
Oleg ?
15.03.2018
10:57:28
ребят, кто юзает docker-machine ? есть возможность переделать driver-engine для хоста? допускаю что с перегенерацией сертификатов

shadowjack
15.03.2018
12:17:21
docker-compose кстати можно запускать как docker контейнер
Удобно например на coreos

Aleksey
15.03.2018
12:24:27
А какой правильный способ запускать контейнеры по расписанию? Не нашел чего-то похожего на крон джобу на подобии кубера

Google

shadowjack
15.03.2018
12:27:22
Через крон?

Aleksey
15.03.2018
12:28:26
Через крон?
А какой-то внутренней сущности нет? Крон хоста – не очень переносимое решение

shadowjack
15.03.2018
12:29:23
Положи крон в контейнер, и прокинь туда сокет докера чтобы оттуда рулить хостовым докером

Aleksey
15.03.2018
12:29:48
Звучит как боль и костыли

Vladimir
15.03.2018
12:31:50
ехал докер через докер...

Aleksey
15.03.2018
12:35:42
С одной стороны – докер мало что может. С другой – кубер на один хост это оверкилл. :/

Vladimir
15.03.2018
12:36:09
да там везде всё на костылях построено, экосистема слишком молодая
мы для себя поисследовали и пришли к выводу, что лучший варинт пока – докер + самопальные костыли под задачи и окружение
это даёт с одной стороны портабельность докера, а с другой стороны покрывает требования к инфраструктуре, которые докер по-человечески не поддерживает

Alexey
15.03.2018
12:38:32

Aleksey
15.03.2018
12:38:42

arts
15.03.2018
12:42:50

Google

Aleksey
15.03.2018
12:43:07

Vladimir
15.03.2018
12:45:45

Евгений
15.03.2018
12:55:24

Vladimir
15.03.2018
13:01:08
докер бекапить и разворачивать проще
у нас сейчас деплой на шефе и мы от него плачем

Евгений
15.03.2018
13:05:34
Бекапить докер.. ? вам пухом

Anton
15.03.2018
13:07:04
ВОПРОС ТАКОЙ:
docker в режиме swarm не даёт реальный АЙПИШНИК ПОЛЬЗОВАТЕЛя, это просто КРЕШ системы, для тех кто с переходит с "nginx в докера"
вот примерное описание трабла..
https://github.com/moby/moby/issues/25526
кто работал со свармом, наверняка уже 100500 ??? раз решили такую боль ...
ребяяткии, подскажите, хэлп, как обойти трабл ? ?

Vladimir
15.03.2018
13:07:13
ну так его не надо бекапить (только персистент-данные)
и это радует

Alexey
15.03.2018
13:08:40

Anton
15.03.2018
13:09:44
идея была, что бы сварм сам расспределял между своими "мастер/слейв" нодами запросы.. подымал/ запускал и в таком духе..

Irek
15.03.2018
13:09:59
легко больно хочется ))

Alexey
15.03.2018
13:10:15

Anton
15.03.2018
13:10:19
Спасибо за направление ?!! ?? будем копать.

Vahe
15.03.2018
13:49:33
Добрый день. Кто знает, можно в докере задать часовой пояс не через Город/Страну, а через GMT или UTC?
environment:
- "TZ=America/Los_Angeles" # offset = -08:00 / DST -07:00
хорошо бы задать просто цифру и UTC

Anton
15.03.2018
13:54:03
Не нужно так делать. Никогда.

Анатолий
15.03.2018
14:01:37
лучше прилинкуй временную зону от хоста... а то получится что время в контейнере другое чем на хосте или в другом контейнере... оно тебе надо?

Google

Oleg
15.03.2018
14:01:48
Я свято верю в то, что на всех хостах, независимо от географического расположения и технологий должно стоять tz=UTC
Пусть это докер, виртуалка или бейрметал


Yuriy
15.03.2018
14:02:32
Всем привет , есть задача: kubernetes кластер который собирается через ansable , каждому хосту в кластере воркер, мастер , а их очень очень много , нужно выписать сертификат из локального CA. Как-бы в ручную сгенерировать csr, выписать сертификат на CA сервере и положить на хост в нужные папки не проблема , но так как колличество хостов в kubernetes может перевалить за сотню другую , и ротация хостов в кластере может быть достаточно частой, вручную заниматься этим не благодарное дело , особенного когда весь процесс сборки кластера уже автоматизирован ансаблем , я пытался сделать это через sscep + Ms ndes , но sscep упорно не хочет работать с Ubuntu, только есть RedHat дистры. Возможно кто-то уже сталкивался с похожей задачей ? Буду рад за ваши советы . Спасибо
Извеиняюсь, только если использовать Redhad дистры , будет работать на них sscep
Let's encrypt не подходит так как работает только для реальных доменных имён , а кластер должен получать сертификаты из локального сервисного домена.


Artem
15.03.2018
14:09:32
и вроде бы причем тут докер..

Yuriy
15.03.2018
14:21:29
Ну докер там будет потом когда кластер заработает

ganskiy
15.03.2018
14:22:29
Привет, чат. Подскажите как изменить пользователя при подключении volume директории с хоста? Нужно чтобы вместо root был daemon (для JIRA).

Yuriy
15.03.2018
14:22:37
Возможно кто-то кто собирал кластера под докер, уже сталкивался с такой задачей.

Artem
15.03.2018
14:26:47

Yuriy
15.03.2018
14:27:10
Ок спасибо

Artem
15.03.2018
14:27:15

ganskiy
15.03.2018
14:30:00

Artem
15.03.2018
14:30:58
тогда чекнут id юзера жира и задать права на хосте с таким id

ganskiy
15.03.2018
14:31:34
не канает

Artem
15.03.2018
14:31:45
точнее для юзера daemon

ganskiy
15.03.2018
14:31:48
чекал так - docker exec jira id

Artem
15.03.2018
14:32:09
так судя по скрину у тебя юзер daemon
а не жира

Google

ganskiy
15.03.2018
14:32:16
docker exec jira id
uid=1(daemon) gid=1(daemon) groups=1(daemon)
пол дня сижу..)
JIRA has no permission to either create or write to subdirectory 'caches' of jira.home '/var/atlassian/jira'.
daemon@a32eb4942bcb:/var/atlassian/jira$ echo $JIRA_HOME
/var/atlassian/jira

Artem
15.03.2018
14:44:56
так ты с хоста монтируешь
это происходит уже после

ganskiy
15.03.2018
14:45:33
опа, выше пару строчек mkdir выполняется как раз пытается создать папку caches
до chown

Artem
15.03.2018
14:49:36
она будет от того же юзера задаваться

ganskiy
15.03.2018
14:49:48
точно
и не выполнится

Mike
15.03.2018
15:13:54
Ребята всем привет, что это может быть?
https://pastebin.com/uh9PtUsR

shadowjack
15.03.2018
15:38:32

Mike
15.03.2018
16:03:46
Согласен) но я не могу убедить в этом другого человека, на других машинах все работает нормально (там не винда)

Subb98
15.03.2018
16:18:23
https://github.com/docker/compose/issues/5019
Форточко-проблемы (с)
На днях пришёл на новое рабочее место. Выяснил, что там винда. Через час там уже был линукс. Ну, по крайней мере у меня. :D
)

Google

shadowjack
15.03.2018
16:21:13

Subb98
15.03.2018
16:22:06
Админ не возражал. Всё что было надо - настроил.
Пока личным ноутом не обзавёлся - работаю на их железе.

arts
15.03.2018
16:25:54

Subb98
15.03.2018
16:26:08
Это как? :D