@docker_ru

Страница 1368 из 1375
Дмитрий
29.07.2019
14:42:02
Radu
29.07.2019
17:01:23
Привет. Кто-нибудь поднимал docker in docker на базе ubuntu

Алексей
29.07.2019
17:02:03
если не секрет зачем?

Google
Radu
29.07.2019
17:02:19
Мне внутри моего docker контейнера надо будет запускать docker контейнеры для тестирования скриптов

Сам сервис в докере

И внутри нужна песочница

Алексей
29.07.2019
17:03:20
а namespace позволяет вообще такие штуки провернуть?

ALTracer
29.07.2019
17:03:35
Привет. Кто-нибудь поднимал docker in docker на базе ubuntu
Только для разработки докера же. Один слой контейнеров даёт недостаточную песочность?

Radu
29.07.2019
17:06:20
Это -- не build automation, вам на Jenkins и аналоги. имхо
Сам сервис будет крутится в контейнере, а питоном(docker sdk) надо будет поднимать контейнеры для тестирования скриптов, чтобы они не никак не влияли на основной контейнер

Radu
29.07.2019
17:10:20


Алексей
29.07.2019
17:12:02
Алексей
29.07.2019
17:12:52
docker container

вы хотите запустить контейнер а в нем запустить еще одни конетейнер, но зачем два уровня вложенности если тестирование все равно идет в контейнере, можно упустить один уровень и сразу запустить в обычном контейнере и ничего не поменяется

Google
Алексей
29.07.2019
17:15:28
или вы тестите запуск контейнера

Radu
29.07.2019
17:21:57
Наш сервис крутится в контейнере, на сервере ( django+nginx), сервису прилетела задача на прогон тестов, он запускает контейнер получает stdout и дропает его

Andrey
29.07.2019
17:26:18
Наш сервис крутится в контейнере, на сервере ( django+nginx), сервису прилетела задача на прогон тестов, он запускает контейнер получает stdout и дропает его
думаю тут по другому надо задачу решать, а не ранить docker in docker отдельный сервер котором ваши тесты в докере будут крутиться подключились к серверу - запустили тесты если не часто и не критично время запуска, то spot instance даже я бы взял

Radu
29.07.2019
17:40:42
так, а что мешает отдать ему docker socket хоста и спаунить соседние контейнеры?
а если нам надо генрировать одновременно 5 контейнеров и контролировать их работу и потом дропать

ALTracer
29.07.2019
17:42:01
а если нам надо генрировать одновременно 5 контейнеров и контролировать их работу и потом дропать
со скриптами? выделить вторую железку, какая потянет, а продакшен разгрузить

или грамотно выставить ограничения памяти и нагрузки, продуманно подключать нетворкинг, и тогда не намного сложнее достаточно будет запускать эти же 5 контейнеров рядом с основным django

https://devopscube.com/docker-containers-as-build-slaves-jenkins/ примерно это имею ввиду, docker host REST API и всё такое

Stas
29.07.2019
18:17:31
Всем привет. Подскажите как правильно сделать. Есть локальная сеть 172.0.0.0/8 На одном из компьютеров данной сети запущено несколько сервисов через docker-compose (грубо nginx + php) Как из контейнера php получить доступ в сеть 172.0.0.0/8?

thomas
29.07.2019
19:41:32
простите, что я не в тему - но это какая-то странная сеть с такой маской и таким адрес, притом локальная

Stas
29.07.2019
19:48:34
почему же?

thomas
29.07.2019
19:54:18
так говорит википедия, что 172.16.0.0 — 172.31.255.255 выделен под локальные, а остальное - публичные, а по вашей маске вы выделяете диапазон 172.0.0.1 - 172.255.255.254

thomas
29.07.2019
19:55:28
ну, вот, например хуиз говорит, что 172.32.0.0 - 172.63.255.255 принадлежит T-Mobile USA, Inc.

Это пол беды..просто зачем столько адресов.
привычка наверное, я обычно в авс выделяю 10.0.0.0/8 под впц а дальше делю как хочу,. наверное всё же бед практис

Kirill
29.07.2019
20:04:27
привычка наверное, я обычно в авс выделяю 10.0.0.0/8 под впц а дальше делю как хочу,. наверное всё же бед практис
10.0.0.0/8 это приватное пространство, его отдавать под VPC вполне нормально. А 172.0.0.0/8 нельзя, так как там куча чужих подсетей. Если нужно этот первый октет, то только 172.16.0.0/12

Если все подсети расписаны и надо что-то уникальное, можно взять benchmark subnet: 198.18.0.0/15

Google
thomas
29.07.2019
20:10:55
саммари вышесказанного: https://tools.ietf.org/html/rfc5735#section-4

Nazary
30.07.2019
05:42:53


inqfen
30.07.2019
06:40:41
Это диск виртуалки скорее всего

Интернет Магазин
30.07.2019
06:53:32
Это диск виртуалки скорее всего
++ и его не желательно удалять.

