@docker_ru

Страница 248 из 1375
Konstantin
16.07.2017
14:59:55
а что не работает?

Sun
16.07.2017
15:12:51
а что не работает?
байты не бегают

ща, надо передохнуть и победю

Ilya
16.07.2017
19:11:13
А что за userland-proxy?

Google
Ilya
16.07.2017
19:11:28
{ "iptables": false, "userland-proxy": true, ... }

Советуют ставить для xenia чтобы работал ufw

Sun
16.07.2017
20:27:51
Господа, объясните нубасу, пожалуйста, как заставить бежать sensu в контейнере centos7? Что-то я грущу, потому что service и systemctl не алё по причине малых прав, а запуск с /sbin/init не приводит к ожидаемому запуску сервисов.

Ivan
16.07.2017
20:34:41
а если контейнер в привилегированном режиме стартовать?

Bogdan (SirEdvin)
17.07.2017
03:43:18
Это совсем неправильно.
Для мониторинга как раз нормально

Ivan
17.07.2017
05:50:19
привет, как таймзону поставить через docker-compose для https://hub.docker.com/_/mariadb/

там вообще системное используется в настройка марии

Дима
17.07.2017
05:54:27
по ссылке раздел есть Using a custom MySQL configuration file

Ivan
17.07.2017
05:56:43
а контейнер берет время хоста?

Дима
17.07.2017
05:58:33
скорее UTC

docker exec -it <ID> date

Ivan
17.07.2017
06:06:51
спасибо

Google
Ilya
17.07.2017
06:44:28
А что за userland-proxy? { "iptables": false, "userland-proxy": true, ... } Советуют ставить для xenia чтобы работал ufw

Вроде обычно хватало iptables: false

Я пока обычно заходил в контейнер через я ssh. ssh -> docker exec - а есть какие- нить удобные способы сделать это удобнее?

bebebe
17.07.2017
07:08:20
Я пока обычно заходил в контейнер через я ssh. ssh -> docker exec - а есть какие- нить удобные способы сделать это удобнее?
вожно выставить docker socket через tcp, настроить сертификаты и делать со своей машины docker exec с указанием сокета удаленного сервера

Ilya
17.07.2017
07:18:10
понял спасибо

Alexey
17.07.2017
07:19:37
Подскажите, есть ли устоявшиеся практики по переносу контейнеров на другой хост? Понятно что можно просто сделать коммит, а потом save/load, а как быть с volumes?

Sun
17.07.2017
07:47:39
А вы правда храните данные внутри контейнера?

Alexey
17.07.2017
07:49:18
Вы называете использовангие volumes хранением внутри контейнера?

Ilia
17.07.2017
07:55:59
Подскажите, мб кто-то сталкивался - у меня проблема как в этом посте https://stackoverflow.com/questions/44689202/springboot-client-unable-register-with-eureka-using-docker-container-id. половина контейнеров регаются на эврике по id контейнера и до них могу достучаться, а те что регаются по странному адресу недоступны. Решений чот быстро не нагуглил

Pavel
17.07.2017
10:29:35
А вы правда храните данные внутри контейнера?
формально volumes это не внутри контейнера

А вы правда храните данные внутри контейнера?
все volumes хранятся не изолированно

Sun
17.07.2017
10:32:28
так доступ к ним всё равно же только у одного контейнера, если не указано иное и сам волум привязан к ящику. Не проще -v и хранить снаружи?

Или я ошибаюсь?

Artem
17.07.2017
10:33:21
человек пока не столкнулся с тем, что нужно будет доставлять это на несколько нод)

Google
Bogdan (SirEdvin)
17.07.2017
10:33:45
человек пока не столкнулся с тем, что нужно будет доставлять это на несколько нод)
Это больше похоже на плохую практику) Мне просто интересно, зачем?

Artem
17.07.2017
10:34:25
почему же, нормальная практика в том же кубере

Bogdan (SirEdvin)
17.07.2017
10:34:27
В случае переразвертывания на другой ноде?

Artem
17.07.2017
10:34:46
в случае необходимости общих волюмов

Bogdan (SirEdvin)
17.07.2017
10:35:08
Мне казалось нормальная практика - это staleless, все-таки. Базы данных так не пошаришь.

Artem
17.07.2017
10:35:17
так я и не о бд

условный сторадж или логи

сами то аппы ессессно стейтлес должны быть

Bogdan (SirEdvin)
17.07.2017
10:36:08
Если у вас кубер, уж можно расщедрится на какой-то elk или хотя бы центральный syslog

Artem
17.07.2017
10:36:25
так елк и есть

просто удобно забирать из локально монтированный файлов чем гнать по сетке каждый запрос

Bogdan (SirEdvin)
17.07.2017
10:37:26
Ну так это локально примонтированные файлы - все равно такие же запросы по сетке, только еще и с оверхедом и ненадежностью распределенных файловых систем

Оно же не на магии работает.

