@docker_ru

Страница 397 из 1375
Alexei
12.12.2017
08:33:54
то что он есть в контейнерах - не сомневаюсь, вопрос как разрулить с уже существующем?

stdout в /dev/null ?)
в смысле?

Akamit
12.12.2017
08:35:35
stdout в /dev/null ?)
нет, чтобы в ps ax было просто docker-conteinerd-бла-бла-бла. а выполняемой команды не было

Artem
12.12.2017
08:35:52
спрятать entrypoint чтоль?

Google
Akamit
12.12.2017
08:36:09
спрятать COMMAND

чтобы только в docker ps видно было

Artem
12.12.2017
08:36:40
не спрячем и там и там

Alexey
12.12.2017
08:36:54
то что он есть в контейнерах - не сомневаюсь, вопрос как разрулить с уже существующем?
Вообще, вот прям в твоем случае масштабы слишком малы чтобы что-то менять или ощутить выигрыш от контейнеров. Но если есть тяга к приключениям - распилишь отдельно php, mysql контейнеры, для каждого сайтика - напишешь docker-compose файлик, в котором упомянешь все компоненты, развесишь по разным сетям-портам, принципиально тут нет проблемы.

Artem
12.12.2017
08:36:55
либл заворачиваешь все в какой нибудь script.sh и будет везде только он отображаться

либо полностью команда

Alexei
12.12.2017
08:52:22
из того, что я прочитал про докер, его основноя фишка для меня - это возможность отладить все на одной машине, и после более менее легко перенести все на боевой сервер.

фишки типа масштабируемость, и прочее - мне точно не нужны. и не понадобятся.

Anton
12.12.2017
09:04:58
из того, что я прочитал про докер, его основноя фишка для меня - это возможность отладить все на одной машине, и после более менее легко перенести все на боевой сервер.
ну да, пользуйся на здоровье. Разберись только с перетаскиванием данных. Данные желательно хранить вне контейнеров подключая к контейнерам разделы. Почитай туториал, там подробно описан docker stack, это грубоговоря пачка контейнеров описанных в одно compose и запускаемых вместе одной командой.

фишки типа масштабируемость, и прочее - мне точно не нужны. и не понадобятся.
Вот тулза хорошая, лично я ей пользуюсь. https://github.com/renskiy/fabricio fab prod backend и через 30 секунд код на сервере, контейнер с нжинксом, контейнер с кешем, контейнер с базой и контейнер (2-5-10) с бекендом.

Alexey
12.12.2017
13:09:10
С докером тут вопросов пара есть. Выбрали оркестратор контейнеров номад, все нравится, все хорошо. Но вот как быть с приложениями у которых есть данные (база например). Пока я вижу такой способ - для приложений требующих записи данных ака mysql, prometheus, их держать тупо в виртуалках или железе, а приложениям которые могут разворачиватся из артефактов и им сторадж не нужен (микросервисная архитектура) их в докеры. Я не беру сейчас приколы с iscsi и прочими приключениями. Вот собственно вопрос - правильно ли я рассуждаю или что то пропустил. То есть упаковать ВСЕ в докер нет смысла, SWARM пробовал с их миграцией, так он после переноса диск обнуляет ))

Вопрос именно по докеру, я знаю что номад может прибивать гвоздями к железу приложение или виртулке (одна из причин почему именно он). Просто не нашел аналога миграции в докере как в qemu+ssh )

Google
Alexey
12.12.2017
15:04:40
volumes локально это понятно. Использую от vault до проброса сокетов

но это не то

Dmitry
12.12.2017
15:06:04
Alexey
12.12.2017
15:06:09
или это какой то особенный Volumes ? Можете пруф дать, я пробовал docker-volume-netshare в CIFS. Так он пароли показывает по инспекту

Dmitry
12.12.2017
15:06:32
Типа ceph

или nfs

Alexey
12.12.2017
15:07:36
не не - написал же iscsi и остальное. Именно использовать локальные ресурсы. Плюс с натом в докере - сильный оверхед будет если внутри контейнера цеплять.

