
Konstantin
28.06.2017
07:22:18

Andrey
28.06.2017
07:22:51
точно, вчера на нем запускал шiпдовс
https://win95.ajf.me/win95.html

Valentin
28.06.2017
07:54:29
Докер это же такая виртуалка)
Кстати да. Напомнил. Вот хочется мне странного. Чтоб и докер со всеми его удобствами и виртуалка была. И не какой нибудь бэйз-фузион, а настоящая. И вот он вопрос. Реально ли запустить полноценный lxd внутри докера? Получалось ли у кого нибудь?

Google

Nick
28.06.2017
07:57:03

Igor
28.06.2017
08:20:40

Valentin
28.06.2017
08:34:33
Со мной тысячи пользователей https://github.com/phusion/baseimage-docker и 740 его форков )) а идею до ума так и не довели - lxd внутри докер воплотил бы ее идеально

Igor
28.06.2017
08:42:54
Сколько ж вас

Valentin
28.06.2017
08:46:18
Сколько ж вас
не более чем в Киеве пилящих вордпресс 21 летних кодеров с их "великими" комментариями далекими от сути вопроса уж точно ?

Igor
28.06.2017
09:08:01

Alexey
28.06.2017
12:05:05
Парни, а докер всегда создает сетевой интерфейс с адресо 172.17.0.1?
Я хочу написать правила Iptables для доступа к контейнеру, но не могу разобраться как это все работает. Демон докера запускаю с iptables=false

Таймураз
28.06.2017
12:06:21

Valentin
28.06.2017
12:09:18
С помощью докера можно запускать полноценные виртуалки
LXD? меня именно он интересует так не требует лишних ресурсов.. я понимаю что в теории можно - но в сети об этом практически пусто - только докер ин докер или докер ин лексди.. А нужно лексди ин докер.. В общем - буду экспериментировать - если получится - расскажу.

Таймураз
28.06.2017
12:11:27
Я вот об этом
https://blog.amartynov.ru/docker-containerd-runc-runv/

Konstantin
28.06.2017
12:17:29

Valentin
28.06.2017
12:26:47

Google

Таймураз
28.06.2017
12:27:42
То, что нужно?

Alexey
28.06.2017
12:28:31
@nodekra Я пытаюсь понять, куда направлять весь входящий траффик, чтобы он достиг нужно контейнера. Если я проброшу натом прямо на порт, контейнера, траффик дойдет до контейнера?
@nodekra Затруднения в том, что я не понимаю, как поступить в случае если у меня будет поднятно 2 и больше таких сервисов. Один порт уже не пробросить с хоста, как в таком случае поступать?

Valentin
28.06.2017
12:30:44
до сих пор думал что докер все еще на LXC крутится )) попробую разобраться с runc и с runv

Таймураз
28.06.2017
12:31:15

Valentin
28.06.2017
12:32:51

Konstantin
28.06.2017
12:33:43

Alexey
28.06.2017
12:37:41
а зачем Iptables=false?
Мне нужно прописать дополнительные правила не связанные с докером, но докер падлец делает iptables -F и все мои правила смывает.

Konstantin
28.06.2017
12:38:04
не делает он флуш

Alexey
28.06.2017
12:38:36

Konstantin
28.06.2017
12:38:38
у меня csf +swarm живут вместе. CSF делает, но попросил не делать))

Alexey
28.06.2017
12:40:18
Что-то я не так сделал на каком-то этапе...
Спасибо, буду посмотреть
@nodekra А по вопросу когда несколько сервисов? Это можно разруливать через проксю или swarm умеет такое?. upd
ПАРДОН, ЧУШЬ СПРОСИЛ!

Ruslan
28.06.2017
13:14:36
Выставить в контейнере memory-swap=memory
Свопа не будет?
Или он будет = памяти?

Roman
28.06.2017
13:56:01
Подскажите какое сейчас актуальное решение для разворачивания докеров на группе серверов?
Все так же через swarm?

zigmund
28.06.2017
14:21:01

Roman
28.06.2017
14:21:26
на хабре вроде писали, что начиная с 1.3 там что то поменялось

Konstantin
28.06.2017
16:40:42

zigmund
28.06.2017
17:29:02

Google

Konstantin
28.06.2017
18:09:04

Vadim
28.06.2017
21:22:22

Nick
28.06.2017
21:28:24

Roman
28.06.2017
21:31:00
я пока в ручном режиме держу
но иногда почему то когда довер выключаешь он вываливается с ошибкой что устройство занято
очень страно
я же не как то не так выключаю а через docker stop
или docker rm -f

Konstantin
28.06.2017
22:29:31
докер выключаешь?
или контейнер останавливаешь

Sergey
28.06.2017
23:58:20
господа, я правильно понимаю, что --link deprecated due to network?

