Sergei
я отвечал на >нету в нём никаких ip netns
Andrey
если порытся, народ руками там их развешивал по разным, организует роутинг и всё такое, но это всё руками
Denis
ничо не понял
Sergei
я только что показал, что неименнованный network namespace создается на обычном docker run и потом с этим network namespace можно взаимодействовать стандартными инструментами (nsenter). не знаю, с кем или с чем ты споришь.
Andrey
ну где он юзает, если его даже в ip netns show нет
Sergei
>неименнованный
Sergei
lmgtfy http://stackoverflow.com/questions/31265993/docker-networking-namespace-not-visible-in-ip-netns-list
Denis
ls -d даже лучще
Denis
там буду диры неймспейсов с id контейнеров всех
Andrey
lmgtfy http://stackoverflow.com/questions/31265993/docker-networking-namespace-not-visible-in-ip-netns-list
ну вот это и назвыается НЕТУ, ибо бесполезно
Sergei
"если я не вижу, то нету". ну ок.
Andrey
нет, если оно нигед толком не используется (используется только автоматом в дефолте), то его нету
Sergei
при любой изоляции сети netns используются. то что это хорошо спрятано и при использовании не надо об этом думать - только в плюс инструменту. вы же не думаете о конфигурации цилиндров на ваших HDD, просто пользуетесь blockdevice'ом, не задумываясь о головках, парковках и т.п.
Andrey
нука, нука, как оно там изолирует, в студию
Sergei
я уже показал.
Andrey
пока я вижу, вся докер изоляция, это правила фаервола
Andrey
там где они до них добрались :)
Andrey
по сети
Sergei
docker exec -it $container_id ip link ls
Sergei
фаервол не позволяет менять интерфейсы.
Maksym 🍉
Ребята, как лучше всего использовать composer с Docker ? локально или внутри Docker контейнера ? и как к нему обрщаться если через Docker контейнер, exec ?
Виталий
Вы докер под рутом гоняете ? )
Хм... можно под непривилигированным пользователем?
Pavel
Ребята, как лучше всего использовать composer с Docker ? локально или внутри Docker контейнера ? и как к нему обрщаться если через Docker контейнер, exec ?
Если ты про пхп компосер, то в нем есть проблема с кешами из-за имутабельности. В остальном можно в контейнер запихивать.
Denis
Если вы его под рутом гоняете то вопрос немного странный про права к томам, вам не кажется ?
Pavel
Только он тогда будет неатомарен
Pavel
Пока обновляется кеш для нового контейнера, старый ходит в него же
Stanislav
кстати, раз пошла тема про композ, то есть вопрос. Можно ли композ на локальной машине натравить на докер на удаленном сервере?
Pavel
Кеш можно мапить с хост-машины
А впрочем похоже вы более правы. Кеш-то никогда не меняется, все версии отдельно хранятся..
Evgeny
Не то. Как при запуске запретить пользователю монтировать папки все кроме разрешённых?
я конечно мимокрокодил, но как-то мне запахло в этом вопросе ядренной смесью костылей и говнокода...
Виталий
CI не используете?
Stanislav
иногда лениво его поднимать для проекта из 2х файлов
Stanislav
хочется хуяк-хуяк и развернуть на удаленной машинке какой-нибудь тест, типа перфоманса базейки
Igor
https://docs.docker.com/engine/reference/commandline/cli/ DOCKER_HOST Daemon socket to connect to. есть сделать export DOCKER_HOST=“remote.host”
Igor
то должно работать
Evgeny
да пошел, пошел, не ругайтесь, дяденьки
Evgeny
Я хотел обратить внимание будущих ридеров этого чата что этот паттерн выглядит неверным
Avonar
я тут внезапно понял что врф-то мне подходит
Avonar
потому что мне нужно чтобы внутри образа был развернут например tftp
Avonar
и скрипт ходил на тфт через внешний интерфейс
Denis
Avonar
ну типа
Avonar
я не сразу об этом вспомнил
Avonar
потому что я собирался пользоваться scapy в основном
Avonar
нор вспомнил что есть еще сервисы которые надо тестировать
Avonar
и вот взаимодействие с ними как раз должно быть не через скапи
Lev
https://blog.docker.com/2016/09/dockerforws2016/
Avonar
http://joxi.ru/D2P3q3aTdGl1Mm
Avonar
вот что я делаю не так?
Dan
ip r ?
Kirill
#смотричтоянашел https://www.youtube.com/watch?v=-Ci4vd4rh4M
Aleksey
Ловите сразу две публикации о Docker для Windows. Microsoft анонсировала Windows Server 2016, который имеет нативную поддержку Docker, то есть теперь мы можем контейнеризовать и Windows-приложения. По этому поводу Stefan Scherer и Michael Friis опубликовали обзорные статьи по Docker for Windows, рассказывающие об общей архитектуре и процессе сборки и запуска контейнеров под Windows 10 и Windows Server 2016 соответственно. http://amp.gs/TBa7 http://amp.gs/TBak
Aleksey
господа, реально кто то собрался использовать докеризированные приложения в форточках ?
R
какие-нибудь сервисы на моношняге
R
они ещё и SSH втащили в VS
R
для гита
Evgeny
Тут много таких желающих было
Evgeny
Ну и собьсно - поставил докер на винде, и в нем можно ставить кучу приложений которые хотят разные версии разной шняги не пачкая основной реестр и Винду
Evgeny
Следующий шаг - игры в виндокере
Evgeny
Не надо качать кучу дров и фреймворков - просто образ слить
R
игры в виндокоре будут вешать винду, как всегда
R
собственно докер там с линуксятором и их VS даже какой-то саппорт C++ для линуха запилил
Oleksandr
там есть один убойный аргумент, в винде async io адекватное, а в линухе один dpdk от интела, и тот не очень живой. а в других случаях лучше на линух
Oleksandr
но что-то мне кажется, что они не об этом :)
Виталий
Одну папку монтировать через Volume к нескольким контейнерам - ожидаемое поведение? Папка пропадает через некоторое время изнутри контейнера. docker restart возвращает её на место, но потом снова пропадает
Anonymous
https://habrahabr.ru/post/311156/
Anonymous
из мира поехавших
Oleksandr
> Предположим, что у нас микро-сервис, который упаковывается в jar-файл, содержащий main метод, который и надо запустить для старта приложения. Добавляем плагин в build секцию:
Oleksandr
дальше не сдержался, поблевал
Oleksandr
как с этими xml-ми живут?
Oleg
То-ли дело sbt - нахреначил на скале и ок
Vladimir
собираю примерно то же самое градлом - получается изящнее как то