Diʍᴀ
настройки сети [ { "Name": "ai_default", "Id": "cf73899dc49f6c2967448fe5756f70312d993038e659dd83c05700c72554636f", "Created": "2018-07-16T12:28:58.149832373Z", "Scope": "local", "Driver": "bridge", "EnableIPv6": false, "IPAM": { "Driver": "default", "Options": null, "Config": [ { "Subnet": "172.27.0.0/16", "Gateway": "172.27.0.1" } ] }, "Internal": false, "Attachable": false, "Ingress": false, "ConfigFrom": { "Network": "" }, "ConfigOnly": false, "Containers": {}, "Options": {}, "Labels": {} } ]
Dmytro 🇺🇦
docker network ls - покажет все сети
Andrey 🍞khlebushek🥖
Маршруты хоста еще посмотри, виртуальный интерфейс докера должен ходить через какой-то из реальных
Artem
Привет. подскажите, пжста, почему в контейнерах нет "cd"?
Artem
через /bin/bash -c ?
Kyrylo
что значит нет? когда внутри контенйера скрипт выполняется, или когда сам заходишь? в каком контенере?
Artem
docker exec 1a312 cd -h OCI runtime exec failed: exec failed: container_linux.go:348: starting container process caused "exec: \"cd\": executable file not found in $PATH": unknown
Artem
это nginx
Artem
понятно, что добавить 3 строчки не проблема, но сразу "cd" нет
Artem
здесь тоже нет python:3.6.5-stretch может это "бест практис" какой-то?
Kyrylo
а ты посмотри чему равен паз в кронтабе в докере ;)
Kyrylo
ну и вообще весь энв для примера ;)
Kyrylo
будет сюрприз
Artem
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin HOSTNAME=1a3121d96305 NGINX_VERSION=1.15.2-1~stretch NJS_VERSION=1.15.2.0.2.2-1~stretch HOME=/root
Kyrylo
это внутри крона или внутри контейнера? :)
Kyrylo
потому как внутри крона там будет чуть меньше всего
Artem
контейнера
Artem
cat /etc/crontab SHELL=/bin/sh PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin такой же
Kyrylo
Ну попробуй зайти в контейнер самостоятельно и сделай cd
Kyrylo
Он там будет
Kyrylo
А с крона сделай что-то типа * * * * * env > env.cron И открой его посмотри
Kyrylo
лично у меня вчера там было 2 переменных и куцый PATH
Kyrylo
Случайно столкнулся
Artem
просто файла cd нигде нет. ок понял буду разбираться. спасибо! :)
Artem
будем счиать что для сохранения места))
Kyrylo
Хм, прикольно. ну тогда ок ;)
Anonymous
Доброго всем времени суток, кто может подсказать по ошибке
Anonymous
yellow
кто может объяснить принцип работы докера и для чего его вообще используют? мб в лс чтобы чат не засорять
Artem
https://www.linux.org.ru/forum/admin/7638225 Если iptables не указать таблицу (-t table), то по умолчанию он использует таблицу filter, а в ней нет цепочки PREROUTING. Добавь «-t nat» к команде. думаю что проблема похожая
Eugeny
Я правильно понял, что docker regestry v2 отражает самоподписанные сертификаты и теперь ему никак их не скормить?
Artem
псмотри ссылку нтам написано
Evgenii
привет, кто-то умеет в докер NFS подсовывать ? у меня если и получается, пишет, что прав нет
Sergey
привет, кто-то умеет в докер NFS подсовывать ? у меня если и получается, пишет, что прав нет
я только к куберу nfs цепал, а в чем собсна вопрос? в nfs том не хочет?
Evgenii
я только к куберу nfs цепал, а в чем собсна вопрос? в nfs том не хочет?
с правами проблемы, сейчас на свужую голову пробую
Alex Sharov
привет. Кто-нибудь делал прокси для GCR например через HAProxy?
Alex
Всем привет, подскажите как в докере использовать русские буквы в bash например. Образ на основе debian
Адаптивный Рекомбинатор
зачем?
Solnur
Подскажите плис, как узнать инфу о контейнерах на удаленном сервере?
Alex
зачем?
при разработке в консоли иногда нужно использовать
Иван
Подскажите плис, как узнать инфу о контейнерах на удаленном сервере?
Подключиться по ssh И там уже посмотреть логи?🤔
Alex
Зачем?
Разве я не ответил на вопрос? В консоли разработки порой надо писать на русском. Банальный пример. user.name = 'Александр'
Рубикон
А можно затавить nginx контейнер в кофиге которого есть упоминание другого сервера - стартануть в любом случае .. ну или не роняя его поменить этот контейнер(который упоминается именем в онфиге nginx)?
Сергей
подскажите если у меня стоит nginx как прокси а внутри приложения свой nginx как веб сервер то куда нужно устанавливать сертификаты ssl? где их прописывать нужно будет?
Сергей
На прокси нужно ставить сертификаты
а внутри что писать в конфиге nginx?)
Dmytro 🇺🇦
Тебе нужно указать серты, сделать, чтобы nginx слушал 443 порт и редиректил с 80 на 443.
Сергей
Тебе нужно указать серты, сделать, чтобы nginx слушал 443 порт и редиректил с 80 на 443.
серты указал на прокси nginx, а внутри приложения стоит nginx сервер, в его настройки что прописывать? тоже теже серты?
Dmytro 🇺🇦
Нет. Там достаточно чтобы он работал на http.
Сергей
Нет. Там достаточно чтобы он работал на http.
я сделал так, но ресурсы запрашивает по http теперь, а не по https(((
Solnur
docker-machine? Или тебе мониторинг?
Мне мониторинг, хочу сервис запилить для проверки состояния контейнеров в кластере
Денис
да блин
Денис
---> Running in c4d29a1ec4fd cp: cannot stat 'docker-entrypoint.sh': No such file or directory The command '/bin/sh -c cp docker-entrypoint.sh /usr/local/bin/ && chmod +x /usr/local/bin/docker-entrypoint.sh' returned a non-zero code: 1 # file docker-entrypoint.sh docker-entrypoint.sh: POSIX shell script, ASCII text executable wtf.
CHIP
привет, что думаете о приватном репозитарии Harbor?
CHIP
может есть че лучше?
bazzilic
может есть че лучше?
"лучше" понятие растяжимое
bazzilic
зависит от задач
CHIP
зависит от задач
пока задача развернуть свой репозитарий для хранения своих имеджей, с которых будет производится деплой сервисов
CHIP
типичная задача)
bazzilic
docker run -p 5000:5000 registry ?
CHIP
docker run -p 5000:5000 registry ?
я вот тоже к этому больше склоняюсь, но разработчики чет этот Harbor хотят
CHIP
я хз в чем его профит
bazzilic
если там есть вебный гуй, то можно делать кое-какой менеджмент имеджей, который напрямую через апи хрен сделаешь руками
bazzilic
скажем, удалить репо образа реально нетривиально через апи
bazzilic
опечатаешься один раз при пуше и он будет там висеть до скончания века
CHIP
опечатаешься один раз при пуше и он будет там висеть до скончания века
а если подрубить к тому же заббиксу, например через дискавери смотреть лист имеджей
bazzilic
ну есть сторонние тулы, которые умеют подключаться и делать это, да
CHIP
я прост не вижу особого профита юзать сторонее если и то что есть работает хорошо
bazzilic
registry юзаю