@docker_ru

Страница 1111 из 1375
Sabbath
13.03.2019
16:26:41
Либо что-нить из личного опыта

A1EF
13.03.2019
16:27:19
https://www.youtube.com/watch?v=Jb62_R8WnII

Прадва, старое уже

Google
O
13.03.2019
16:31:09
Кто-то использовал docker macvlan, норм работает? есть задача перевести один из микросервисов webrtc с хост нетворка. Если запускать с обычной сетью контейнер , то есть проблемка с UDP портами и НАТом. A macvlan subinterface can be added to the Docker host, to allow traffic between the Docker host and containers. The IP address needs to be set on this subinterface and removed from the parent address.

Andor
13.03.2019
16:36:46
что такое "обычная сеть"?

O
13.03.2019
16:37:36
Andor
13.03.2019
16:38:33
а кто тебе мешает бриджом выкинуть как маквланом?

ничего против маквлана не имею, он норм

O
13.03.2019
16:40:01
а кто тебе мешает бриджом выкинуть как маквланом?
это как? у меня проблема с прокидованием UDP портов с bridge на хост

Andor
13.03.2019
16:40:51
потому что не надо никаких "на хост"

сунь хостовый интерфейс в бридж и к нему же прицепи контейнер

O
13.03.2019
16:41:31
так кажись нельзя хостовый совать в бридж?

Andor
13.03.2019
16:41:53
с чего вдруг?

это же обычный бридж

O
13.03.2019
16:43:21
docker network connect host_network container_name типа так?

Andor
13.03.2019
16:46:58
Не знаю

Google
Andor
13.03.2019
16:47:08
Умею через brctl это делать

O
13.03.2019
16:48:18
Andor
13.03.2019
16:53:19
https://docs.docker.com/v17.09/engine/userguide/networking/default_network/build-bridges/ вон пример

Roman
13.03.2019
17:33:23
есть еще решения кроме ранчера и опеншифта и на своих мощностях?

Alexey
13.03.2019
17:34:45
поставить самому, чтобы знать куда бежать, когда ломается.

А гарантированно пару раз сломается.

George
13.03.2019
17:45:31
George
13.03.2019
17:46:01
http://containerum.com/ например такое есть ?

еще я могу сказать, что у вмвари есть свой куб

и у циски есть свой куб

Andor
13.03.2019
17:48:06
у межделмаша есть свой, а у их редхата - свой опенщи(ф)т

George
13.03.2019
17:48:09
https://cloud.vmware.com/vmware-cloud-pks https://cloud.vmware.com/vmware-enterprise-pks https://vmware.github.io/container-service-extension/INTRO.html

CISCO: https://www.cisco.com/c/en/us/products/cloud-systems-management/container-platform/index.html

ildar
13.03.2019
19:45:33
Лог компоуза выглядит так https://pastebin.com/A3DF3P0x
контейнеры с composer и нодой сдохли на старте. В чем была их задача?

https://pastebin.com/AzTgRbb6
Сам писал или оттуда то взял?)

( возможно я делаю дикую дичь. Сорри тогда, не особо работал с докером )
Грустно. Контейнер - просто постоянно работающий процесс в своем маленьком мирке.

Завершился процесс - исчез и мир(контейнер).

Mikalai
13.03.2019
20:00:49
Завершился процесс - исчез и мир(контейнер).
Там вроде смысл всего контейнера компосера чтобы он просто положил в волюм зависимости и умер

Google
ildar
13.03.2019
20:03:01
А зачем он тогда 1. печатает usage? 2. рестартует?

Mikalai
13.03.2019
20:04:12
А зачем он тогда 1. печатает usage? 2. рестартует?
Ну ему надо через command каталог наверное передать

И restart у него отключен вроде)

Andor
13.03.2019
20:05:36
во-первых: укажи workdir: /backend для композера, во-вторых впиши command: install

либо можно просто command: -d /backend install

с тебя $20

контейнеры с composer и нодой сдохли на старте. В чем была их задача?
задача композера - запуститься, поставить зависимости и завершиться

Alexey
13.03.2019
20:07:28
с тебя $20
в k8s ценник повыше

Andor
13.03.2019
20:07:29
желательно с кодом 0 :)

в k8s ценник повыше
ну я 3 минуты потратил, так что ок

на тебя в этом чяте я уже больше потратил!

