Олег
22.07.2019
16:08:48
И
22.07.2019
16:09:38
50
мб? Просто открыл у себя на локальной машине и нажал shift + G для перемещения в самый конец, и что то очень долго думало
Олег
22.07.2019
16:10:09
он в бинарной базе хранит. Хорошо влезает.
George
22.07.2019
16:12:25
Google
И
22.07.2019
16:13:20
George
22.07.2019
16:13:53
Просто логи перестанут писаться
И
22.07.2019
16:15:22
Олег
22.07.2019
16:15:39
вы или тролите или путаете journald с syslog, который идёт обычно для совместимости.
George
22.07.2019
16:15:43
а как оно определит, что ты захочешь на диск записать что-то большое?
Олег
22.07.2019
16:17:33
Alex
22.07.2019
16:18:32
И
22.07.2019
16:18:34
George
22.07.2019
16:19:09
Можно, но не systemd
в systemd тоже поддерживается семантика service start, но это днище - для совместимости
Alex
22.07.2019
16:20:09
Google
Alex
22.07.2019
16:21:28
A
22.07.2019
16:22:02
Контейнер в статусе exiting, как мне снова его запустить?
K█r█ll
22.07.2019
16:22:09
никакой разницы от нативного докера, как-бы
сам демон крутится внутри виртуалки
только вот щас-скоро они грозяццо допилить докер в всл2, который будет работать как нативный внутри wsl
Cyclone
22.07.2019
16:24:03
K█r█ll
22.07.2019
16:24:53
Alex
22.07.2019
16:25:16
K█r█ll
22.07.2019
16:25:35
неудивильно, это unsupported behaviour
как сделают wsl2 релиз - тогда будет норм
Alex
22.07.2019
16:26:35
Да новые версии были. Как ща не знаю, уже с апрела не пользую винду
K█r█ll
22.07.2019
16:27:38
Linus
22.07.2019
16:30:33
пасаны, как закрыть порт контейнере докер, в общем надо чтоб контейнер не мог ходить по определенному порту. iptables -D OUTPUT -p tcp --dport 9998 -j DROP, не помогает, сам сервер не может ходить, а контейнер может все равно
пробовал и отдельно интерфейсу docker0 закрыть порт чисто, бестолку
George
22.07.2019
16:36:41
Linus
22.07.2019
16:36:59
Чо?
ну я даже пример привел
George
22.07.2019
16:37:05
Ты сам понял, чего хочешь ? А теперь поясни более подробно.
Linus
22.07.2019
16:37:20
iptables -A OUTPUT -p tcp --dport 9998 -j DROP
Google
George
22.07.2019
16:37:32
Это не работает
Намек - контейнеры через форвард работают
Linus
22.07.2019
16:37:45
это не работает для докера, а для сервера работает
вот потому и спросил
George
22.07.2019
16:37:50
И там ещё адок с натом
Проще запретить на уровне роутера или iaas
Чем пячить правила файрволла на тачке с докером. Я это проходил неоднократно. Не удивительно, что тот же кубер берет управление правилами файрволла на себя, а не отдает на откуп докеру
И, да, в рамках куба твоя задача тоже решается с полтычка
Linus
22.07.2019
16:40:02
да мне не надо кубер, на тачке всего два контейнера для тестеров
George
22.07.2019
16:40:34
Попробуй две вещи
1. Запячить forward цепочку - в ней тупо дропать пакеты с целевым dst prt
Linus
22.07.2019
16:41:29
George
22.07.2019
16:41:34
2. Если не получится - ползи в таблицу Нат. Против prerouting/postrouting цепочек докер ниче не сделает
Есть цепочка docker-user, но она работает хреново. Повторюсь, извини, ты хочешь немного того, для чего этот инструмент не предназначен
Поэтому
Evgeny
22.07.2019
16:59:03
лан, спасиб, потыкаю
Помечать контейнерные пакеты qos битом и iptables их дропать. Ну если уж хочется секса.
Linus
22.07.2019
16:59:12
костыль сделал
iptables -t nat -A PREROUTING -p tcp --dport 9998 -j REDIRECT --to-ports 49999
Google
Linus
22.07.2019
16:59:18
вроде сработало
Evgeny
22.07.2019
16:59:39
Ты просто не хотел секса
Linus
22.07.2019
17:00:00
Николай
22.07.2019
17:48:35
https://lichess.org/training/62921
Ivan
22.07.2019
18:26:58
Стокнулся с проблемой при работе с консулом:
https://pastebin.com/kpbE1trS
Запускаю compose регается первое приложение gateway. Остальные не регистрируется, пробовал руками зарегать мембера, при выключении приложения проверка не используется - висит как активное приложение.
А регая по очереди через curl, приложения регистрирурются и проверки работают.
В приложения используется - actuator/health
Компос запускал на Docker For Win, и на Docker Linux.
Пробовал повышать версию консула, разницы нет.
Подскажите пожалуйста кто решал такое?
Andrey
22.07.2019
20:26:25
я конечно не уверен, но ямл вроде требователен к пробелам. я лично всегда по два проблема юзаю и всё норм
Ivan
22.07.2019
20:33:23
Simon
22.07.2019
20:33:56
Sap hana + приложения кто-нибудь в контейнере разворачивал? Что-то не могу найти минимальных требований.
Evgeny
22.07.2019
20:38:36
Hana имхо совсем не контейнерное решение
Ей капец сколько памяти надо же
rus
22.07.2019
20:39:12
Evgeny
22.07.2019
20:40:42
Экспресс - только для разработки.
Это не продакшен решение.
Simon
22.07.2019
20:41:25
Evgeny
22.07.2019
20:41:42
rus
22.07.2019
20:42:24
Evgeny
22.07.2019
20:43:50
Продакшен хана - это 3-4 разные площадки по 3-4 ноды на каждую с 64 оперативы. Но конечно надо сначала детально понимать что там будет обрабатываться, чтобы понимать масштабы. А то это все сферический конь в вакууме
rus
22.07.2019
20:43:59
Google
rus
22.07.2019
20:45:38
Simon
22.07.2019
20:47:13
Evgeny
22.07.2019
20:47:13
Есть GCP Platform подкаст - там есть веселый номер с разрабом ханы.
Если интересно
Simon
22.07.2019
20:47:39
Evgeny
22.07.2019
20:47:57
https://podcasts.apple.com/ru/podcast/google-cloud-platform-podcast/id1053299163?l=en
Какой конкретно не вспомню, но пару месяцев назад вроде
rus
22.07.2019
20:50:02
Evgeny
22.07.2019
20:50:28
Лично по мне, так дешевле монгу купить и юзать ее in-memory
Если не завязаны на конкретные фичи ханы
Но вообще это далеко не по теме чатика :)
Simon
22.07.2019
20:52:10
Evgeny
22.07.2019
20:52:25
Расскажи )
Simon
22.07.2019
20:52:41
Evgeny
22.07.2019
20:53:36
В двух словах. Интересно же чужой экспириенс послушать
Владимир
23.07.2019
00:49:15
Всем привет. Делал кто-нибудь службу системд для запуска контейнера на системд? На сколько это вообще правильно с Вашей точки зрения и если Вы считаете что автозапуск контейнера и поддержание его в запущенном состоянии происходить по другому, скажите как и почему так лучше. Будет интересно выслушать конструктивные мнения.