@docker_ru

Страница 308 из 1375
Nick
19.09.2017
09:58:51
а что билдишь?

Yaroslav
19.09.2017
10:08:35
Привет всем! Кто онлиофис из докера подымал ?Need help) Контейнер запускается, работает без ошибок. Перевесил его на другой порт. Но сам офис не открываестя. Хз куда копать)

Andrey
19.09.2017
10:13:03
10 гигов оперы съело
ранер или задание запущенное ранером?

Sergey
19.09.2017
10:18:52
я htop ом смотрю

Google
Sergey
19.09.2017
10:19:01
можно как то по раннеру ограничить ?

Nick
19.09.2017
10:19:54
https://docs.docker.com/engine/admin/resource_constraints/

Sergey
19.09.2017
10:22:16
не ограничить а посмотреть уже запущенное

Nick
19.09.2017
10:22:39
docker ps? )

docker stats ?

что ты хочешь посмотреть

Sergey
19.09.2017
10:27:32
контейнер с гитлабом 46785203a251 12.58% 7.598GiB / 15.45GiB 49.18% 394MB / 121MB 21.6GB / 31.4GB 389

Andrey
19.09.2017
10:27:34
скрин htopа кинь - понятнее будет :)

Sergey
19.09.2017
10:28:04
htop явно не понятен будет )

у меня раннер встал по таймауту

пи этом съел всю оперу и проц нагружал прилично

вот и как выявить проблему?

сейчас все раннеы стоят а память съедена гитлабом и так осталась занятой

Google
Sergey
19.09.2017
10:42:33
кто то подключал раннеры удаленно?

те не на той же машине что и гитлаб?

Andrey
19.09.2017
10:43:13
ранер не может кушать овержофига оперативы. он буфер вывода только содержит по сути, оперативку могут кушать порожденным им сервисы, контейнеры

ранер можно подключить на любой машине, лишь бы был доступ к гитлабу что бы он смог забрать задание. доступ с гитлаба к машине с ранером не нужен

Sergey
19.09.2017
10:44:05
да гитлабовский докер все съел я пока не понял почему

сейчас у меня раннер там же ге и гитлаб

и в раннер проброшен сокет докера

я вынс раннер на дургой сервак но как теперь ему разрешить доступ к докеру?

а то ловлю ошибку Preparation failed: Cannot connect to the Docker daemon at unix:///var/run/docker.sock

не делал такого еще

Andrey
19.09.2017
10:45:53
сокет тоже не обязательно прокидывать, можно юзать docker in docker сервис, раньше было медленновато, но вроде бы допилили. читать в сторону gitlab-ci services dnd

Sergey
19.09.2017
10:46:59
ок, почитаю

походу я догадываюсь почему стока оперы съедено было

наш админ и постгре в докере использует

Sergey
19.09.2017
10:53:11
ну вот он и ест походу

ну и я против того что в контейнере больше 1 сервиса

Alex
19.09.2017
10:53:41
ну и я против того что в контейнере больше 1 сервиса
так ты изначально этого не указал.

Я думал тебя возмутил факт контейнеризации базы данных.

Sergey
19.09.2017
10:54:00
так я сам только узнал )

Google
Sergey
19.09.2017
13:01:25
читал тут https://docs.gitlab.com/ce/ci/docker/using_docker_build.html

Artem
19.09.2017
13:05:54
а не проще юзать shell тип подключения раннера и передавать команды локальному докеру на машине где он запускается?

Sergey
19.09.2017
13:08:44
я спроил ка клучше - подсказали так

я же первый раз делаю косяков еще не знаю

Andrey
19.09.2017
13:11:35
а не проще юзать shell тип подключения раннера и передавать команды локальному докеру на машине где он запускается?
если пофиг на безопасность и полная уверенность в том что ничего лишнего задание не натворит - да, проще

хотя... вряд ли проще :)

Artem
19.09.2017
13:13:06
ну это распределением прав решается)

Sergey
19.09.2017
13:13:53
верно
у меня так же на сокет орет

Andrey
19.09.2017
13:13:56
распределять права, настраивать подключение - по-моему это сложнее чем добавить в gitlab-ci 2 строки :)

Дмитрий
19.09.2017
14:35:49
Привет, всем! У меня сетка flannel. Контейнеры находящиеся на разных узлах не видят друг друга, при этом видят шлюзы. Может кто сталкивался. Не могу понять в чм причина. :(

Дмитрий
19.09.2017
14:42:54
может маршруты на шлюзах не прописаны?
На шлюзах вряд ли, а вот на узлах они есть

то есть на контейнерах они есть

и когда контейнеры находятся на одном и том же узле все отлично

Pavel
19.09.2017
14:45:05
узел видит "чужой" контейнер?

Andrew
19.09.2017
15:23:06
больше нельзя создавать ecs кластер на основе autoscaling группу?