Alexey
17.07.2017
10:38:14
У меня речь именно о БД, надо монгу перенести, соответвенно данные в volume на хочет

*хосте

Artem
17.07.2017
10:38:41
бд в контейнере держать, ну такое

разве что тестовую, но там и переносить ничего не нужно было бы

Bogdan (SirEdvin)
17.07.2017
10:39:09
бд в контейнере держать, ну такое
Тоже вроде нормальная практика)

Artem
17.07.2017
10:39:13
оО

Google
Admin
ERROR: S client not available

Bogdan (SirEdvin)
17.07.2017
10:39:19
Разве что volume использовать немного странная идея

Ну, зачем то же нужны контейнеры со всеми базами

Artem
17.07.2017
10:40:13
ну я разве что какой нибудь редис или мемкеш рассматриваю, остальные только в целях тестов, но не продакшена, имхо

Bogdan (SirEdvin)
17.07.2017
10:40:39
Ну, много кто думает по другому. Например ребята из core os, разработчики кубера и другое. Кстати, а почему нет?

Artem
17.07.2017
10:41:12
кластеризировать сложно

Bogdan (SirEdvin)
17.07.2017
10:41:50
У меня вот кластеризация в конейнерах вроде нормально прошла (правда, для redis). Но традиционные sql базы в целом сложно кластеризировать.

Artem
17.07.2017
10:42:08
ну вот я об sql и имел ввиду

Bogdan (SirEdvin)
17.07.2017
10:42:44
А не подскажите, почему именно в docker их сложно кластеризировать?

Я просто к вопросу их кластеризации подходил только в духе "ой, что-то все очень сложно, слава богу пока не нужно".

Alexander
17.07.2017
10:44:00
Bogdan (SirEdvin)
17.07.2017
10:45:04
не все примонтированные директории - это запросы по сети, есть же hostPath. Для логов самое то.
Я имел ввиду про запросы по сети, когда говорил про синхронизацию volume. Как собирать логи на одном хосте в целом понятно - volume на хост и отдельный коллектор, вроде всегда так.

Alexander
17.07.2017
10:47:10
А есть смысл синхронизировать volume c логами?

Artem
17.07.2017
10:48:45
с логами не обязательно, только удобство, с общим стораджем для каких то динамических данных - да

Bogdan (SirEdvin)
17.07.2017
10:54:43
с логами не обязательно, только удобство, с общим стораджем для каких то динамических данных - да
Я бы сказал, что это изъян в архитектуре и так быть не должно, но кто я такой)

Artem
17.07.2017
10:55:51
и как это должно работать, если у меня несколько нод, и есть файлы с котороыми работают разные микросервисы, как она должны доставляться между нодами?

Bogdan (SirEdvin)
17.07.2017
10:56:31
С какими файлами? Почему они не в хеше, базе данных или еще чем-то?

Artem
17.07.2017
10:57:01
для чего в том же кубере driver nfs, cepf и gluster для persistent volume в частности с поддержкой мода RWX

С какими файлами? Почему они не в хеше, базе данных или еще чем-то?
"еще чем то" и есть распределенно хранилище.

вы мыслите в масштабах одной ноды

Google
Alexander
17.07.2017
11:02:42
Я бы сказал, что это изъян в архитектуре и так быть не должно, но кто я такой)
У нас сейчас как раз архитектура сбора логов только зарождается, сейчас мы логи в директорию на хосте пишем, а оттуда logstash->relk. Может расскажешь в чем изъян?)

Artem
17.07.2017
11:25:36
Вопрос, в swarm можно создать сервис который будет ссылаться на внешний ресурс, по аналогии с кубером когда ендпойнт http:/database-pod/ будет ссылаться на внешний хост бд изнутри остальных контейнеров?

или только добавлять днс запись при поднятии сервисов?

Bogdan (SirEdvin)
17.07.2017
11:28:57
"еще чем то" и есть распределенно хранилище.
Распредленное хранилище чего? Ну, вот есть отдельные сервисы для картинок, которые сами работают. Мне просто интересен тип файлов.

Artem
17.07.2017
11:30:55
различные файлы, условно - файлы юзеров

которые изменяемы при этом

это не какая нибудь статика для сайтика

Страница 248 из 1375