manefesto
тоже
Какая версия стабильная на данный момент? На сколько я понял это добро из коробки поддерживает swarm k8s
Dmytro 🇺🇦
k8s будет с версии 2.0. Сейчас последняя версия 1.6. Хотя сейчас поддерживаеться и сворм, и куб, и мезос.
Andrey
Гм, спасибо, сейчас попробую заюзать.
попробуй для начала просто стучаться к хосту по его хостнейму из контейнера
manefesto
нумерация мне не понятна, я например скачал rancheros 1.3
manefesto
https://github.com/rancher/os/releases
Dmytro 🇺🇦
странно, в вэб интерйфесе он есть
Да, есть. Как я понимаю, они полностью будут на него переходить с версии 2.0
Evgenii
все на инглише ничего не понимаю(
Закапывай свою карьеру
manefesto
Закапывай свою карьеру
ну да. без оного тяжело, я вообще редко на русском читаю
manefesto
я так понимаю в rancher os заложена идеология что определенный узел может быть частью допустим k8s или swarm
manefesto
правильно ?
manefesto
то есть по факту некий менеджмент над узлами
manefesto
чтобы понять докер, надо думать как докер
Сергей
всем привет. кто-нибудь пользовался http://gliderlabs.github.io/registrator/latest/ ?
Sergei
Коллеги, ни у кого нет проблем с образами на debian stretch?
manefesto
всем привет. кто-нибудь пользовался http://gliderlabs.github.io/registrator/latest/ ?
я читал как то про него, на сколько я понимаю он используется сокет докер демона и сообщают всю инфу о контейнерах
Сергей
я читал как то про него, на сколько я понимаю он используется сокет докер демона и сообщают всю инфу о контейнерах
это вроде ясно. почитал, что там даже хелсчеки можно делать для контейнеров через ENV_VARS
Сергей
хотелось бы узнать от кого-нибудь, кто его реально использовал, как он в деле
manefesto
я нет
manefesto
нашел статью
manefesto
http://apm-linux.blogspot.ru/2015/09/consul-registrator-docker.html
Сергей
статья сильно старая и немного не про то
Сергей
не знаю как тогда, но мы же сейчас можем обращаться по хостнейму внутри одной сети
Сергей
разве нет?
Сергей
без указания --link
Evgenii
manefesto
старомодно ?
manefesto
а как правильно ?
twwlf
manefesto
нууу, а как правильно до
manefesto
depenced ?
manefesto
depends
Artem
создавать сеть и пихать туда контейнеры которые должны общаться между сообой
Artem
docker network в документации
Shaman
я недавно вопрос задавал тут. https://t.me/docker_ru/53503 мб прокатит в одном контейнере запустить консольную прогу и в нем же запустить самописный api к ней?
Shaman
Это ведь не такой уж редкий кейс, когда надо управлять консольным приложением в контейнере извне
Anonymous
Никто не видел образа для Percona MySQL на базе Alpine Linux?
Artem
тогда управляй как угодно им
Shaman
а нельзя это управление запилить через rest api?
Так и хочу. Это слегка не docker way тогда будет? Два процесса в контейнере
Artem
так добавь rest в свое приложение
Shaman
Приложение не мое
Artem
а вообще если уж очень хочется, то можешь и 2 процесса запихнуть, на костре за это не сожгут
Shaman
Верно
Artem
только придется костялями тогда в виде супервизора какого нибудь
manefesto
Я вот смотрю на swarm и k8s и пытаюсь понять каким образом они создают отказоустойчивость ?
manefesto
Есть ли технологии в контексте docker на подобии vrrp?
Andrey
docker - это container engine. Он не про это
Andrey
swarm и k8s сами по себе предоставляют только routing mesh, для внешнего отказоустойчивого роутинга используются внешние по отношению к кластеру компоненты.
Andrey
разумеется, можно в рамках кластера это реализовать, но это малораспространённая практика
manefesto
Ну да, туплю, все таки swarm и k8s это скалинг и простота развёртывания
Илья
господа, а кто нить запускал докер в wsl?
Илья
Илья
вот примерно так
Nurik
ребят подскажите, не использовал орекстровщики. Хочу прикрутить какой-нибудь легкоосваимый оркестровщик, чтобы не юзать нативные волюмы докера. Чтобы можно было работать с данными которые находятся внутри образов и чтобы волюмы обновлялись при определенных ситуациях. Есть такие ?
Mikhail
Swarm?
Nurik
Swarm?
Сейчас и так он установлен. Но чёт задолбался с ним работать, хочу маунтить данные из образов в другие образы.
Nurik
Ну либо чтобы можно было копировать данные из образов в волюмы, и обратно.
Nurik
В kubernates есть такая возможность, но что-то немного напрягает сложность, и кривая обучения.
Bohdan
здравствуйте. не могу запустить докер docker.socket: Unit entered failed state. unregister_netdevice: waiting for veth09de5bc to become free. Usage count = -1
Bohdan
раньше все работало нормально, но в один момент что-то пошло не так везде пишут про баг связанный как-то с ядром. возможно кто-то сталкивался с подобной проблемой?
Anonymous
Нет ли для Docker специального файрволла, с помощью которого можно было бы указывать, с каких хостов можно обращаться к определенным портам?
Anonymous
(Настройка iptables внутри контейнера не вариант)
neb0t
нету
neb0t
более того - или докер или фаервол
Anonymous
А настройка iptables на хосте не поможет?
neb0t
я через папет менеджерю ФВ, но то что за докером в игноре - иначе ничего не будет работать
neb0t
поможет - но тебе бысро надоест
Anonymous
Все контейнеры находятся на одном хосте
neb0t
https://forge.puppet.com/puppetlabs/firewall
Anonymous
https://serverfault.com/questions/615372/restricting-the-network-access-of-docker-container
neb0t
я понимаю что на одному - у самого так
Anonymous
Вот такой вариант нашел
neb0t
да - будет работать )) если допишеш все остальное
Anonymous
А что есть все остальное?
neb0t
все остальные цепочки (INPUT/MASQUERADE/OUTPUT/POSTROUTING,FORWARD и так далее)
neb0t
у меня по умолчанию форвард дроп, инпут и прочее - все в дроп. По этому приходиться описывать все правила что нужны для докера. Прелесть в том - что докер пукнуть не может без моего вмешательства
Max
чуваки, у меня из гита докер собирает какую-то ебанину со старой версией всего