Anonymous
а, да, только через локалхост нельзя
Stepan
А если ssh-туннель какой пробросить?
Anonymous
но зачем?
Vladimir
лучше сокет файл пробросить
Stepan
т.е. я могу пробросить сокет постгреса в контейнер и подключится к нему?
Stepan
но зачем?
у меня постгрес не открыт во внешку
Anonymous
Stepan
Спасибо! Попробую
Anonymous
либо так, либо net=host в конфигурации контейнера
Anonymous
или сложить постгрес в контейнер и сделать линк
Vladimir
docker run —net="host"
Vladimir
а ещё у тебя должен бридж0 создаваться по дефолту
Vladimir
и в этом бридже у хоста тоже тоже должен быть айпишник
Vladimir
и по нему по идее из контейнера можно ходить на хост
Anonymous
это если у него прописан биндинг на все адреса в конфиге постгреса
Anonymous
а он не прописан
Anonymous
тогда нужно вписать туда айпи бриджа
Vladimir
ну да, биндинг придётся прописать
Vladimir
или поднять на хосте портмаппинг фаерволом
Anonymous
который никто не гарантирует, что будет один и тот же всегда
Vladimir
с нужного интерфейса на нужный
Anonymous
ага
Anonymous
это все очень задротски, проще сокет или --net=host
Stepan
Думаю мне проброски сокета будет достаточно
Vladimir
айпишник хоста можно незамысловатым образом в хосты контейнеру прокинуть при старте
Vladimir
Vladimir
кто нить пробовал запускать tgz контейнеров докера под LXC?
invariance
Anonymous
Aleksey
Stepan
Да, конечно :)
Vladimir
Stepan
@ptchol — вот пример подключения к хостовому постгресу из контейнера https://gist.github.com/stepankuzmin/96455425ea438531692b0e64f0ea50cd
Denis
и заработало ?
Stepan
Да, работает
🏳️ Phil
Слушайте, я тут пропускал обсуждения, в которых не смыслил. Но у меня вдруг появился вопрос из базовых. А почему люди ругают docker-compose?
Evgeny
не умеет в новый сварм. иногда ведет себя как мудак со стандартными коммандами докера. неуравновешен в своих решениях между версиями.
🏳️ Phil
И второй вопрос, если можно тезисно на пальцах или примерах - а чего людям не нравится во внутренней докеровской сети и правилах iptables?
🏳️ Phil
Evgeny
например вкакой-то версии протеряли толи нейм толи хостнейм толи нетнейм
🏳️ Phil
Evgeny
в следующей - корректность создания сетей
Evgeny
нашли, да
🏳️ Phil
Ну т.е. пункт 2 и 3 как бы связаны?
Evgeny
Лично я не готов делать набор тесткейсов перед каждым обновлением
Evgeny
Evgeny
Ну во первых - да - в каждой новой версии новые баги, плюс не вспомню подробностей,но между несколькими версиями скакало поведение с запуском многих контейнеров в сеть, с созданием этой сети
Evgeny
ну то есть каждое обновление композа - как новое исследование нового инструмента
Evgeny
При этом, правда, вынужден заметить что у меня почему-то нетипичный случай использования докера - я его использую в сварме и без всего остального лишнего. ВОзможно использование для локального поднятия пары контейнеров он подходит на ура
🏳️ Phil
Спасибо
Serhio
назрел попутный вопрос, из-за композа могут быть(встречались ли) проблемы с сокет соединениями ? конкретно у меня nodejs теряет соединение с монгой
Evgeny
я в него верю, если что. он тебе контейнеры не переоднимает ли?
Evgeny
может он удаляет сеть каждый раз и пересоздает ее?
Serhio
сервис остаётся работать, пулл соединений неадекватно себя ведет, примерно раз в 10 минут сыплет econnreset
🏳️ Phil
а я не верю. compose это хэлпер исключительно
Evgeny
Хелпер который может сносить линки и ресетапить окружение
🏳️ Phil
Evgeny
Ну да
Evgeny
Энивей - я подсказал куда смотреть
Serhio
значит его можно исключить)
🏳️ Phil
Ну да
Ну собственно, я пока его только для ручной работы и использую.
🏳️ Phil
Так. А что с докеровский iptables не так?
Evgeny
они ее крутят как хотят
🏳️ Phil
ну слушай, все крутят как хотят ;)
Evgeny
я - нет :(
Evgeny
BTW, а есть тут кто-то кто уже крутит новый сварм плотно?
Andrey
Так. А что с докеровский iptables не так?
у меми нянек дитя без глаза, то бишь когда все кто не лунь и когда не лень лезущие в фаервол, не лучшая идея, хотя тут бест практикс, вообще закрывать внешним а на хостовом как раз разрешить всё только докеру, но тут мы вдруг узнаём что в 2017 он не умеетв фаерволе IPv6 от слова совсем
🏳️ Phil
Кстати о фаерволле....
Михаил
у меня есть глупый вопрос. у меня есть докер контейнер, собранный не мной. как его разобрать и выдернуть из него один файл?
Sergei
docker export
Evgeny
dcoekr cp, вы что
🏳️ Phil
docker cp
🏳️ Phil
во
Sergei
а, один
Evgeny
да даже пачку
Михаил
прям из имеджа?
Михаил
у меня только имедж есть
Михаил
не правильно выразился(