@docker_ru

Страница 1354 из 1375
И
22.07.2019
16:09:38
50
мб? Просто открыл у себя на локальной машине и нажал shift + G для перемещения в самый конец, и что то очень долго думало

Олег
22.07.2019
16:10:09
он в бинарной базе хранит. Хорошо влезает.

George
22.07.2019
16:12:25
а journalctl по умолчанию на сколько мб хранит логи?
На весь диск. Он тротлить начинает, когда диска начинает не хватать

Google
И
22.07.2019
16:13:20
На весь диск. Он тротлить начинает, когда диска начинает не хватать
тоесть в теории опять ошибки посыпятся, если он весь диск забьеи?

George
22.07.2019
16:13:53
тоесть в теории опять ошибки посыпятся, если он весь диск забьеи?
Ну, у journald свои настройки. И, да, ошибок диска не будет

Просто логи перестанут писаться

И
22.07.2019
16:15:22
Просто логи перестанут писаться
а если я захочу чтонбудь записать на диск большое? Он что при записи автоматически лог подчистит?

Олег
22.07.2019
16:15:39
вы или тролите или путаете journald с syslog, который идёт обычно для совместимости.

George
22.07.2019
16:15:43
а как оно определит, что ты захочешь на диск записать что-то большое?

Alex
22.07.2019
16:18:32
Вроде нельзя было
Можно, но не systemd

И
22.07.2019
16:18:34
а как оно определит, что ты захочешь на диск записать что-то большое?
подмал может он ка кто мониторит, что идет активная запись на диск))

George
22.07.2019
16:19:09
Можно, но не systemd
в systemd тоже поддерживается семантика service start, но это днище - для совместимости

Google
Alex
22.07.2019
16:21:28
в systemd тоже поддерживается семантика service start, но это днище - для совместимости
А никто не говорил что запускать докер в wsl- это топчик. Для смеха только. Но все равно круто

A
22.07.2019
16:22:02
Контейнер в статусе exiting, как мне снова его запустить?

K█r█ll
22.07.2019
16:22:09
никакой разницы от нативного докера, как-бы сам демон крутится внутри виртуалки

только вот щас-скоро они грозяццо допилить докер в всл2, который будет работать как нативный внутри wsl

K█r█ll
22.07.2019
16:24:53


Alex
22.07.2019
16:25:16
никакой разницы от нативного докера, как-бы сам демон крутится внутри виртуалки
Когда запускаешь его в wsl нет никаких виртуалок. Docker for windows тут не при чем даже.

K█r█ll
22.07.2019
16:25:35
неудивильно, это unsupported behaviour

как сделают wsl2 релиз - тогда будет норм

Alex
22.07.2019
16:26:35
Да новые версии были. Как ща не знаю, уже с апрела не пользую винду

как сделают wsl2 релиз - тогда будет норм
Ну уже есть в fast ring insider preview версии

K█r█ll
22.07.2019
16:27:38
Ну уже есть в fast ring insider preview версии
пока нету в слоу ринге - можно не говорить

Linus
22.07.2019
16:30:33
пасаны, как закрыть порт контейнере докер, в общем надо чтоб контейнер не мог ходить по определенному порту. iptables -D OUTPUT -p tcp --dport 9998 -j DROP, не помогает, сам сервер не может ходить, а контейнер может все равно

пробовал и отдельно интерфейсу docker0 закрыть порт чисто, бестолку

Linus
22.07.2019
16:36:59
Чо?
ну я даже пример привел

George
22.07.2019
16:37:05
Ты сам понял, чего хочешь ? А теперь поясни более подробно.

Linus
22.07.2019
16:37:20
iptables -A OUTPUT -p tcp --dport 9998 -j DROP

Google
George
22.07.2019
16:37:32
Это не работает

Намек - контейнеры через форвард работают

Linus
22.07.2019
16:37:45
это не работает для докера, а для сервера работает

вот потому и спросил

George
22.07.2019
16:37:50
И там ещё адок с натом

Проще запретить на уровне роутера или iaas

Чем пячить правила файрволла на тачке с докером. Я это проходил неоднократно. Не удивительно, что тот же кубер берет управление правилами файрволла на себя, а не отдает на откуп докеру

И, да, в рамках куба твоя задача тоже решается с полтычка

Linus
22.07.2019
16:40:02
да мне не надо кубер, на тачке всего два контейнера для тестеров

George
22.07.2019
16:40:34
Попробуй две вещи

1. Запячить forward цепочку - в ней тупо дропать пакеты с целевым dst prt

George
22.07.2019
16:41:34
2. Если не получится - ползи в таблицу Нат. Против prerouting/postrouting цепочек докер ниче не сделает

Есть цепочка docker-user, но она работает хреново. Повторюсь, извини, ты хочешь немного того, для чего этот инструмент не предназначен

Поэтому

Evgeny
22.07.2019
16:59:03
лан, спасиб, потыкаю
Помечать контейнерные пакеты qos битом и iptables их дропать. Ну если уж хочется секса.

