@docker_ru

Страница 1313 из 1375
evgeny
03.07.2019
10:12:01
прикольно

Woody ?
03.07.2019
10:12:30
любое приложение имеет репу в гитхабе
Тут проверяется именно обновление образа на хабе докера

Google
Woody ?
03.07.2019
10:12:48
на гитхабе есть?
Пока нет, до ума доведу и выложу

George
03.07.2019
10:13:10
что понимаешь под "писать правильно"?
Я понимаю то, что понимаю. Долго объяснять. Например, приложение должно уметь из коробки работать в режиме 2+ реплики

Woody ?
03.07.2019
10:13:11
как юзать для приватных реп?
Пока никак, буду думать этот момент

Sergey
03.07.2019
10:13:32
Тут проверяется именно обновление образа на хабе докера
спам уведомлениями? правильный алертинг вас не учит?)

George
03.07.2019
10:13:40
Если пишешь файлы в общее хранилище, то это может быть проблемой. Об этом нужно думать сразу. Та же история с миграциями дб

Sergey
03.07.2019
10:14:59
Без спама
а как определяется на какие обновления слать уведомление а на какие не слать

если ты будешь следить за всеми обновлениями образа то будет флуд бесполезный

George
03.07.2019
10:15:27
Может работать. С этим проблем нет.
Там много подводных камней

Alexey
03.07.2019
10:18:08
Там много подводных камней
Хочется сделать бесшовное обновление и кластеризовать проект. Дабы распределить нагрузку.

George
03.07.2019
10:18:55
Повторюсь, это можно и без сворма/куба

Google
Alexey
03.07.2019
10:19:39
Corsars
03.07.2019
10:19:53
Woody ?
03.07.2019
10:20:09
а как определяется на какие обновления слать уведомление а на какие не слать
У каждого пользователя свой список образов, образ из списка обновился, тебе пришло сообщение

George
03.07.2019
10:21:06
Можешь рецепт сказать?
Нет рецепта. Берешь и делаешь

Если приложение готово, то можно и в куб засунуть.

Данила
03.07.2019
10:21:25
Предположим, что у меня есть несколько хостов с докером, контейнеры на этих хостах обьединены в общую сеть (weave). Если одна из нод падает, и я создаю контейнер с тем же хостнеймом на любой другой ноде, как отреагирует на это weave? Ведь если упавшая нода "оживет", у нас будет 2 контейнера с одинаковыми хостнеймами

Данила
03.07.2019
10:22:16
George
03.07.2019
10:22:35
ну у них же айпишники разные будут или еще что-то?

насколько я помню, имя контейнера уник в рамках ноды )

Nioray
03.07.2019
11:42:25
Всем привет. При докер композе обращаюсь в приват репозиторий и получаю denied: access forbidden У меня есть токен, пытался его засунуть в докер конфиг в .docker, но не помогло. Куда мне его положить?

Andrey
03.07.2019
11:44:24
docker login <registry url>

Nioray
03.07.2019
11:50:58
docker login <registry url>
но там можно задать, только логин, пароль, А мне нужно по токену

Andrey
03.07.2019
11:51:15
туда и токен можно вводить

login - имя токена

пароль - сам токен

Дмитрий
03.07.2019
11:55:25
скажите мне ребята: есть собранный образ, я поменял WORKDIR в докер файле и занова выполнил docker build -t project:v1 . -f ./dockerfiles/nodejs/Dockerfile при чем указал старое имя и tag образа. Так вот докер мне занова с нуля собирает образ. Разве он не должен из старых слоев собрать мне образ? или он мне все файлы занова копирует в новый WORKDIR?

Google
George
03.07.2019
11:56:45
ну, вообще, он обычно из старых слоев собирает, но у тебя могло что-то еще поменяться

Дмитрий
03.07.2019
11:58:00
FROM timbru31/java-node RUN mkdir -p /app Было -> WORKDIR /app COPY . /app стало -> WORKDIR /app/packages/project EXPOSE 1962 CMD [ "npm", "start" ]

George
03.07.2019
11:58:22
ну, у тебя по сути весь образ поменялся, ога

он пойдет его пересобирать

Дмитрий
03.07.2019
11:59:32
хорошо а CMD будет выполнена в WORKDIR или в той папке куда я явно скажу ему перейти?

Kusok
03.07.2019
12:01:20
Можно ли юзать docker-compose в проде? Чем это грозит?

arts
03.07.2019
12:01:59
Дмитрий
03.07.2019
12:03:12
George
03.07.2019
12:03:21
тут просто расклад - если у тебя проект мегапростой, то ты обойдешься docker run, если сложный, то компоуз тебя ограничит

Kusok
03.07.2019
12:04:42
Магазин с посещалкой около 5000 юзеров. Не хочется их терять. Большинство с контекста и другой рекламы.

