
Artem
04.01.2018
08:15:14
Я так понимаю речь про уже работающий сервис
Так то да, в конфиге дописать пару строк и направить лог куда удобно

Sys
04.01.2018
08:37:22
крутые сисадмины, кто что думает про уязвимости интела?
Meltdown и Spectre

Google

Nklya
04.01.2018
08:42:01
Все печально, что там думать))
вот как это работает — перехват пароля, используя Meltdown
https://twitter.com/misc0110/status/948706387491786752/photo/1

Sys
04.01.2018
08:51:20
где сам сплоит а не смонтированный видосик
бла бла не мешки ворочать

Антон
04.01.2018
09:06:10
https://spectreattack.com

Roman
04.01.2018
09:06:44
Кто нибудь объясните пожалуйста, этого стоит бояться?
Вроде же aslr и все тут, никак не выйти

Sys
04.01.2018
09:13:10
да и на kvm никак невыйти или я чего-то незнаю?

Антон
04.01.2018
09:15:23
вот здесь все написано https://spectreattack.com/#faq
а вот от redhat https://access.redhat.com/security/vulnerabilities/speculativeexecution

Nklya
04.01.2018
09:16:20
Юзерспейс процессы могут читать любую память хоста.
Что может быть непонятного?

Антон
04.01.2018
09:17:20
ага, что ведет вот к такому например https://react-etc.net/entry/exploiting-speculative-execution-meltdown-spectre-via-javascript

Sys
04.01.2018
09:19:07
у меня что-то мнение что нам просто хотят впарить патч замедляющий серваки и чтоб мы побежали покупать мощнее

Google

Дмитрий
04.01.2018
09:19:33
Правильно, не верь им
Будь не как все

Nklya
04.01.2018
09:19:50
Ага, злобные пиндосы и масоны все врут))

Sys
04.01.2018
09:19:50
обожду пару дней
вот и интель решил поиметь свой кусок пирога

Nklya
04.01.2018
09:20:42
С айфонами это новость от белки истерички

Sys
04.01.2018
09:21:29
почему у меня айпрад аир 2 у котрого не сдохла батарея тк я им мало пользуюсь но с новой иос он стал больше тормозить

Dmitry
04.01.2018
09:23:49

Nklya
04.01.2018
09:25:45
Потому что новая иос. Не обновляйся и сиди на восьмерке на которой он выходил и все будет ок
Прямо как ведроидные планшеты

Anton
04.01.2018
09:27:14
Ведроид со временем начинает тормозить и без обновлений прошивки.

Антон
04.01.2018
10:37:04
https://www.bleepingcomputer.com/news/security/list-of-meltdown-and-spectre-vulnerability-advisories-patches-and-updates/

sherzod
04.01.2018
11:30:30
Привет! Подскажите, можно ли как-нить закоммитить бегущий контейнер?

Artem
04.01.2018
11:54:04
https://docs.docker.com/engine/reference/commandline/commit/

sherzod
04.01.2018
12:05:24
Да, действительно, невнимательно прочитал, спасибо

Ivan
04.01.2018
14:42:30
https://habrahabr.ru/company/itsumma/blog/345976/

Roman
04.01.2018
14:45:42
Пожалуйста не надо

Nklya
04.01.2018
14:49:30
Иногда тупые статьи возвращаются))

Google

Ivan
04.01.2018
15:54:24
docker-compose -f /tmp/compose4.yml -d up
Пытаюсь указать путь к файлу docker-compose

Aleksandr
04.01.2018
15:56:21
неплохо

Ivan
04.01.2018
15:57:07
А как указать правильно?
Потому что команда показывает только справку
Usage:
docker-compose [-f <arg>...] [options] [COMMAND] [ARGS...]
docker-compose -h|--help

Anton
04.01.2018
15:58:35
docker-compose -f /path/to up -d?

Aleksandr
04.01.2018
15:58:41
-d - нет ключа у docker-compose
но есть у up, как выше подсказали

Anton
04.01.2018
16:05:03
Intel изобрел машину времени и вернул всю планету в 2010...

Ivan
04.01.2018
16:17:15
Как можно ограничить потребление контейнером мощности процессора?
deploy:
resources:
limits:
cpus: '0.75'
memory: 256M

Ivan
04.01.2018
16:17:51
Это уже deprecated, видимо
Some services (web) use the 'deploy' key, which will be ignored. Compose does not support 'deploy' configuration - use `docker stack deploy` to deploy to a swarm.

Aleksandr
04.01.2018
16:20:04
Это swarm фича

Artem
04.01.2018
16:21:41

Artem
04.01.2018
16:21:52
cgroups же?

