
Iurii
12.02.2019
06:32:38

Ilya
12.02.2019
06:33:06
Хорошо, у меня есть отличная фраза для начала дискуссии - Давайте уточним термины
Что ты подразумеваешь под УПРАВЛЯЮЩЕЙ сетью?

Iurii
12.02.2019
06:33:50

Google

Ilya
12.02.2019
06:35:08
Мне казалось, что сеть управляет только подсетью, которая ей назначена. Производит выдачу адресов из пула и провайдит DNS, если такое предусмотрено. А изменениями и инстансами рулит докер-демон.

Iurii
12.02.2019
06:36:35

Ilya
12.02.2019
06:38:42
Что-то тут не сходится, носом чую. Ещё раз - в опенстеке есть чудоподсеть 169.255, в которой находится dhcp и всякие metadata запчасти, которые провайдят сиды для виртуалок. Но и этой запчастью рулит сам опенстек, а не какая-то сеть.

Iurii
12.02.2019
06:39:47

Ilya
12.02.2019
06:40:06
Тем более у меня не какой-то суперсетап с сидами и прочей метадатой (если докер такое вообще умеет). Я хочу подать plain сеть через бридж и иметь возможность закреплять адреса за контейнерами, вот.

Iurii
12.02.2019
06:40:46

Ilya
12.02.2019
06:41:26
Но тогда мне не нужен дефолтный бридж. Или без этого рудимента никуда не уехать и держать два бриджа?

Iurii
12.02.2019
06:42:07
тогда тебе мета в опенстеке не нужно )

Ilya
12.02.2019
06:43:20
Ладно, я понял, хорошая система, интересная.

Iurii
12.02.2019
06:44:16
мда попытки набросить а не разобраться, и сразу докер виноват, так же с опенстеком говорят ни нейрон капнуть или нову не могут

Метан
12.02.2019
06:44:46
Какие у вас тут интересные дискуссии %]

Google

Ilya
12.02.2019
06:44:51
Дак я спросил - ты ответил, никаких гонений

Iurii
12.02.2019
06:46:34
курим docker network

Ilya
12.02.2019
06:46:55
Уже во всю, да

Iurii
12.02.2019
06:50:04
docker network create --subnet=10.12.0.0/16 web
docker run --net web --ip 10.12.0.22 -it ubuntu bash

Ilya
12.02.2019
06:51:18
Ага, пошла жара
Ну на самом деле оно делает всё то же самое, что и я, просто через свои внутренние чудовызовы.

Iurii
12.02.2019
06:55:44


Никитяо
12.02.2019
07:01:21
Вопрос:
есть проект в композе, там создается сеть, в ней 3 контейнера, ip-адреса прибиты гвоздями.
В docker ps пишется что порты контейнера sspanel-web 0.0.0.0:80->0.0.0.0:80/tcp
Я по дефолту попаду на контейнер 172.18.0.3?
"Containers": {
"290ef73e2dba4625767b650264580d60130e0f1411b630c637bfa24ad18561cf": {
"Name": "sspanel-nginx",
"EndpointID": "34f752e2b27ff3e7051a76c189d10c92245f9220d801d4e6e0585d5bd5a1e9b4",
"MacAddress": "02:42:ac:12:00:04",
"IPv4Address": "172.18.0.4/16",
"IPv6Address": ""
},
"8f970b426a4cc7d51ef4efec06a3afe8be20a1146d707aafb31dbba7e526526b": {
"Name": "sspanel-db",
"EndpointID": "6fbe630700f99390bd54575a73f9ca649f49d6aba0cef18ebcd65d3af2508ffd",
"MacAddress": "02:42:ac:12:00:02",
"IPv4Address": "172.18.0.2/16",
"IPv6Address": ""
},
"b0421d674907087dce44d3aee367c93750355a206a8778cddbfc714941a3183c": {
"Name": "sspanel-web",
"EndpointID": "c432de6dd950f170fe140e353cf0b38f31028786f2f33fc059bf0c16b1b1d2e1",
"MacAddress": "02:42:ac:12:00:03",
"IPv4Address": "172.18.0.3/16",
"IPv6Address": ""
}


Ilya
12.02.2019
07:01:43
Тут это, у меня вопросец возник - при билде образа докер же пользует ту самую УПРАВЛЯЮЩУЮ сеть, да?

Iurii
12.02.2019
07:02:13
мда
Если переменная не задана, но есть значение по умолчанию, то какое значение используем?

Ilya
12.02.2019
07:05:18
рандомное %) ладни, я осознал, впихнул ему маскарад и вышел каменный цветок.

Iurii
12.02.2019
07:05:58
рендомное? Ну вот решение видно рендомное

Ilya
12.02.2019
07:06:50
> Successfully built f6438be02707
всё, вопрос решён

Iurii
12.02.2019
07:06:50
нет бы доку почитать внимательно, меня уже пугает как тогда кластер опенстека построен

Ilya
12.02.2019
07:07:18
А ты смешной, но продолжай.

