yopp
и удалял к хуям, и ставил снова тоже
yopp
и перезагружался
yopp
там где-то писали что на чистой установке есть разница как оно запускается. типа на чистой оно запускается из рандомизированного пути (походу сендбокс), а в апдейте с 10.11 просто так
yopp
скорее всего это бага в оси с апгрейдом на новые правила гейткипера
yopp
потому что у меня после апгрейда «Allow from anywhere» осталась например
yopp
но после того как переключил на только аппстор и подписанные — пропало
yopp
да не особо, этож не линукс, тут ничо не сделаешь :)
yopp
ммм, кажется я понял в чём прикол
yopp
вобшем похоже надо вместо COPY делать ADD foo.tar и тар делать с —sort=name
yopp
потому что readdir вернёт как хочет
Evgeny
yopp
почему?
yopp
чота я в этом логики не вижу
yopp
они пишут в доке что слои зависят от содержимого
Evgeny
Потому что ид слоя зависит от машины
yopp
вот пидоры
Evgeny
А зачем тебе с 3 машин билдить?
yopp
в смысле?
Evgeny
Ну зачем тебе получать один ID с разныз машин?
yopp
потому что один слой общий
yopp
мы тут это мусолим неделю почти :)
Evgeny
Мы муслоим разные нюансы :)
Evgeny
Базовый слой - ок, он один. Бильд на 3 машинах разные расширения и публикой в регистри
yopp
блядь, и правда, даже MAINTAINER на другой тачке другой :(
yopp
сука
yopp
получается докер с точки зрения безопасности полная хуета, потому что ты не можешь верифицировать чужой билд?
Evgeny
Ну в общем то да. Это один из плюсов рокита когда они его допилят
Evgeny
когда
Evgeny
если
yopp
мда
yopp
и чо делать
yopp
я не хочу имаджи на одной тачке собирать, это очень сложно :(
Evgeny
Собирай на разных и шарь через регистри
yopp
а получается у меня тупо других вариантов нет
yopp
у нас есть регистри
Evgeny
параллель билды.
Evgeny
Если у тебя все зависит от базового билда - бильд, публикуй, пуль
yopp
но если идемподентности нет между несколькими билдагентами, то всё
Evgeny
Скачай эту базу из регистри - будет одинаковый
yopp
ну вобщем вот мы и пришли к sha256 тегу :)
yopp
берём sha от tar архива в котором лежит яйцо, смотрим в регистр, если такого тега нет, собираем новый имадж
yopp
и делаем новый ШАБЛОНЧИК с новым FROM :(
yopp
я расстроен
Evgeny
да просто пуль имадж - есть обновление - скачается
Evgeny
нету - не скачатеся
yopp
имадж сначала собрать надо
yopp
а
yopp
ты про проверить, это да
yopp
можно и так, но уже какая разница, это всё теперь пустое и напускное и я фрустрирован
yopp
у меня кстати какая-то хуйня на билдагентах
yopp
один собрал слой, положил его в регистри
yopp
другие на FROM ломаются с криком «image not found» пока docker pull не сделаешь
yopp
я уже не выдержал и сделал docker login перед сборкой имаджа, не помогло
yopp
при этом docker pull работает
Evgeny
А ты --pull в билд шлешь?
yopp
ммм. нет, а надо?
Evgeny
Нет, но можно
yopp
у меня локально на маке всё нормально
yopp
оно идёт само и радуется
yopp
господи, ну за что
yopp
чтоб сделать одинаковый тар надо делать его вот так: tar --mtime='1970-01-01' --sort=name -cf bundle.tar .runtime/bundle/
yopp
yopp
потому что иначе ты каждый раз получаешь другой архив. ПОЧЕМУ
yopp
(понятно почему на самом деле, у меня риторическое настроен прост)
yopp
Нет, но можно
а есть какой-то феншуйный подход к, прости господи, ШАБЛОНИЗАЦИИ ДОКЕРФАЙЛОВ
yopp
я знал что однажды мы перейдём и на это дерьмо :(
Evgeny
Мнээээ....
Evgeny
Мне не приходилось
yopp
а как ещё можно решить вопрос с FROM foo/bar:<shasum> ?
Evgeny
У меня такой задачи на было - я просто тегами это рулю
yopp
м?
Evgeny
У меня фром протегированный - мне хеш не нужен
yopp
так это, shasum тут и есть тег
yopp
считай пусть будет hub.foo/deps/bundler-<random_string>
yopp
вот как мне потом <random_string> засунуть во FROM? судя по срачу в ишуя докера, баба яга против динамического FROM
yopp
и тут только препроцессинг
Nikita Dwarf
Всем шалом
Nikita Dwarf
Кто то использует докер с ансиблом?
Evgeny
Угу
Nikita Dwarf
А что именно ты делаешь ?