@docker_ru

Страница 101 из 1375
A
24.02.2017
16:52:02
а, стоп, это конфа про докер

Maxim
24.02.2017
16:52:05
И при потере коннекта с главным сервером буферезировались в память, а потом при появлении коннекта все пачкой отправлялись

A
24.02.2017
16:52:07
извините, умолкаю

Maxim
24.02.2017
16:54:21
То есть я вопрос задал не по теме?

Google
A
24.02.2017
16:58:17
нет, это я не знаю чем помочь :) я сюда читать хожу

вообще для сбора логов и отправки на процессинг я раньше брал logstash

ну, вообще весь ELK стек раз уж на то пошло

Maxim
24.02.2017
17:01:36
мне анализировать и искать по ним не нужно потом)

только парсить при поступлении и все

A
24.02.2017
17:02:47
ну парсить это как раз logstash

вообще если с ними ничего делать не надо, то лучше конечно еще на локальной машине отправить в /dev/null

Konstantin
24.02.2017
17:12:34
Складывать логи в память, которые нельзя терять. Вы знаете толк в извращениях.

Maxim
24.02.2017
17:17:24
хотя да, возможны же отключения питания в дц

поэтому нужно это на диск скидывать

★nton
25.02.2017
10:17:50
почему 0.0.0.0 может быть недоступен?

Alex
25.02.2017
10:58:41
не пингуется?

на хосте или внутри контейнера?

Google
★nton
25.02.2017
11:00:30
на хосте

да я разобрался, это вебпак предатель

Николай
25.02.2017
11:01:33
причем тут вебпак?

Slava
25.02.2017
11:03:21
нужно выяснить, ато осадок останется

Sander
25.02.2017
17:33:35
Всем привет, в lets encrypt, чем отличается certbot от certbot-auto ?

?

Basil_Snowman
25.02.2017
17:46:36
https://certbot.eff.org/all-instructions/#debian-7-wheezy-apache

"certbot-auto accepts the same flags as certbot; it installs all of its own dependencies and updates the client code automatically."

Sander
25.02.2017
17:56:17
понятно

...когда я делаю сертефикат, предлагают сгенерировать dhparam, для чего надо генерировать openssl dhparam -out /etc/ssl/private/dhparam.pem 2048? что это дает называется Forward Secrecy

Basil_Snowman
25.02.2017
18:06:50
https://habrahabr.ru/post/133339/

Sander
25.02.2017
18:15:13
ну в принципе я понял

не понял только одно

RSA Fixed Diffie-Hellman Ephemenral Diffie-Hellman Anonymous Diffie-Hellman

какой из этих методов используется ?

A
25.02.2017
18:23:32
как договорятся

Basil_Snowman
25.02.2017
18:24:50
"ephemeral Diffie-Hellman"

http://security.stackexchange.com/questions/41205/diffie-hellman-and-its-tls-ssl-usage

Sander
25.02.2017
18:33:47
так это самое мошная защита, а нагрузка от этого большая?

Google
Sander
25.02.2017
18:34:48
и есть ли смысл это делать? если каждые 2-3 месяца новые ключи придется создавать?

Alex
25.02.2017
18:35:26
Как насчет самому побенчить?

Sander
25.02.2017
18:35:42
я уже пересмотрел все что можно прости

пришел за помощью

спасибо тебе

Alex
25.02.2017
18:37:05
А извиняться за что? Достаточно самому побенчить. Не на все вопросы тебе всегда ответят.

Sander
25.02.2017
18:38:01
понимаю, я первый опыт получаю немного сложно с хттпс

еще раз спасибо

Denis
25.02.2017
20:48:47
приветствую , в докере 1.13 стало возможно создавать сервис и биндить его на 127.0.0.1 в 1.12 этого еще нельзя было делать . Так вот ) когда я запускаю сервис docker service create —name tor —network mynetwork —constraint 'node.Labels.type == worker' —replicas 3 -p 127.0.0.1:9050:9050 -p 127.0.0.1:8118:8118 -p 127.0.0.1:9051:9051 -e "PASSWORD=123123" andreas4all/tor-client:latest я получаю на нодах странное поведение , порты биндятся не на 127.0.0.1 а на локальный внешний айпи как если бы я сделал -p 9050:9050, так на всех нодах. Когда тушу сервис через scale tor=0 то порты пропадают из списка открытых.

и порты торчат наружу :(

Alex
25.02.2017
21:21:03
Как это нельзя раньше было делатт?

Я в докер композе к локалхосту хоста порты биндил. Без внешки

Denis
26.02.2017
08:06:01
Я в докер композе к локалхосту хоста порты биндил. Без внешки
в swarm ? на нескольких тачках или на 1 тачке ?

Alex
26.02.2017
08:06:14
Молчу молчу

Я то думал что мы про докер говорим

А оказывается про сварм режим

Denis
26.02.2017
08:06:44
да про докер ) докер swarm )

через композер на одной тачке все хорошо , тут вопросов нет ) а вот когда решил все это размазать по серверам тут то и возникла трабла

Alex
26.02.2017
08:55:09
не понимаю зачем привязывать что то к локалхосту если это сварм

линковать контейнеры не подойдет?