Не поняли вопрос - я именно в подходе для прода. Большого прода - микросервисы это Докер, все что больше микросервисов и требуется доступ к дискам сетям и т.д. - это уже железо или виртуалки. Или если есть что то что поможет мне избавится от проблемы - диск в одном месте а образ пытается развернутся в другом

Dmitry
12.12.2017
15:10:46
Я правда не понял вопроса. Да и сейчас слабо понимаю. В чем проблема держать контейнер на определенном железе, где сторадж приемлемый?

И про какой оверхед с натом (кто за натом?)

Alexey
12.12.2017
15:11:35
Докеры за натом, их сеть

тащить внутрь их сети сторадж (VXLAN) в принципе реально, но попахивает извратом

Если использовать адреса гипервизора - то NAT

Dmitry
12.12.2017
15:12:44
какого гипервизора?) я вообще не понимаю пока откуда появился гипервизор)

Alexey
12.12.2017
15:13:12
Ну я докер хост называю гипервизором ) Привычка, не знаю как его называть. Ну блин КИТ тогда, буду китом называть

Dmitry
12.12.2017
15:14:07
Ну это вы сами выбрали такой режим. Хост режим по идее без ната.

Ну и сторадж же можно прилепить к самому хосту (iscisi или еще что)

это я так, рассуждаю

Alexey
12.12.2017
15:14:56
хост ломает всю логику работы. Следующий шаг шарить рута )) Тогда в чем прикол докера

Google
Alexey
12.12.2017
15:15:46
Опять не поняли вопрос. Я не спрашиваю как, я спрашиваю в самом ПОДХОДЕ. Есть ли реальный смысл до упоротости использовать докер

Dmitry
12.12.2017
15:16:08
Я базы почти никогда в докер не кладу.

если только не 1:1 чисто для удобства. Но я в облаке, там можно.

Alexey
12.12.2017
15:17:06
Вот, то есть сервис работающий активно с диском таки вывели. Я просто думаю, насколько глубоко стоит внедрять докер

Первое с чем столкнулся - прометей, развернул мониторинг через номад. Перезапустил таску - данные потерял.

С SWARM такая же ситуация

Dmitry
12.12.2017
15:20:42
Ну там наверное можно как-то volume пробросить. И про оверхед ната докер хоста я не до конца уверен, правда.

Alexey
12.12.2017
15:20:57
Ну то есть сами то данные есть но контейнеры поднялись в другом месте и девственные )

Дмитрий - вы отвечайте если уверены. Можно как то это я и сам написать могу ) Очень хочется послушать мнение тех кто разворачивал не палочкой по тыкать а в проде

Мне именно концептуально, как строится на базе докер, только в реальной жизни с виндами, кучей зоопарка, базами и т.д.

Хорошо давайте по другому. Был ли у кого удачный опыт переезда в контейнер баз данных с репликой, прокси серверов и т.д.

Если да то какой профит

Artem
12.12.2017
15:39:36
Ставишь кубернетес и радуешься жизни шаренными волюмами

про номад не знаю есть ли такое или нет

persistent volume в кубере

vyacheslav@deepin:~$
12.12.2017
15:41:18
а как выгрузить "дамп" волюма?

Artem
12.12.2017
15:42:11
в контексте докера?

или то что я выше написал?

vyacheslav@deepin:~$
12.12.2017
15:42:32
вопрос не относится к предыдущим вопросам

Alexey
12.12.2017
15:54:26
Persistent volume оно как работает в кибернетс

Google
Alexey
12.12.2017
15:55:54
Кибернетс красив, но очень сложен. Пока номад покрывает задачи. Просто хочу у более опытных узнать что крутите, только те кто в своих ДЦ живет.