Iurii
12.02.2019
07:08:00
А ты читать не умеешь, и разбираться не хочешь продолжай

Ilya
12.02.2019
07:16:53
Честно - в докере не очень, но что поделать. Noblesse oblige.

George
12.02.2019
07:20:20
не пользуй докер. тебе это противопоказано
поверь - там еще адищенская бездна кейсов, когда ты с ним обожжешься. не нужно.

Google

George
12.02.2019
07:20:43
вообще забудь про эту технологию….

Ilya
12.02.2019
07:56:54
Твои бы слова, да людям в уши. Но миллионы мух не могут ошибаться.

Paruyr
12.02.2019
11:49:41
Подскажите решение для работы с хранением образов докера
Harbor, Portus+стандартный или Nexus? Мне требуется лишь смотреть в UI и иметь возможность удалять, RBAC не надо
Мне они кажутся сложными, а более легковесных я не смог найти
Буду благодарен

setevoy
12.02.2019
11:58:15
Пользуем Nexus.

Danila
12.02.2019
12:00:50
gitlab registry
ui правда там нет, если верно помню. я все в консоли делаю

Stefan
12.02.2019
12:26:48
бож, кто-то шарит как пофиксить права для графаны в докере?
есть такой простой компоуз:
grafana:
image: grafana/grafana:5.4.3
container_name: grafana
environment:
- GF_SERVER_CERT_FILE=/tls/prom-storage.crt
- GF_SERVER_CERT_KEY=/tls/prom-storage.key
- GF_SERVER_PROTOCOL=https
ports:
- "3000:3000"
volumes:
- grafana:/var/lib/grafana
- ./tls:/tls
после того как запускаю docker-compose up -d в логах контейнера вижу:
msg="Server shutdown" logger=server reason="open /tls/prom-storage.crt: permission denied"
оч не хотелось бы отдельно для этого случая делать Dockerfile...

Sergey
12.02.2019
12:27:39
права какие?

Stefan
12.02.2019
12:27:53

Danila
12.02.2019
12:29:05
а у пользователя под которым докер запускащь права на директорию с файлами есть ?

Sergey
12.02.2019
12:29:26
600 рекурсивно
ты его в рутфс примонтировал, внутри какой владелец? попробуй на хомяка примапить
у тебя пром запускается от одного юзера, а tls дира доступна только руту скорее всего

Danila
12.02.2019
12:30:21
ну я про то же )

Sergey
12.02.2019
12:30:24
=)
замапь на хомяка внутри имеджа, и проверь заново

Stefan
12.02.2019
12:31:05
(((

Sergey
12.02.2019
12:31:17
владелец то кто файлов

Google

Stefan
12.02.2019
12:32:27
да что за нахер
даже интереса ради создал отдельно серты, создал юзера с графаной, заоунил папку с сертами и сами серты и всё равно???

Andrey
12.02.2019
12:40:49
А Докеру нужен iptables для работы? Или можно отключить смело?

Stefan
12.02.2019
12:41:37

George
12.02.2019
14:00:15
Для продовых образов гитлаб регистри СТРОГО неудобен

Dmitry
12.02.2019
14:02:52

George
12.02.2019
14:07:00
Если кратко
Есть сервер. На него надо деплоить образы из 2+ репо
Без докер логин в каждый из гитлаб регистри
Продолжать ?

Dmitry
12.02.2019
14:15:19
а если у тебя есть один докер регистри где ты хранишь все образы для прода? я думал вообще все так и делают )))

Iurii
12.02.2019
14:16:54

George
12.02.2019
14:17:24

Petr
12.02.2019
14:17:24
поднимаешь регистри для регистри

George
12.02.2019
14:17:46
И это не противоречит "George Gaál:
Только для временных образов"

Интернет Магазин
12.02.2019
15:04:19
Добрый день. Господа помогите плиз чутка. Поставил я значит на сервер docker-compose. Из консоли работает, как нужно, а вот если попробовать сделать sh скрипт, то нет. Выводит такое:
Couldn't connect to Docker daemon at http+docker://localhost - is it running?
If it's at a non-standard location, specify the URL with the DOCKER_HOST environment variable.
Докер точно работает. Тут проблема как я думаю в правах, я попробовал вывести docker-compose -v в лог и получил версию.
Можете подсказать что сделать что бы он работал и из file.sh ?
Заранее спасибо все.

Google

Iurii
12.02.2019
15:05:00

Интернет Магазин
12.02.2019
15:05:15
Вот тут я и не могу понять.

Iurii
12.02.2019
15:05:50

Интернет Магазин
12.02.2019
15:06:01
От какого пользователя работает этот скрипт или как это вообще работает. Сорри, не разбираюсь сильно в этом вопросе.
Аааа
Я запускаю при git ...

Iurii
12.02.2019
15:06:52
то есть при гит