Zlokot
19.09.2017
17:49:37
в режиме глобал будет доступен на каждой ноде, а так на тех где будет запущен
более того, если это Centos с iptables и с белым IP, то порт будет доступен "снаружи", хотя этого никто и не заказывал.. (

Artem
19.09.2017
18:33:57
Как это не заказывал, это все описано в мануала и доках докера

Google
Admin
ERROR: S client not available

Artem
19.09.2017
18:34:02
В том и суть глобала

На какой интерфейс докер повесил, там и будут открываться порты, разве это не очевидно?

Zlokot
19.09.2017
19:07:12
На какой интерфейс докер повесил, там и будут открываться порты, разве это не очевидно?
>На какой интерфейс докер повесил вот это не понял чет.. что значит "повесил"

В том и суть глобала
суть глобала кмк не в экспозинге порта наружу. а просто в разливке гостей по ВСЕМ нодам

Artem
19.09.2017
19:08:50
В документации написано, что приложение будет доступно по порту на любой ноде

Чему удивляться?

Zlokot
19.09.2017
19:10:14
тому удивляюсь, что в рулах фаера это явно не указано руками. и порт форвардинг порта из докер сетки наружу - как бы не всегда подразумевает, что он должен быть доступен всем.

так то в доке сказано, что iptables сам добавляет рулы.

но нахуана.. и главное - как пофиксить, если это не нужно - я пока не разобрался

Egor
19.09.2017
19:21:41
парни, есть простой способ выполнить команды на хосте из контейнера? например, стартует контейнер и выполняет на хосте что-нибудь вроде touch my_new_file

Alex
19.09.2017
19:24:28
я думаю что пытаться выполнить какие-либо команды на хосте из докера офигеть как плохо

это оч не безопасно

Zlokot
19.09.2017
19:44:08
но нахуана.. и главное - как пофиксить, если это не нужно - я пока не разобрался
наверное никто не заморачивается, но меня это сильно афектит. есть контейнер который проксирует порты для микросервисов из сварм сетки в хост сеть и сразу эти порты становятся доступными для всех, так как контейнер этот запущен на хосте с белым ip

Artem
20.09.2017
06:20:01
парни, есть простой способ выполнить команды на хосте из контейнера? например, стартует контейнер и выполняет на хосте что-нибудь вроде touch my_new_file
докер как бы сделан как раз чтобы ограничить приложениям доступ напрямую к хосту, так что думаю тут таск какой то неправильный, или он не про докер

Egor
20.09.2017
06:20:21
таск не правильный

Artem
20.09.2017
06:20:56
если речь только о файлам, то можно в контейнер нужнуж диру замаунтить и делать там с ними что надо

если костыльненько, изнутри контейра через ssh выполнять команды на хосте например

Bogdan (SirEdvin)
20.09.2017
07:56:21
Кто-то сталкивался с тем, что docker демон игнорирует команду перезагрузки контейнеров?)

Google
Andrey
20.09.2017
08:01:19
конечно, это же докер

Таймураз
20.09.2017
08:04:26
если костыльненько, изнутри контейра через ssh выполнять команды на хосте например
Можно еще смонтировать в контейнер всю систему и манипулировать любыми файлами Но это чревато

Anton
20.09.2017
08:05:51
В Мексике из «Боинга» сделали лимузин. ?Количество необычных идей для этих «длинных машин» действительно зашкаливает, и энтузиасты не перестают удивлять. Мексиканская компания Vaca Limousines, к примеру, решила не вписываться в рамки машины и создала лимузин из самого настоящего самолета. ?Vaca Limousines создает не только лимузины, но и хот-роды, арт-кары и прочие необычности в мире автомобилей. Вот только все остальное компания продает, а лимузины оставляет в своем собственном парке, поскольку именно от их проката мастерская получает немалый доход. Лимузин Wingless 727 называется Limo Avion и вмещает до 40 человек. В нем расположено несколько кают, танцпол, а также экран и мощная аудиосистема, позволяющие создать в салоне кинотеатр. Корпус лимузина полностью позаимствован у Boeing 727−100. ?В движение автомобиль приводит 6-цилиндровый турбированный двигатель. За такую красоту придется выложить $300 в час, но зато какие впечатления!@Automania

Andrey
20.09.2017
08:06:05
Кто-то сталкивался с тем, что docker демон игнорирует команду перезагрузки контейнеров?)
docker stop && docker rm, затем заново старт. если и это не работает - service docker restart ) если и это нет - рестарт ноды

Таймураз
20.09.2017
08:06:22
это еще хуже чем ссш)
Вы сами насчет изврата заговорили

Artem
20.09.2017
08:07:54
ну у чувака вообще кейс изначально такой себе..

Bogdan (SirEdvin)
20.09.2017
08:29:17
Andrey
20.09.2017
08:31:03
обнови докер до последнего через get.docker.sh - вроде редки такие случаи стали

Страница 308 из 1375