?simplemice
29.06.2017
00:22:55
утра, в докер до сих пор не научили шиндоус в линапсах деплоить?

Michael
29.06.2017
01:49:40

Artem
29.06.2017
06:53:41

Andrey
29.06.2017
07:08:52
Эта ж вирталбёкз

Roman
29.06.2017
07:17:50
при бокировке ничего не помогает уже, тогда приходится перегружать сервис
проблема распространенная судя по инету
но перегружать сервис это дикость

Konstantin
29.06.2017
09:06:50
Чот я запутался, 17.03.2=17.06?

Роман
29.06.2017
09:18:50

Konstantin
29.06.2017
09:19:16
ну я не вижу в релизах 17.06, а в репе есть

Google

Konstantin
29.06.2017
09:20:07
edge ветка
Server Version: 17.06.0-ce

Роман
29.06.2017
09:21:43
.Действительно. Написано, что латест 17.03.2
А я обновился сегодня до 17.06 на одном сервере.

Andrey
29.06.2017
09:26:28
у меня еж 17.06

Admin
ERROR: S client not available

Andrey
29.06.2017
09:26:58
Version 17.06.0-ce-mac17 (18432)

Eugene
29.06.2017
10:27:51
docker-compose logs -f
Как подчистить эти логи, каждый раз запускается все сначала/

Artem
29.06.2017
10:28:25
пересоздай контейнер

Bulat
29.06.2017
10:29:52
Там есть ключ —tail

Vadim
29.06.2017
11:25:23
docker-compose logs -f
Как подчистить эти логи, каждый раз запускается все сначала/
реально там в контейнере есть файлик с логом , я его периодически напрямую чищу
/var/lib/docker/containers/8e21aa7a00977c33ac3373e6511ef5475a5e578168f1ee7ee0065ce4c1c1ed21 # ls -al
-rw-r----- 1 root root 1713083139 Jun 29 07:22 8e21aa7a00977c33ac3373e6511ef5475a5e578168f1ee7ee0065ce4c1c1ed21-json.log
вообще я так понимаю в этот лог лучше писать только ошибки критические а все остальные логи в какой-нибудь ELK, или graylog2 - иначе лог растет сильно и даже tail отрабатывает медленно

twwlf
29.06.2017
11:47:26
да, лучше перекладывать, если нужны

Eugene
29.06.2017
12:13:06
ну, этот docker compose у меня для dev среды используется.

Artem
29.06.2017
12:14:54
и что мешает складывать логи в elk при этом?
дебажить то надо

Eugene
29.06.2017
12:16:10
затрудняюсь ответить на этот вопрос :)

Artem
29.06.2017
12:26:54
ну если мало нужно в логах копаться то tail в помощь)

Aleksandr
29.06.2017
12:38:51
это не суперочевидно когда сталкиваешься

Artem
29.06.2017
13:01:32
Никто не сталкивался с таким? Есть приложение на node регулярно шлет внешние запросы и из контейнера иногда запросы отваливаюься "getaddrinfo ENOTFOUND" притом с непонятной периодичностью и на разные ресурсы.

Aleksandr
29.06.2017
13:17:59

Google

Aleksandr
29.06.2017
13:21:06
нода совершенно идиотски оборачивает сисколы и коды ошибок

Vadim
29.06.2017
16:21:10
17.06 не совместим с rancher/agent, откатился до 17.03.2

Igor
29.06.2017
16:21:47
А уже 06?
Уже multistage?
Или как там оно

Vadim
29.06.2017
16:22:51
А уже 06?
Сегодня вышел, выше обсуждали же. Про multistage не понял, это официальный релиз, автоматом ставится с их реп при апгрейде.

Nick
29.06.2017
16:23:58

Igor
29.06.2017
16:25:40
Отлично
Надо обновится попробовать

Vadim
29.06.2017
16:27:03
Посмотрел multi stage builds. C Jenkins Pipeline multistage честно говоря не особо нужен, но для микро проектов супер удобно выглядит.

Aleksandr
29.06.2017
16:30:41

Igor
29.06.2017
16:32:05
Я об этом не думал

Aleksandr
29.06.2017
16:32:17
в целом на мой взгляд multi-stage дает правильный паттерн, когда образы (контейнеры) выступают как пакеты или батарейки для других, можно эффективно с размером выруливать и переиспользовать хорошо

Igor
29.06.2017
16:32:43