@docker_ru

Страница 1201 из 1375
binka
27.04.2019
07:02:16
Я письмо не получал, видимо меня не задело

metakeks
27.04.2019
07:05:38
и вот тут могу сказать одно: спасибо мейнтейнерам центоси. там селинукс не даёт этому говнищу лезть куда не надо)

Lucas
27.04.2019
07:07:17


Google
metakeks
27.04.2019
07:38:55
Эм ??

1.13-centos. Спасибо, что живой.

У них нет статистики, чьи учетные записи/контейнеры так сказать уже affected?

Mik
27.04.2019
08:41:51
Интереснее было бы знать, что те образы, которые я использую, уже были перепроверены и пересобраны.

Кто-то может просто пересобрать без перепроверки.

Sergey
27.04.2019
08:53:06
Dockehub хакнули. По их словам у 5% пользователей утекли логины с hashed passwords, GitHub и bitbucket токены и всякое разное. Проверьтесь . https://news.ycombinator.com/item?id=19763413

Sergey
27.04.2019
08:56:03
Докехаб ?
ну опечатались лол

George
27.04.2019
08:56:12
Хохлы чертовы

Moksha
27.04.2019
10:09:49
хохлы докернулись на отличненько и сломали докерхаб. все сходится.

Erving
27.04.2019
10:49:36


Google
George
27.04.2019
10:56:37
О, Господи

Фабрик в сворме

Не рекомендую так делать

Lucas
27.04.2019
11:02:24
у меня в compose файле указано что-то типа image: 'private.url:5000/project_website:b8'но оно не скачивается смо из приватного registry при docker stack deploy ... стак висит и не запускается пока не сделаешь руками что-то типа docker pull private.url:5000/project_website:b8 компос сам пытаться скачивать не должен? как это лучше организовать?

Erving
27.04.2019
11:06:44
О, Господи
почему?

Erving
27.04.2019
11:08:49
Не рекомендую так делать
иначе как прокинуть сеть на разные машины, либо сворм, либо кубик, либо через маппинг портов

binka
27.04.2019
11:08:56
Компоуз сам должен качать
а почему он может этого не делать?)

George
27.04.2019
11:09:09
Но для разработки рекомендую вагрант

А далее потихоньку на куб переведёшь

binka
27.04.2019
11:09:36
да

Erving
27.04.2019
11:10:15
А далее потихоньку на куб переведёшь
сворм проще, потому на нем. результат тот же - оверлейная сеть, базовая репликация

Erving
27.04.2019
11:10:43
а с портами ты не сможешь подключить участника без белых ip

Google
George
27.04.2019
11:10:50
Я не говорю про чувака, который это будет поддерживать

Erving
27.04.2019
11:11:01
Внезапно - куб проще
ну, хз, на самом деле - и так, и так сложно)

George
27.04.2019
11:11:08
Поверь - с кубом будет проще. Как только речь зайдет про сертификаты и прочее, то без истио уже будет поганенько

Lucas
27.04.2019
11:21:21
Сварм ?
возможно нужен --with-registry-auth?

Andor
27.04.2019
13:30:10
сворм проще, потому на нем. результат тот же - оверлейная сеть, базовая репликация
Но ведь в кубе оверлейную сеть только маргиналы делают

Andrey
27.04.2019
14:56:06
Как запустить Докер в Докере?

Andor
27.04.2019
14:58:50
Берёшь докер в правую руку Берёшь докер в левую руку Запускаешь докер в докере Докер докер докер докер

Anton
27.04.2019
14:59:27
сначала запустить в докере вагрант, а потом в том вагранте — докер

binka
27.04.2019
15:01:25
Мы все в матрице, которая в докере

Andor
27.04.2019
15:09:11
Ну я и говорю, что если очень хотеть, то можно, но это уже давно не мейнстрим

LEXASOFT
27.04.2019
15:14:21
https://hub.docker.com/_/docker

Все просто

docker run docker

?
27.04.2019
15:15:52
docker run docker run docker run docker ...