Ivan
04.01.2018
16:22:07

Admin
ERROR: S client not available

Google

Artem
04.01.2018
16:22:21
https://docs.docker.com/engine/admin/resource_constraints/

Ivan
04.01.2018
16:23:28

Artem
04.01.2018
16:24:46
ты понимаешь что compose это скрипт для запуска пачки контейнеров?

Ivan
04.01.2018
16:24:48
in short it's just not possible to do that, you have to use the version 2.1 of the docker-compose format to be able to specify limits that are not ignored by docker-compose up
Да. Но мне удобнее описать все папки, которые я монтирую к контейнеру именно в docker-compose

Aleksandr
04.01.2018
16:27:01

Artem
04.01.2018
16:27:02
все же есть в доке, камон
https://docs.docker.com/compose/compose-file/#resources

Ivan
04.01.2018
16:39:17

Aleksandr
04.01.2018
16:39:56

Artem
04.01.2018
17:51:00
мб у тебя с табуляцией проблема?

Andrey
04.01.2018
18:00:48
запускается
echo "Docker build container"
/usr/local/bin/docker-compose up -d
/usr/local/bin/docker-compose exec app composer install
/usr/local/bin/docker-compose build
/usr/local/bin/docker-compose ps
/usr/local/bin/docker-compose stop у jenkins shell и говорит мне
Traceback (most recent call last):
File "bin/docker-compose", line 6, in <module>
File "compose/cli/main.py", line 71, in main
File "compose/cli/main.py", line 124, in perform_command
File "compose/cli/main.py", line 467, in exec_command
File "site-packages/dockerpty/pty.py", line 338, in start
File "site-packages/dockerpty/io.py", line 32, in set_blocking
ValueError: file descriptor cannot be a negative integer (-1)
Failed to execute script docker-compose
в чем проблема ? я пробовал запускать docker-compose exec -T, тоже не выходит


Леха
04.01.2018
18:01:19
Фааак... Я сбилдил локально контейнер для стэйдж сервера и в браузере запускаю запросы с адресом стэйдж сервера, а в терминале с адресом локального, а токен от стэйдж.
Пойду вздремну ))

Anton
04.01.2018
18:02:26
После того, как вздремнёшь, не забудь вытереть.

Леха
04.01.2018
18:26:08
Имеем docker-compose файл: https://pastebin.com/vZUsGMYs
На хосте VPS не установлена MongoDB, запускается только в контейнере.
Контейнеров может быть несколько.
Хочу написать скрипт для бэкапа баз, но хз как динамически получить доступ к контейнерам.
Я так понимаю, что-то типа
mongos=$(docker containers | grep mongo)
# итерация по массиву, подключение к контейнеру
# а порт? Я хз, порты могут быть разными

Aleksandr
05.01.2018
07:00:22
через docker inspect

Alik
05.01.2018
07:44:48
Была ли у кого-нибудь проблема с установкой докера на убунту14? Пробовал ставить через баш скрипт(get.docker.com), не ставится. Ставлю через apt-get install docker.io, при запуске любого контейнера выбрасывает ATA[0000] Error response from daemon: Cannot start container 29e6d386ce7433ef31486335b4a627f984b1e98544cadd3af24315d0e8dcfce8: [8] System error: exec format error

Artem
05.01.2018
08:01:00
а при установке скрипт на что ругался то?

Alik
05.01.2018
08:03:42
# Executing docker install script, commit: 1d31602
Either your platform is not easily detectable or is not supported by this
installer script.
Please visit the following URL for more detailed installation instructions:
https://docs.docker.com/engine/installation/

Google

Zlokot
05.01.2018
08:07:13
проблема с embedded dns что есть в докере.
в моем сворме есть сервисы у которых по три реплики - то есть есть три ноды где запущены одинаковые сервисы.
иногда эти сервисы рестартуются на своих нодах.
и вот видимо из-за этого ногда этот встроенный dns глючит, и на запрос:
nslookup tasks.servicename1 возвращается не 3, а 4 ip адреса!
откуда берется 4-й я никак не пойму.
и из-за этого в основном приложении, что работает с сервисами (nginx proxy pass round-robin) возникают таймауты.
в общем проблема достаточно известная насколько я понимаю.
вопрос - как-то можно менеджить этот dns? рестартовать его или сбрасывать кеш?

Sys
05.01.2018
08:07:55
ну что там все псевдо патч накатили от интела?
https://github.com/raphaelsc/Am-I-affected-by-Meltdown
а на kvm вот так https://i.imgur.com/y3AEgc1.png
неумеет он TSX и всё

Artem
05.01.2018
08:25:33
cc1plus: error: unrecognized command line option "-mrtm"
cc1plus: error: unrecognized command line option "-std=c++11"