George
03.07.2019
12:04:46
а среднего ... не бывает

den.work
03.07.2019
12:05:14
коллеги, кто использует как registary harbor, замарачивались, когда есть авторизация LDAP, чтобы не любой пользователь LDAP мог логиниться и видить публичные проекты ?

binka
03.07.2019
12:05:57
а докер умеет проверять доступную память перед созданием инстанса? вот вам кейс: отваливается воркер в сворме, где мастер + воркер. дальше происходит следующее. докер начинает поднимать отвалившиеся инстансы на мастер и он зависает из-за недостатка RAM

inqfen
03.07.2019
12:06:02
группы разные делай

А, публичные проекты

Тогда не взлетит, они же на то и публичные

den.work
03.07.2019
12:06:34
ну в плане разные, там есть адмигн группры и бинд серч

условно публчиные - они не публичные, я хочу чтобы у меня фильтр отрабатывал, что пользователю в обще есть право входа на харбор

Google
den.work
03.07.2019
12:07:21
а не так что любой юзер freeipa/AD может залогиниться

inqfen
03.07.2019
12:07:31
Как пример, могут войти только те, кто в определенной групе в ldap состоят

den.work
03.07.2019
12:08:20
ну во фриипа в отличии от АД, это крайне убого сделано, надо будет анальными болями страдать чтобы сделать доп OU хотелось бы типа такого

(&(objectclass=person)(uid=%(username)s)(memberOf=cn=g_harbor_users,cn=groups,cn=accounts,dc=example,dc=ru))

то есть сысл то в том, что стандартный base dn задается то условно cn=users,cn=accounts,dc=example,dc=ru

ткак как во freeipa в обще нет по сути OU), только если на прямую лезте руками через консоли или другие инструменты проктолога

Nioray
03.07.2019
12:26:25
Александр
03.07.2019
12:26:49
А можно (вроде можно) запустить docker образ у себя, а чтоб на этот образ могли заходить внешне? Команда --publish(-p)?

Andronov
03.07.2019
12:40:29
>

Александр
03.07.2019
12:43:52
>
?

Владислав
03.07.2019
13:11:37


Кто может подсказать хотя бы, в каком направлении рыть? денежное вознаграждание ждет помощника

George
03.07.2019
13:12:49
ну, нормально написано

что тебе не нравтся?

Владислав
03.07.2019
13:13:04
Получаю вот такую ошибку



Че такое apk? что-то типа apt-get?

George
03.07.2019
13:15:12
почему ttyname крякнул - вероятно, потому что неинтерактивная терминальная сессия, может быть нужно передать аргументы какие

Google
George
03.07.2019
13:18:26
написано же, apk not found
а тебя не смущает, что в пайплайне apt?

Alexey
03.07.2019
13:19:30
а тебя не смущает, что в пайплайне apt?
Сто-миллионов первый случай скринов из разных стадий работы, я смотрю в результат, а не в декларацию

Богдан
03.07.2019
14:12:11
Господа, а не подскажите как certbot получить wildcard certificate?

нагуглил решение sudo docker run \ --rm \ --name certbot \ --volume "$(pwd)/certbot/conf:/etc/letsencrypt" \ --volume "$(pwd)/certbot/www:/var/www/certbot" \ --volume "$(pwd)/:/var/log/letsencrypt" \ certbot/certbot certonly \ --non-interactive \ --webroot \ --agree-tos \ --manual-public-ip-logging-ok \ --domains "*.domain.name" \ --domains domain.name \ --email example@example.com \ --webroot-path /var/www/certbot \ --server https://acme-v02.api.letsencrypt.org/directory \ --preferred-challenges dns

но не работает

den.work
03.07.2019
14:12:59
Через днс можно. Особенно если клоудфаре

Богдан
03.07.2019
14:13:17


Anton
03.07.2019
14:13:41
Кто-нибудь поддержите Issue https://github.com/moby/moby/pull/34319 Актуально для закрытого периметра

Богдан
03.07.2019
14:13:58
den.work
03.07.2019
14:15:13
ну если зона на клоудфаре, ставишь расширение для цертбота клоудфаре и жизнь прекрасна

den.work
03.07.2019
14:15:25
https://certbot-dns-cloudflare.readthedocs.io

den.work
03.07.2019
14:18:10
и как это связано с тем что я написал, с тем где впс

Страница 1313 из 1375