Nikolay
27.04.2019
15:22:08
Подскажите. Что происходит ,икогла яинабираю команду docker run. Никак не могу осознать. Путаюсь когда можно написать docker run -it , а когда это бессмысленно. Расскажите плиз, что происходит, чтобы понять суть

Google
Anton
27.04.2019
15:30:35
https://news.ycombinator.com/item?id=19763413

Nikolay
27.04.2019
15:30:37
Вот я написал docker run и указал образ. Что происходит ?

Anton
27.04.2019
15:34:18
происходит создание контейнера и запуск энтрипойнта если указан

Nikolay
27.04.2019
15:39:30
А контейнер физически это что ? Это процесс ?

?
27.04.2019
15:40:03
физически - процесс (сломал моцг)

Anton
27.04.2019
15:44:33
не совсем, процесс, это ваш энтрипойнт. Контейнер определяет cgroup и сетевой namespace

и монтирует файловую стстему

Nikolay
27.04.2019
15:45:53
Т.е когда я создал контейнер, то создался cgroup ?

Eugene Y.
27.04.2019
15:48:58
Дрон
27.04.2019
15:51:42
Всем привет, прошу подсказки. Стоит задача настроить CI/CD, в рамках которого код с гитхаба собирается в докере, далее отправляется на aws ec2 , где собирается через codebuild. Никак не могу выстроить общую последовательность действий. Нашел руководство на Хабре, из которого узнал, как через докер и aws beanstalk выложить свое приложение на aws Нашел видео инструкцию по увязке гитхаб репозитория и aws codePipeline. Также увидел на aws в сервисе codebuild возможность увязки с репозиторием на гитхаб. Если я правильно понял, то codebuild это один из этапов , codePipeline. Короче , никак не складывается общая картинка. Может, есть какой-то туториал, который я не смог найти?

ildar
27.04.2019
15:51:57
Перепись шутников.

Nikolay
27.04.2019
16:07:15
https://pastebin.com/w2H5cP68
Круто. Спасибо большое. Повторил такое же. Отлично добавляет понимания. .

А какой процесс потом запустится и будет работать в этом cgroup ?

George
27.04.2019
16:09:21
А какой процесс потом запустится и будет работать в этом cgroup ?
Который внутри докер энтрипойнт и все дочерние

Очевидно

Anton
27.04.2019
16:09:24
ваш энтрипойнт, если указан

Nikolay
27.04.2019
16:13:34
ваш энтрипойнт, если указан
Это image ? Так пока понял , что docker run создаст cgroup и запустит в нем процесс , бинарник которого в image? А есть какая -то точка входа в imsge? По аналогии с функцией main в консольной программе ?

Anton
27.04.2019
16:13:56
image, это грубо говоря тарбол

Google
Anton
27.04.2019
16:14:37
когда докер запускает контейнер он помимо прочего монтирует фаловую систему, на которую распаковывает этот тарбол

если вы указали в ENTRYPOINT какой-то бинарник (который присутствует на этой фс), то он будет запущен первым процессом

Nikolay
27.04.2019
16:18:27
Anton
27.04.2019
16:18:43
$ cat Dockerfile FROM alpine ENTRYPOINT date $ docker build . -t pp ... Successfully built 09c525578b67 Successfully tagged pp:latest $ docker run --rm pp Sat Apr 27 16:18:03 UTC 2019

в данном случае "main" это "date"

Nikolay
27.04.2019
16:38:04
файлы обычно лежат в /var/lib/docker
Спасибо . Поднял контейнер. В нем создал папку. Зашёл в /var/lib/docker/contsiners/нашел там свой , но папки созданной в контейнере там нет. Не там ищу ?

George
27.04.2019
16:44:46
папка может быть как /var/lib/docker/volumes

так и в каталоге с эфемерной файловой системой - она существует пока контенйнер существует (запущен или остановлен, но не удален)

Nikolay
27.04.2019
16:58:16
-it — когда хочешь взаимодействовать с вводом/выводом энтрипойнта контейнера
Спасибо. Много осознал. Раньше вообще непонятно было . Правильно ли ,что -it просто запускает консоль в контейнере ? Т.е он возьмёт создаст группу, подмантирует файловую систему , запустит энтри поинтересоваться и если it то ещё запустит консоль ?

Страница 1201 из 1375