@docker_ru

Страница 480 из 1375
John
12.02.2018
10:31:19
учетка старого админа не заблокирована в гите, Last sign-in at: Nov 29, 2016 8:39am

Artem
12.02.2018
10:31:35
бекдорчик)

Alexander
12.02.2018
10:31:41
Токен имеет свой срок жизни

Andrey
12.02.2018
10:32:11
все описано вот тут https://docs.gitlab.com/ce/user/project/container_registry.html

Google
Andrey
12.02.2018
10:32:58
технически имея токен можно столько всего интересного сделать, в том числе монеро помайнить

John
12.02.2018
10:33:59
у меня в гите есть пользователь git-ci у него нет токенов, но есть ssh ключ использовался последний раз как раз три дня назад

но где и как использовался не понятно

Andrey
12.02.2018
10:34:24
он шарит ключи на деплоймент

перейдите в настройки раннера для проекта

внизу будут добавленные ключи

Anton
12.02.2018
10:35:18
@az09_recommended, постарайся, пожалуйста, писать одну мысль в одном сообщении.

John
12.02.2018
10:35:55


Alexey
12.02.2018
10:36:07
Всем привет. Подскажите пожалуйста, в чем может быть проблема? У меня почти все контейнеры сделаны на основе alpine. Если я конекчусь к контейнеру и начинаю набирать в шеле длинные команды у меня после определенного количество символов строка не переводится, а начинает печатать с самого начала. Как это можно пролечить?

Andrey
12.02.2018
10:36:56
https://git.company.ru/<dept>/<repo>/settings/repository

Nklya
12.02.2018
10:37:18
Не печатать в контейнерах и например

Alexey
12.02.2018
10:41:47
Не использовать докер, например тоже вариант - но проблему-то она мою не решает

Alexander
12.02.2018
10:49:12
Не использовать докер, например тоже вариант - но проблему-то она мою не решает
наверно было бы правильней написать цель вашего "скриптописания" внутри докера... возможно есть более правильные решения.

Google
Alexey
12.02.2018
10:52:12
наверно было бы правильней написать цель вашего "скриптописания" внутри докера... возможно есть более правильные решения.
У меня несколько проектов. Они изолированы внутри Docker compose. Я конекчусь в docker для запуска symfony команд моего приложения. Например запуск тестов, комманд с различными параметрами.

Кейс вроде вполне себе.

Alexander
12.02.2018
10:54:10
Я бы тогда поставил bash.... возможно это проблемы sh

Alexey
12.02.2018
10:54:49
Пробовал bash/zsh

Alexander
12.02.2018
10:56:21
Пробовали терминал сменить? Больше идей, наверно, нет :)

Alexey
12.02.2018
10:58:51
Терминалы разные. У меня такая проблема и в osx и в ubuntu (пробовал тоже разные терминалы)

80 символ переносит строку в начало )

DEN
12.02.2018
11:06:09
всем здрасти

ребят, у меня есть docker память 80гб, на сервере RAID массивами, нужно увеличить память

установлена на vmware

есть отдельный жесткий 500гб как можно добавить диск к этому docker?

Rinat
12.02.2018
12:02:25
Эээ а при чем тут докер ?

Ilivg
12.02.2018
12:09:57
Приветствую docker-оводов! ?

Помогите, плз, разобраться. Пытаюсь связать два контейнера (tomcat и nginx), но как-то не получается: https://paste.fedoraproject.org/paste/5B1zh9pYPtUH9LF7zc9Uhw На nginx-е я вижу fron. Но front не видит backend на tomcat. ? Сам Томкат увидел целевой WAR-файл и развернул его.

Ilivg
12.02.2018
13:02:10
а по какому имени пытаетесь "достучаться" с nginx до tomcat ?
В конфигах nginx ссылаюсь на tomcat-back proxy_pass http://tomcat-back:8080/Project;

Alexander
12.02.2018
13:03:50
томкат у вас на localhost слушает или на 0.0.0.0 ?