Google
Denis
26.02.2017
10:05:35
что бы я мог попасть в сварм только с локалхоста, у меня много парсеров на основе тора , потому мне нужна одна точка входа в сварм на одной тачке , и я не хочу что бы мои тор инстансы былы доступны откуда то еще кроме управляющей ноды

потому и делаю биндинг портов на 127.0.0.1 что бы вход в сварм был только с локалхоста

я могу конечно сделать проще , на каждой ноде при помощи ансибла поднимать композером торы и воркеры и потом ко всему этому прикрутить сервер очередей для раздачи заданий ) но сварм как то проще. в плане управления этой балалайкой

просто сейчас у меня порты тора на нодах торчат наружу ) подключайся нихачу )

Maxim
26.02.2017
16:50:16
fluentd
Он сбрасывает данные в rabbitmq не сразу, а по flush_interval, видимо. А мне нужно в реалтайме

Grigory
26.02.2017
17:13:56
Всем вечер! Осваиваю swarm, попробовал проверить как работает DNS на простейшем варианте из одного мастера и одного воркера. Не работает :( Даже по шагам записал что я делал: https://gist.github.com/grigoryvp/5b0c57a0272b3cbfe1ef8f1e10b98ff8 - может кто опытный подсказать, прежде чем я поползу на stackoverflow позориться? :)

ENAMETOOLONG
26.02.2017
17:16:46
Всем вечер! Осваиваю swarm, попробовал проверить как работает DNS на простейшем варианте из одного мастера и одного воркера. Не работает :( Даже по шагам записал что я делал: https://gist.github.com/grigoryvp/5b0c57a0272b3cbfe1ef8f1e10b98ff8 - может кто опытный подсказать, прежде чем я поползу на stackoverflow позориться? :)
Хватить мыслить по старому, на стоковерфлов отвечают люди тем кто спрашивает, вне зависимости от вопросов. Твой вопрос в будущем поможет кому-то решить такую же проблему быстрее. Поэтому не жди тут ответов, а сразу или на stack overflow

Denis
26.02.2017
18:12:42
Надо попробовать поднять ваш пример :) , доеду до дому отпишусь чекак

Grigory
26.02.2017
19:10:19
Буду оч признателен. Я явно упускаю что-то тривиальное, вроде специальной настройки "включить-чтобы-все-работало = 1", но пока не могу понять что :)

Denis
26.02.2017
19:28:04
root@zitech ~ # docker exec -it 8aca3a2722d1 nslookup foo nslookup: can't resolve '(null)': Name does not resolve Name: foo Address 1: 10.0.0.76 root@zitech ~ # docker exec -it 8aca3a2722d1 ping foo PING foo (10.0.0.76): 56 data bytes 64 bytes from 10.0.0.76: seq=0 ttl=64 time=0.059 ms 64 bytes from 10.0.0.76: seq=1 ttl=64 time=0.070 ms ^C —- foo ping statistics —- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max = 0.059/0.064/0.070 ms

но у меня не винда, докер 1.13.1 и не докер машин

Eugene
26.02.2017
19:57:42
/

Bulatbulat48
26.02.2017
20:00:05
а на винде докер только на 10 PRO заведется?

Mikhail
26.02.2017
20:15:40
/
низкий поклон за книжечки:)

Eugene
26.02.2017
20:22:09
есть мысля вообще сделать отдельно по Database System . ELT, OS, HightLoad, подборку. и выложить с возможностью обмена и добавляния стояших книжек. чтобы отсеивать "водяные" издания. ТОлько открываю для себя Docker ) делюсь что помогает ) скорее всего выкладывать прийдется на руктрекер или nnm-club облако быстро прикроют.

Mikhail
26.02.2017
20:30:15
угу...рутрекер или рутор

Denis
26.02.2017
20:58:50
#whois продаём запчасти через интернет в компании GT-Shop, фуллстек разработчик осваиваю докер , имею некоторый опыт работы с докером и сварм, сообщество интересно подсказками по настройке, сам из Москвы :) про группу узнал из группы про Perl

Eugene
27.02.2017
01:15:52
Wellcome

Grigory
27.02.2017
03:53:46
Вопрос как раз в том, что когда я беру чей-то чужой, уже настроенный swarm, то все работает. Когда я пытаюсь на чистой машине с нуля собрать как показал - оно не работает. Надо еще на последней федоре проверить.

Google
Grigory
27.02.2017
06:47:42
Хотя нет, Fedora это плохая идея, там будет "No package virtualbox available" и простая 50-шаговая инструкция как ее поставить, с пересборкой ядра. Лучше на Ubuntu попробовать.

я начинал с этого https://habrahabr.ru/company/centosadmin/blog/310606/
Да-да, у меня примерно так же - только не работает :)

Vladimir
27.02.2017
07:12:48
/

Сергей
27.02.2017
08:04:37
docker swarm собирается реально за 30 секунд пробовал на centos 7 и на fedora, единственное я не использовал virtualbox и vagrant использовал vmware или kvm

Denis
27.02.2017
08:09:57
Да-да, у меня примерно так же - только не работает :)
А ты сделай по этой инструкции :) может взлетит

Страница 101 из 1375