@docker_ru

Страница 1044 из 1375
Ilya
12.02.2019
06:33:06
Хорошо, у меня есть отличная фраза для начала дискуссии - Давайте уточним термины

Что ты подразумеваешь под УПРАВЛЯЮЩЕЙ сетью?

Iurii
12.02.2019
06:33:50
Хорошо, у меня есть отличная фраза для начала дискуссии - Давайте уточним термины
сеть которая управляет изменения и твоими инстансами/контейнерами) какбы обще известный термин

Google
Ilya
12.02.2019
06:35:08
Мне казалось, что сеть управляет только подсетью, которая ей назначена. Производит выдачу адресов из пула и провайдит DNS, если такое предусмотрено. А изменениями и инстансами рулит докер-демон.

Iurii
12.02.2019
06:36:35
Мне казалось, что сеть управляет только подсетью, которая ей назначена. Производит выдачу адресов из пула и провайдит DNS, если такое предусмотрено. А изменениями и инстансами рулит докер-демон.
то что ты описал управляет полностью опенстек инстансом от конфигурирование при создании до уничтожении, в доках по нове написано какбы ) все остальные сети это пользовательские и они создаются уже под проекты) и там что хочешь то и делай в докере так же

Ilya
12.02.2019
06:38:42
Что-то тут не сходится, носом чую. Ещё раз - в опенстеке есть чудоподсеть 169.255, в которой находится dhcp и всякие metadata запчасти, которые провайдят сиды для виртуалок. Но и этой запчастью рулит сам опенстек, а не какая-то сеть.

Ilya
12.02.2019
06:40:06
Тем более у меня не какой-то суперсетап с сидами и прочей метадатой (если докер такое вообще умеет). Я хочу подать plain сеть через бридж и иметь возможность закреплять адреса за контейнерами, вот.

Ilya
12.02.2019
06:41:26
Но тогда мне не нужен дефолтный бридж. Или без этого рудимента никуда не уехать и держать два бриджа?

Iurii
12.02.2019
06:42:07
тогда тебе мета в опенстеке не нужно )

Ilya
12.02.2019
06:43:20
Ладно, я понял, хорошая система, интересная.

Iurii
12.02.2019
06:44:16
мда попытки набросить а не разобраться, и сразу докер виноват, так же с опенстеком говорят ни нейрон капнуть или нову не могут

Метан
12.02.2019
06:44:46
Какие у вас тут интересные дискуссии %]

Google
Ilya
12.02.2019
06:44:51
Дак я спросил - ты ответил, никаких гонений

Iurii
12.02.2019
06:46:34
курим docker network

Ilya
12.02.2019
06:46:55
Уже во всю, да

Iurii
12.02.2019
06:50:04
docker network create --subnet=10.12.0.0/16 web docker run --net web --ip 10.12.0.22 -it ubuntu bash

Ilya
12.02.2019
06:51:18
Ага, пошла жара

Ну на самом деле оно делает всё то же самое, что и я, просто через свои внутренние чудовызовы.

Никитяо
12.02.2019
07:01:21
Вопрос: есть проект в композе, там создается сеть, в ней 3 контейнера, ip-адреса прибиты гвоздями. В docker ps пишется что порты контейнера sspanel-web 0.0.0.0:80->0.0.0.0:80/tcp Я по дефолту попаду на контейнер 172.18.0.3? "Containers": { "290ef73e2dba4625767b650264580d60130e0f1411b630c637bfa24ad18561cf": { "Name": "sspanel-nginx", "EndpointID": "34f752e2b27ff3e7051a76c189d10c92245f9220d801d4e6e0585d5bd5a1e9b4", "MacAddress": "02:42:ac:12:00:04", "IPv4Address": "172.18.0.4/16", "IPv6Address": "" }, "8f970b426a4cc7d51ef4efec06a3afe8be20a1146d707aafb31dbba7e526526b": { "Name": "sspanel-db", "EndpointID": "6fbe630700f99390bd54575a73f9ca649f49d6aba0cef18ebcd65d3af2508ffd", "MacAddress": "02:42:ac:12:00:02", "IPv4Address": "172.18.0.2/16", "IPv6Address": "" }, "b0421d674907087dce44d3aee367c93750355a206a8778cddbfc714941a3183c": { "Name": "sspanel-web", "EndpointID": "c432de6dd950f170fe140e353cf0b38f31028786f2f33fc059bf0c16b1b1d2e1", "MacAddress": "02:42:ac:12:00:03", "IPv4Address": "172.18.0.3/16", "IPv6Address": "" }

Ilya
12.02.2019
07:01:43
Тут это, у меня вопросец возник - при билде образа докер же пользует ту самую УПРАВЛЯЮЩУЮ сеть, да?

Iurii
12.02.2019
07:02:13
мда

Если переменная не задана, но есть значение по умолчанию, то какое значение используем?

Ilya
12.02.2019
07:05:18
рандомное %) ладни, я осознал, впихнул ему маскарад и вышел каменный цветок.

