем привет , есть задача: kubernetes кластер который собирается через ansable , каждому хосту в кластере воркер, мастер , а их очень очень много , нужно выписать сертификат из локального CA. Как-бы в ручную сгенерировать csr, выписать сертификат на CA сервере и положить на хост в нужные папки не проблема , но так как колличество хостов в kubernetes может перевалить за сотню другую , и ротация хостов в кластере может быть достаточно частой, вручную заниматься этим не благодарное дело , особенного когда весь процесс сборки кластера уже автоматизирован ансаблем , я пытался сделать это через sscep + Ms ndes , но sscep упорно не хочет работать с Ubuntu, только есть RedHat дистры. Возможно кто-то уже сталкивался с похожей задачей ? Буду рад за ваши советы . Спасибо
MRY
Извеиняюсь, только если использовать Redhad дистры , будет работать на них sscep
MRY
Let's encrypt не подходит так как работает только для реальных доменных имён , а кластер должен получать сертификаты из локального сервисного домена.
Artem
и вроде бы причем тут докер..
MRY
Ну докер там будет потом когда кластер заработает
gani
Привет, чат. Подскажите как изменить пользователя при подключении volume директории с хоста? Нужно чтобы вместо root был daemon (для JIRA).
MRY
Возможно кто-то кто собирал кластера под докер, уже сталкивался с такой задачей.
Artem
Возможно кто-то кто собирал кластера под докер, уже сталкивался с такой задачей.
это кластер под кубер, а не докер и такое думаю лучше спросить в @kubernetes_ru
MRY
Ок спасибо
Artem
тогда чекнут id юзера жира и задать права на хосте с таким id
gani
не канает
Artem
точнее для юзера daemon
gani
чекал так - docker exec jira id
Artem
так судя по скрину у тебя юзер daemon
Artem
а не жира
gani
docker exec jira id uid=1(daemon) gid=1(daemon) groups=1(daemon)
gani
а не жира
да, daemon
gani
пол дня сижу..)
gani
JIRA has no permission to either create or write to subdirectory 'caches' of jira.home '/var/atlassian/jira'.
gani
В Dockerfile вроде уже есть chown
gani
daemon@a32eb4942bcb:/var/atlassian/jira$ echo $JIRA_HOME /var/atlassian/jira
Artem
так ты с хоста монтируешь
Artem
это происходит уже после
gani
В Dockerfile вроде уже есть chown
опа, выше пару строчек mkdir выполняется как раз пытается создать папку caches
gani
до chown
gani
это происходит уже после
Понял. Может в docker-compose.yml сделать command chown .... ?
Artem
она будет от того же юзера задаваться
gani
точно
gani
и не выполнится
Mike
Ребята всем привет, что это может быть? https://pastebin.com/uh9PtUsR
gani
Алексей
Mike
Согласен) но я не могу убедить в этом другого человека, на других машинах все работает нормально (там не винда)
Владислав
https://github.com/docker/compose/issues/5019
Владислав
Форточко-проблемы (с) На днях пришёл на новое рабочее место. Выяснил, что там винда. Через час там уже был линукс. Ну, по крайней мере у меня. :D
Artem
Владислав
)
Владислав
Админ не возражал. Всё что было надо - настроил.
Владислав
Пока личным ноутом не обзавёлся - работаю на их железе.
Владислав
Это как? :D
Владислав
Я думал минуты полторы, прежде чем понял, как это, наоборот. Типа, работает на своём железе, пока не дадут казёное.
Владислав
Если есть своё, то казёное не нужно. Своё удобнее. Разве, что взять плюсом ещё два монитора. :D
arts
Амортизацию/апгрейд/ремонт своего железа тебе контора компенсирует?
Владислав
Нет, конечно.
eahqzsr
Возможно железо раньше устареет чем амортизируется
Pavel
парни, по вчерашней теме про jrcs/letsencrypt-nginx-proxy-companion, вопрос. как будет работать в этом случае обычный http
Paul
Я правильно понял, что по проблемам джокера под винду сюда обращаться не стоит? Здесь Windows must die? И проблемами запуска Linux контейнеров по виной даже не соваться?
eahqzsr
Ну тут такое, поддержка винды в докере второсортная.
Pavel
Я правильно понял, что по проблемам джокера под винду сюда обращаться не стоит? Здесь Windows must die? И проблемами запуска Linux контейнеров по виной даже не соваться?
Слушай. я сам не люблю когда на вопрос советуют использовать другую вещь. Но в 10 винде можно запустить линукс прям внутри винду и пользовать его, почему нет?
Paul
Вопрос именно в том, чтобы запустить линуксовый контейнер из под винды , вы же понимаете, заказчик всегда прав)
Paul
Изврат, конечно, я понимаю, но убедить пока не получается