Ilivg
12.02.2018
13:04:00
Насколько понимаю, контейнеры должны видеть друг друга по именам, указанным в docker-compose.yaml

Alexander
12.02.2018
13:04:08
с хостовой системы вы до него можете по порту 8080 достучаться?

Google
Ilivg
12.02.2018
13:06:17
с хостовой системы вы до него можете по порту 8080 достучаться?
По телнету с хоста не могу подключиться (мне кажется, что как-то не так делаю): # telnet tomcat-back 8080 telnet: tomcat-back: Name or service not known tomcat-back: Host name lookup failure А со своей рабочей машины на 8080 подключаюсь телнетом.

Кстати, а какие права должны быть у файлов и каталогов, которые прокидываются в контейнеры как вольюмы?

Ilivg
12.02.2018
13:09:56
# telnet localhost 8080 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'.

Alexander
12.02.2018
13:10:49
Идея из разряда "а вдруг" - попробуйте имя сервиса без знаков дифис и т.п. сделать :)

Плюс я делал в nginx upstream в котором уже прописывал адрес сервиса.... а в proxy_pass указываю имя upstream'а

DEN
12.02.2018
13:16:25
Эээ а при чем тут докер ?
ну..может люди знают..тут..

Artem
12.02.2018
13:28:06
Люди то может и знаю, но это не тема данного канала, вон есть сисадминс и прочие

Ilivg
12.02.2018
13:32:41
Идея из разряда "а вдруг" - попробуйте имя сервиса без знаков дифис и т.п. сделать :)
У меня состояние из серии "доэкспериментировался". ? https://paste.fedoraproject.org/paste/f69C-QtjU~kBcKS9wMXUaA

Alexander
12.02.2018
13:34:07
У меня состояние из серии "доэкспериментировался". ? https://paste.fedoraproject.org/paste/f69C-QtjU~kBcKS9wMXUaA
похоже вы что-то накосячили с множественным запуском. грохните все лишнее, для начала.

Ilivg
12.02.2018
13:34:20
Идея из разряда "а вдруг" - попробуйте имя сервиса без знаков дифис и т.п. сделать :)
Теперь вопрос: как остановить запущенные контейнеры? ? И заодно бы понять, в чём проблема. ?

Ilivg
12.02.2018
13:38:55
вы шутите, надеюсь? :) я про остановить...
Я тоже надеялся, но... https://paste.fedoraproject.org/paste/i0vdq0l-lH19-PrNHFmuCA Либо (что вероятней) я что-то не понимаю. ?

Alexander
12.02.2018
13:39:49
Я тоже надеялся, но... https://paste.fedoraproject.org/paste/i0vdq0l-lH19-PrNHFmuCA Либо (что вероятней) я что-то не понимаю. ?
WARNING: Found orphan containers (project_tomcat-back_1, project_nginx-front_1) for this project. If you removed or renamed this service in your compose file, you can run this command with the --remove-orphans flag to clean it up.

почему бы не попробовать сделать то, что предлагает docker-compose ?

Ilivg
12.02.2018
13:41:27
почему бы не попробовать сделать то, что предлагает docker-compose ?
# docker-compose down —remove-orphans Removing orphan container "isalesmobile_nginx-front_1" ERROR: Cannot kill container: 8217fc9be13b9acf26d0effe08c70d66963c5d62e46081a450fe7dbea84c5463: Container 8217fc9be13b9acf26d0effe08c70d66963c5d62e46081a450fe7dbea84c5463 is not running

А docker ps продолжает показывать этот контейнер в статусе Restarting (1) 5 minutes ago

Google
Alexander
12.02.2018
13:42:42
Ну если не убивается, я бы начал с ребута сервера... либо, если это не возможно, рестарта службы докера... можете кидать в меня тапки, но, как мне кажется, в данном случае это простейшее решение проблемы.

Admin
ERROR: S client not available

Ilivg
12.02.2018
13:43:26
Да нет, я соглашусь. ? Но мне хочется понять, где накосячил, чтобы в будущем этого не сотворить. ?