Данила
13.03.2019
20:08:49
Подскажите, есть ли готовые образы контейнеров с CMS(Wordpress, Drupal, Joomla и пр.), которые запустятся, поставят в примонтированную директорию движок и умрут?

Данила
13.03.2019
20:10:20
hub.docker.com
Образы CMS обычно идут с веб-сервером внутри.

Alexey
13.03.2019
20:10:28
больше похоже на ansible или вроде того. На ansible 100% будут роли

Никитяо
13.03.2019
20:10:33
а зачем в этой таске docker?
ну да, больше скрипты нужны

Образы CMS обычно идут с веб-сервером внутри.
а как CMS без веб сервера будет работать?

Данила
13.03.2019
20:11:08
а зачем в этой таске docker?
Автоматическая установка CMS в директорию(веб-сервер уже запущен в отдельном контейнере)

Google
Alexey
13.03.2019
20:12:21
но докер все ещё выглядит отстойно в этой задаче

Andor
13.03.2019
20:12:26
есть, конечно, вот пример: docker run -v .:/stuff debian:8-slim --entrypoint='bash -c "curl -s https://wordpress.org/latest.tar.gz | tar -C /stuff -xz"'

(не проверял)

Alexey
13.03.2019
20:13:18
надо запускать стартап по установке wp в докер) как чуваки с запуском kubespray saas

Данила
13.03.2019
20:21:18
Можно такой костыль сделать - запускать контейнер bitnami/wordpress, монтировать директорию с хоста, и он сам все закинет

https://hub.docker.com/r/bitnami/wordpress/

А потом удалять контейнер

Andor
13.03.2019
20:22:02
bitnami какие-то очень оригинальные чуваки

Данила
13.03.2019
20:23:07
Или тупо ставить cms без контейнера, с помощью wp-cli или drush

Данила
13.03.2019
20:23:34
Скорее всего, второй вариант проще будет

ildar
13.03.2019
20:26:31
задача композера - запуститься, поставить зависимости и завершиться
Не умею в пхп, но похоже что с этим чатом скоро начну разбираться и в этом -_-

Sergey
14.03.2019
03:05:09
Есть пользователь с группой докер, в контейнере такой же пользователь с теми же uid&gid. Вопрос - как-то можно ограничить доступ этому пользователю, чтобы он мог docker exec делать только от себя, без доступа к руту или др пользователям?

George
14.03.2019
03:53:14
Придется колдовать с selinux/apparmor. Чтобы накинуть доп ограничения

Что сделать проще - не давать группу docker. Дать sudo. А в sudo можно ограничить список команд, которые пользователь может запускать с административными привилегиями. Т.е. дальнейший шаг - ты в sudoers перечисляешь команды docker run/exec и пр., которые пользователь может выполнять

Google
George
14.03.2019
03:57:02
Либо пишешь враппер на Пайтон/баш и прочее и в нем делаешь вызовы этих команд, запрешаешь модификацию этого враппера. Враппер - в судоерс

Как некая дополнительная идея - в системе может быть запущено несколько докер демонов. Если тогда их раскидать по юзерам, то каждый юзер не будет видеть чужие контейнеры

Ну, как-то так

Sergey
14.03.2019
04:06:23
По многомим контейнерам понятно, но в нашем случае это не вариант. Покупаю маны по судо. Думал может в самом докер что-то такое есть

ildar
14.03.2019
04:25:14
George
14.03.2019
04:26:00
Andrew
14.03.2019
10:34:33
парни, а можно как-то заставить процесс внутри компоуза НЕ падать, если он ничего не делает?

Andor
14.03.2019
10:34:44
что?

Andrew
14.03.2019
10:34:57
у меня проблема в том, что под линухой всё ок работает. Под виндой запускаю вот это

https://pastebin.com/AzTgRbb6

Лог компоуза выглядит так https://pastebin.com/A3DF3P0x

Petr
14.03.2019
10:35:14
Винда тебе не линукс

Andrew
14.03.2019
10:35:21
Нода и композер падают

Andor
14.03.2019
10:35:28
падают?

Страница 1111 из 1375