И что лучше не крутить в докере

Artem
12.12.2017
15:56:21
бд как минимум)

Alexey
12.12.2017
15:56:43
Вот сформулировал. Простите ваулт осваиваю голова квадратная

Мне бы более приземленные паттерны. Если это и это то с докером по остынь ))

Admin
ERROR: S client not available

Alexey
12.12.2017
15:59:55
Вот как вы решаете что не размещаете в докере

Ну там наверное можно как-то volume пробросить. И про оверхед ната докер хоста я не до конца уверен, правда.
Грубо написал, простите. У меня ощущение что вы в Амазоне потому и не столкнулись со странностями сетей докера

Anton
12.12.2017
16:18:01
EC2CS или EC2?

Dmitry
12.12.2017
16:19:27
EB, EB+ECS, ECS

Но тут для persistence микросервиса приходится разные шаманства делать

Anton
12.12.2017
16:20:45
Мне интересно их встроенный пиздокер потыкать, но никак руки не доходят.

Dmitry
12.12.2017
16:23:59
Меня устраивает. Плюсы AWS заметны. Можно держать инфраструктуру в одиночку) Ну или почти в одиночку

Ilya
12.12.2017
17:31:48
всем привет, вопрос по переносу docker-registry, есть задача - увеличить место на диске, Порядок дествий: 1. переименовал каталог с registry (например из /test в /test2) 2. примонтировал новый хард(с большим местом) в каталог в /test 3. скопировал из test2 в test - как раньше чтобы сохранились все пути —--- -в итоге registry лежит в том же каталоге, все так же, пути те же. -служба с докером перезапускалась -контейнер с registry перезапустился но overlay размер диска видит все тот же...

или ткните носом плз в нужный развел в мане по overlay)

Vadim
12.12.2017
17:46:00
Всем привет! Подскажите пожалуйста, есть docker-compose файл, в котором куча сервисов (nginx, es, kibana,...) Можно ли как-то указать (и если можно, то как?), что при развертывании этих сервисов они работали на разных инстансах? Инстансы не AWS (то есть не объединены в одну сеть). Заранее благодарю!

Vadim
12.12.2017
17:50:54
swarm тебе навреное нужен
Так swarm же для того, чтобы одни и те же сервисы (один docker-compose файл) на множестве нод запускать, нет?

Google
Artem
12.12.2017
17:55:22
Нет, возможность поднимать стак из компоуз файла это лишь бонус

Переписываешь компоуз по доке под docker stack deploy , и деплоишь например по лейблам нужных нод нужные сервисы

Artem
12.12.2017
17:58:02
Притом компоуз остаётся работоспособным и для докера, просто будет при старте говорить, что параметры относящиеся к деплойке сворма игнорируются

Фёдор
12.12.2017
18:54:11
Народ, а нормальная практика делать для сварма один nginx на менеджер ноде, который будет внутри приватной сети проксировать запросы по контейнерам?

Чтобы не было гемора при обновлении сертификатов LE

Или нормальные люди это как-то по другому делают на проде?

Фёдор
12.12.2017
21:16:42
Traefik
Проверенная тема?

Igor
12.12.2017
21:17:05
Угу

Vadim
12.12.2017
21:18:31
Всем еще раз привет! Подскажите пожалуйста, как правильно в swarm-е запустить elasticsearch в docker-compose? ulimits он игнорирует, из-за чего получаю memory locking requested for elasticsearch process but memory is not locked Заранее благодарю!

Akamit
13.12.2017
07:59:03
либл заворачиваешь все в какой нибудь script.sh и будет везде только он отображаться
только что получилось завернуть в скрипт) но все равно ps ax в системе показывает то, что выполняется в этом скрипте :(



Artem
13.12.2017
08:00:08
всмысле показывает название скрипта?

какое там содержимое?

Akamit
13.12.2017
08:02:04
#!/bin/sh sleep 100

Страница 397 из 1375