Linus
22.07.2019
16:59:12
костыль сделал

iptables -t nat -A PREROUTING -p tcp --dport 9998 -j REDIRECT --to-ports 49999

Google
Linus
22.07.2019
16:59:18
вроде сработало

Evgeny
22.07.2019
16:59:39
Ты просто не хотел секса

Linus
22.07.2019
17:00:00
Ты просто не хотел секса
домой уже пора, какой секс, хватит работать

Николай
22.07.2019
17:48:35
https://lichess.org/training/62921

Ivan
22.07.2019
18:26:58
Стокнулся с проблемой при работе с консулом: https://pastebin.com/kpbE1trS Запускаю compose регается первое приложение gateway. Остальные не регистрируется, пробовал руками зарегать мембера, при выключении приложения проверка не используется - висит как активное приложение. А регая по очереди через curl, приложения регистрирурются и проверки работают. В приложения используется - actuator/health Компос запускал на Docker For Win, и на Docker Linux. Пробовал повышать версию консула, разницы нет. Подскажите пожалуйста кто решал такое?

Ivan
22.07.2019
20:33:23
я конечно не уверен, но ямл вроде требователен к пробелам. я лично всегда по два проблема юзаю и всё норм
Не пробелы, я просто вставил как пример. Я вижу что они съехали ) Просто странно, что компосом запустить не могу. А курлом работают

Simon
22.07.2019
20:33:56
Sap hana + приложения кто-нибудь в контейнере разворачивал? Что-то не могу найти минимальных требований.

Evgeny
22.07.2019
20:38:36
Hana имхо совсем не контейнерное решение

Ей капец сколько памяти надо же

rus
22.07.2019
20:39:12
Sap hana + приложения кто-нибудь в контейнере разворачивал? Что-то не могу найти минимальных требований.
Есть требования к самой хане - 32GB. 16GB минимум. https://developers.sap.com/tutorials/hxe-ua-getting-started-binary.html

Hana имхо совсем не контейнерное решение
Есть Espress официальный https://hub.docker.com/_/sap-hana-express-edition @tzynch там тоже указано 32gb

Evgeny
22.07.2019
20:40:42
Экспресс - только для разработки.

Это не продакшен решение.

Simon
22.07.2019
20:41:25
rus
22.07.2019
20:42:24
Evgeny
22.07.2019
20:43:50
Продакшен хана - это 3-4 разные площадки по 3-4 ноды на каждую с 64 оперативы. Но конечно надо сначала детально понимать что там будет обрабатываться, чтобы понимать масштабы. А то это все сферический конь в вакууме

rus
22.07.2019
20:43:59
Не понятно 32 gb оперативы или дискового
По ссылке выше указано сколько диска надо 120 GB HDD recommended

Google
Simon
22.07.2019
20:47:13
Evgeny
22.07.2019
20:47:13
Есть GCP Platform подкаст - там есть веселый номер с разрабом ханы.

Если интересно

Simon
22.07.2019
20:47:39
Evgeny
22.07.2019
20:47:57
https://podcasts.apple.com/ru/podcast/google-cloud-platform-podcast/id1053299163?l=en

Какой конкретно не вспомню, но пару месяцев назад вроде

rus
22.07.2019
20:50:02
Какой конкретно не вспомню, но пару месяцев назад вроде
Вот этот https://www.gcppodcast.com/post/episode-166-sap-hana-with-lucia-subatin-and-kevin-nelson/ @tzynch

Evgeny
22.07.2019
20:50:28
Лично по мне, так дешевле монгу купить и юзать ее in-memory

Если не завязаны на конкретные фичи ханы

Но вообще это далеко не по теме чатика :)

Evgeny
22.07.2019
20:52:25
Расскажи )

Simon
22.07.2019
20:52:41
Расскажи )
Поздно уже, да и не по теме.

Evgeny
22.07.2019
20:53:36
В двух словах. Интересно же чужой экспириенс послушать

Владимир
23.07.2019
00:49:15
Всем привет. Делал кто-нибудь службу системд для запуска контейнера на системд? На сколько это вообще правильно с Вашей точки зрения и если Вы считаете что автозапуск контейнера и поддержание его в запущенном состоянии происходить по другому, скажите как и почему так лучше. Будет интересно выслушать конструктивные мнения.

Страница 1354 из 1375