Iurii
12.02.2019
07:05:58
рендомное? Ну вот решение видно рендомное

Ilya
12.02.2019
07:06:50
> Successfully built f6438be02707 всё, вопрос решён

Iurii
12.02.2019
07:06:50
нет бы доку почитать внимательно, меня уже пугает как тогда кластер опенстека построен

Ilya
12.02.2019
07:07:18
А ты смешной, но продолжай.

Iurii
12.02.2019
07:08:00
А ты читать не умеешь, и разбираться не хочешь продолжай

Ilya
12.02.2019
07:16:53
Честно - в докере не очень, но что поделать. Noblesse oblige.

George
12.02.2019
07:20:20
не пользуй докер. тебе это противопоказано

поверь - там еще адищенская бездна кейсов, когда ты с ним обожжешься. не нужно.

Google
George
12.02.2019
07:20:43
вообще забудь про эту технологию….

Ilya
12.02.2019
07:56:54
Твои бы слова, да людям в уши. Но миллионы мух не могут ошибаться.

Paruyr
12.02.2019
11:49:41
Подскажите решение для работы с хранением образов докера Harbor, Portus+стандартный или Nexus? Мне требуется лишь смотреть в UI и иметь возможность удалять, RBAC не надо

Мне они кажутся сложными, а более легковесных я не смог найти Буду благодарен

setevoy
12.02.2019
11:58:15
Пользуем Nexus.

Danila
12.02.2019
12:00:50
gitlab registry

ui правда там нет, если верно помню. я все в консоли делаю

Stefan
12.02.2019
12:26:48
бож, кто-то шарит как пофиксить права для графаны в докере? есть такой простой компоуз: grafana: image: grafana/grafana:5.4.3 container_name: grafana environment: - GF_SERVER_CERT_FILE=/tls/prom-storage.crt - GF_SERVER_CERT_KEY=/tls/prom-storage.key - GF_SERVER_PROTOCOL=https ports: - "3000:3000" volumes: - grafana:/var/lib/grafana - ./tls:/tls после того как запускаю docker-compose up -d в логах контейнера вижу: msg="Server shutdown" logger=server reason="open /tls/prom-storage.crt: permission denied" оч не хотелось бы отдельно для этого случая делать Dockerfile...

Danila
12.02.2019
12:29:05
а у пользователя под которым докер запускащь права на директорию с файлами есть ?

Sergey
12.02.2019
12:29:26
600 рекурсивно
ты его в рутфс примонтировал, внутри какой владелец? попробуй на хомяка примапить

у тебя пром запускается от одного юзера, а tls дира доступна только руту скорее всего

Danila
12.02.2019
12:30:21
ну я про то же )

Sergey
12.02.2019
12:30:24
=)

замапь на хомяка внутри имеджа, и проверь заново

Stefan
12.02.2019
12:31:05
замапь на хомяка внутри имеджа, и проверь заново
msg="Server shutdown" logger=server reason="open /home/tls/prom-storage.crt: permission denied"

(((

Sergey
12.02.2019
12:31:17
владелец то кто файлов

Google
Stefan
12.02.2019
12:32:27
владелец то кто файлов
так то рут... но я чет думал что это не критично(

да что за нахер даже интереса ради создал отдельно серты, создал юзера с графаной, заоунил папку с сертами и сами серты и всё равно???

Andrey
12.02.2019
12:40:49
А Докеру нужен iptables для работы? Или можно отключить смело?

Dmitry
12.02.2019
14:02:52
George
12.02.2019
14:07:00
почему?
Потому

Если кратко

Есть сервер. На него надо деплоить образы из 2+ репо

Без докер логин в каждый из гитлаб регистри

Продолжать ?

Dmitry
12.02.2019
14:15:19
а если у тебя есть один докер регистри где ты хранишь все образы для прода? я думал вообще все так и делают )))

Petr
12.02.2019
14:17:24
поднимаешь регистри для регистри

George
12.02.2019
14:17:46
И это не противоречит "George Gaál: Только для временных образов"

Интернет Магазин
12.02.2019
15:04:19
Добрый день. Господа помогите плиз чутка. Поставил я значит на сервер docker-compose. Из консоли работает, как нужно, а вот если попробовать сделать sh скрипт, то нет. Выводит такое: Couldn't connect to Docker daemon at http+docker://localhost - is it running? If it's at a non-standard location, specify the URL with the DOCKER_HOST environment variable. Докер точно работает. Тут проблема как я думаю в правах, я попробовал вывести docker-compose -v в лог и получил версию. Можете подсказать что сделать что бы он работал и из file.sh ?

Заранее спасибо все.

Google
Интернет Магазин
12.02.2019
15:05:15
Вот тут я и не могу понять.

Iurii
12.02.2019
15:05:50
какого пользователя ?
от которого запускается скрипт в группу докера

Интернет Магазин
12.02.2019
15:06:01
От какого пользователя работает этот скрипт или как это вообще работает. Сорри, не разбираюсь сильно в этом вопросе.

Аааа

Я запускаю при git ...

Iurii
12.02.2019
15:06:52
то есть при гит

Страница 1044 из 1375