Alexander
12.02.2018
13:48:46
похоже вы изменили название сервиса (isalesmobile_nginx-front_1) точней папки с docker-compose... тем самым испортили себе жизнь

Ilivg
12.02.2018
13:51:01
похоже вы изменили название сервиса (isalesmobile_nginx-front_1) точней папки с docker-compose... тем самым испортили себе жизнь
Да. По моему я дефис в имени контейнера убрал в yaml не остановив контейнер. ?

похоже вы изменили название сервиса (isalesmobile_nginx-front_1) точней папки с docker-compose... тем самым испортили себе жизнь
И всё таки ещё один важный (мне кажется) вопрос: с какими правами должны на хосте находиться файлы и каталоги, пробрасываемые в контейнеры как volumes ?

Alexander
12.02.2018
13:53:52
И всё таки ещё один важный (мне кажется) вопрос: с какими правами должны на хосте находиться файлы и каталоги, пробрасываемые в контейнеры как volumes ?
с такими, что бы их могли прочесть сервисы внутри докера.... а то, от имени какого пользвателя вы их запускаете внутри докера - смотрите Dockerfile... по умолчанию это root.

Sergey
12.02.2018
16:00:48
господа, а как мне в сворме global сервис докатить на новую ноду? Само оно не среплицировалось на новой тачке при joine

Zlokot
12.02.2018
16:25:44
а должно само? кмк надо менеджер рестартить. а констрейнов нет никаких на сервис?

Евгений
12.02.2018
16:38:36
Насчёт сертификата самоподписанного выше: Можно положить его в /usr/share/ca-certificates/extra/yoursert.pem и сделать dpkg-reconfigure ca-certificates, сам так решал проблему с самоподписанным. Сорри, если не вник, мельком читнул

Yuriy
12.02.2018
18:57:28
Всем привет , на сворм есть UI webка

Для оркестрации ???

И для не большого кластера 50-100 контейнеров что лучше сворм или kubernetes ?

Artem
12.02.2018
19:30:41
Всем привет , на сворм есть UI webка
Portainer вроде сейчас сворм поддерживает

Vlad
12.02.2018
23:46:24
И для не большого кластера 50-100 контейнеров что лучше сворм или kubernetes ?
Зависит от опыта ваших инженеров. Вот здесь подробнее http://blog.reactiveops.com/is-kubernetes-overkill

Andrey
13.02.2018
01:19:09
Swarm - это не кластер приложений. У него нет развитых абстракций высокого уровня. Изначально его задачей было объединить рабочее пространство контейнеров нескольких машин. Kubernetes куда более развитый и интересный зверюшка.

Dmitry
13.02.2018
01:33:37
я ковырял кубера. нормально, но для моих задач это реально перебор

Сейчас мучаю swarm и что более интересно - как нормально кластеризовать приложения... пока что чисто сервисами все делаю, но хочу чтобы получилось через один сервис и replica делать

Andrey
13.02.2018
01:41:33
В кубере хороший набор инструментов. + если использовать Helm все становится очень подконтрольно. Сначала тяжело, но я привык за месяц где-то.

Google
Dmitry
13.02.2018
01:42:10
В кубере хороший набор инструментов. + если использовать Helm все становится очень подконтрольно. Сначала тяжело, но я привык за месяц где-то.
Но оно работает только в определенных рамках, мне это не очень понравилось. Например не смог развернуть кубер на 2х виртуалках типа VPC

persistent claims и прочее

Andrey
13.02.2018
01:42:40
Да вроде и на одной можно.

Я пилю инструментик один, который с помощью minikube облегчает разработку в живом кубере на дев машинке

Да, виртуализация нужна даже под линуксом рекомендуют для этого использовать VB/KVM, однако они запихнули настоящий кубер внутрь одной машины.

Вдруг (в пять ночи) кому будет интересно: https://github.com/Antiarchitect/kubeboot

Dmitry
13.02.2018
01:45:47
Если Через helm должны быть клеймы и Автопровижкнинг

Так что оно просто так не заработает.

Andrey
13.02.2018
01:46:35
Так, ну провиженинг - не задача кубера

А PVC/PV - штука удобная, особенно когда у тебя есть, например, прод и дев окружение. Или прод и stage.

Страница 480 из 1375