Andrey
30.07.2019
08:28:22
есть какой-то лимит у docker hub на дисковое пространство сохраненных в нем образов ?

Dallas
30.07.2019
08:29:29
вопрос про пининг контейнера к NUMA нодам. Чтобы запущенный контейнер юзал только локальную память (пока она есть )

Попробовали припинить контейнер к NUMA ноде с помощью –cpuset-cpus= и –cpuset-mems=. Докер отчитывается что сделал, в docker inspect переданные параметры видны. Однако, когда получил список процессов через docker top и посмотрел их данные через numastat (по PIDам процессов), оказалось, что контейнер не полностью использует память ноды и чуть-чуть вылезает на другую, На целевой ноде он использует 53.6 МБ, а на соседней 4.7 МБ. По сравнению с остальными контейнерами перекос в сторону нужной ноды внушающий, но всё-таки почему он вылез в память другой ноды? Вроде бы память целевой ноды не была полностью израсходована.

Ivan
30.07.2019
08:31:12
Подскажите, кто-то настраивал себе slack webhook для watchtower?

Dallas
30.07.2019
08:32:04


George
30.07.2019
08:39:50
в рамках одного контейнера
Вы не ответили на мой вопрос

в контейнер 1 процесс?

допускаю, что в private попадает память ядра линукса

Dallas
30.07.2019
08:41:01
в контейнере процесс не 1. там запускается главным runit , который уже стартует другие процессы (штук 5)

George
30.07.2019
08:41:44
вот меня интересовала разбивка памяти по этим дочерним процессам

Dallas
30.07.2019
08:49:47


George
30.07.2019
08:50:55
ну, я здесь не увижу на какой НУМА ноде каждый из них

Dallas
30.07.2019
08:51:32




Google
George
30.07.2019
08:53:46
я все-таки ставлю на ядерную память

Dallas
30.07.2019
09:07:45


Boris
30.07.2019
10:05:49
Привет, docker0 интерфейс сломался, или что-то с ним произошло, но теперь докер контейнеры с bridge сетью не имеют доступа в интернет. Только c --net=host работает. Пробовал удалять этот интерфейс, и перезапускать докер, и прочее. НИчего не помогло, может кто сталкивался с подобным?

Игорь
30.07.2019
10:07:50
огненая стена?

второй бридж не пробовали создать?

Boris
30.07.2019
10:50:43
второй бридж не пробовали создать?
Второй не пробовал. Параллельно первому? Надо попробовать

огненая стена?
Нет, отключил правила.

Boris
30.07.2019
10:51:45
да, паралельно
Попробую, спасибо. Он сам смапит её с физическим интерфейсом? Как и первый?

По идее, да.

Игорь
30.07.2019
10:52:21
да, только задайте там другой диапозон IP

George
30.07.2019
10:59:37
Нет, отключил правила.
Возможно, в этом проблема. Рестартани докер демона

Он правила для файрволла перегенерит, но сайд эффект - все контейнеры щлепнутся

А
30.07.2019
11:05:15
Как передать переменные среды дженкинс в докер файл?

Boris
30.07.2019
11:11:18
Возможно, в этом проблема. Рестартани докер демона
это первое что сделал, сейчас буду пробовать вторую сетку)

thomas
30.07.2019
11:30:44
Как передать переменные среды дженкинс в докер файл?
это которые в configure system разделе устанавливаются, типа PATH?

А
30.07.2019
11:31:07
Которые в пайплайне как переменные окружения

Alexander
30.07.2019
13:09:02
Знатоки, подскажите в чём трабла? services: parser1: build: . command: python3 ./consumer.py depends_on: - rabbit1 - minio1 parser1 упорно стартует между минио и раббитом

Миша
30.07.2019
14:27:32
версия?

Google
EtoZheSlava
30.07.2019
14:32:02
Всем привет, а как сделать человеческий inspect контейнера в k8s ? Как docker inspect - но в k8s? Мне нужно опредедить log driver у контейнера

EtoZheSlava
30.07.2019
14:34:00
describe
про конфиги логов там нет инфы

Stas
30.07.2019
14:34:45
про конфиги логов там нет инфы
Чекни не под, а деплой

Dmitry
30.07.2019
14:36:21
про конфиги логов там нет инфы
https://kubernetes.io/docs/concepts/cluster-administration/logging/ не оно?

EtoZheSlava
30.07.2019
14:38:54
Stas
30.07.2019
14:40:14
тоже нема
Видимо используется на всех один тогда. Задача я понял выяснить куда уходят логи?

Stas
30.07.2019
14:41:38
ага
Тогда смотри кубовские настройки. Они должны быть в /etc...

Настройки кубапи если не изменяет память

Страница 1368 из 1375