
Nurik
02.04.2018
18:09:20
ребят подскажите, не использовал орекстровщики. Хочу прикрутить какой-нибудь легкоосваимый оркестровщик, чтобы не юзать нативные волюмы докера. Чтобы можно было работать с данными которые находятся внутри образов и чтобы волюмы обновлялись при определенных ситуациях. Есть такие ?

Robert
02.04.2018
18:10:16
Swarm?

Nurik
02.04.2018
18:11:45
Swarm?
Сейчас и так он установлен. Но чёт задолбался с ним работать, хочу маунтить данные из образов в другие образы.
Ну либо чтобы можно было копировать данные из образов в волюмы, и обратно.

Google

Nurik
02.04.2018
18:17:52
В kubernates есть такая возможность, но что-то немного напрягает сложность, и кривая обучения.

Bohdan
02.04.2018
19:11:04
здравствуйте.
не могу запустить докер
docker.socket: Unit entered failed state.
unregister_netdevice: waiting for veth09de5bc to become free. Usage count = -1
раньше все работало нормально, но в один момент что-то пошло не так
везде пишут про баг связанный как-то с ядром.
возможно кто-то сталкивался с подобной проблемой?

Twelfth
02.04.2018
19:28:25
Нет ли для Docker специального файрволла, с помощью которого можно было бы указывать, с каких хостов можно обращаться к определенным портам?
(Настройка iptables внутри контейнера не вариант)

Max
02.04.2018
19:30:38
нету
более того - или докер или фаервол

Twelfth
02.04.2018
19:31:15
А настройка iptables на хосте не поможет?

Max
02.04.2018
19:31:22
я через папет менеджерю ФВ, но то что за докером в игноре - иначе ничего не будет работать
поможет - но тебе бысро надоест

Twelfth
02.04.2018
19:31:52
Все контейнеры находятся на одном хосте

Max
02.04.2018
19:32:01
https://forge.puppet.com/puppetlabs/firewall

Twelfth
02.04.2018
19:32:11
https://serverfault.com/questions/615372/restricting-the-network-access-of-docker-container

Google

Max
02.04.2018
19:32:12
я понимаю что на одному - у самого так

Twelfth
02.04.2018
19:32:28
Вот такой вариант нашел

Max
02.04.2018
19:32:50
да - будет работать )) если допишеш все остальное

Twelfth
02.04.2018
19:33:07
А что есть все остальное?

Max
02.04.2018
19:34:01
все остальные цепочки (INPUT/MASQUERADE/OUTPUT/POSTROUTING,FORWARD и так далее)
у меня по умолчанию форвард дроп, инпут и прочее - все в дроп. По этому приходиться описывать все правила что нужны для докера.
Прелесть в том - что докер пукнуть не может без моего вмешательства

Max
02.04.2018
19:55:35
чуваки, у меня из гита докер собирает какую-то ебанину со старой версией всего
ну т.е. команды которую в докерфайл добавил
куда копать?

Andrew
03.04.2018
07:50:14

Maksim
03.04.2018
07:51:41
да я уже тоже его пощупал. немного тяжеловесным он мне показался

Andrew
03.04.2018
07:52:55

Maksim
03.04.2018
07:53:53
ну да, я не совсем то сравнил, я так понимаю что rancheros это coreos с rancher, вроде так ?

Andrew
03.04.2018
08:00:04

f1nnix
03.04.2018
08:01:54
Гайз, привет. Наша дружба с Докером с утра подверглась серьезному испытанию:
➜ ~ docker ps -a
CONTAINER ID COMMAND
...
4a3d5e940819 Exited (255) 13 minutes ago
➜ ~ docker start 4a3d5e940819
Error response from daemon: container "4a3d5e940819131b604ddf8d9c72cc91b056c7b273db1c8c2964be78090dea1c": already exists
Error: failed to start containers: 4a3d5e940819
Нашел такой issue: https://github.com/docker/for-linux/issues/211
Assuming it gets merged before 18.03 is cut, it'll be in 18.03 and 17.12.1
Говорят, баг в 18.02, и надо обновляться. А никто не чинил без обновления ядра?
Спасибо заранее.

Andrew
03.04.2018
08:02:19

Maksim
03.04.2018
08:03:21

Andrew
03.04.2018
08:05:05
у нас https://www.hetzner.de/dedicated-rootserver/ex41-ssd
но подойдет и с 512Мб Озу)

Google

Alexander
03.04.2018
08:05:38
@f1nnix ребутом чинил похожее. Ну или докер останови и запусти.

f1nnix
03.04.2018
08:06:35

Andrew
03.04.2018
08:16:46

f1nnix
03.04.2018
08:18:49
Сделаю так в крайнем случае, но там целый зоопарк контейнеров, и не все создавались из compose-файлов, некоторые руками с depends'ами друг от друга. Вручную опять придется все это пересоздавать. Данные разумеется в volume'ах, просто долго.
Если что — не стартует ни один из контейнеров на хосте.

Andrew
03.04.2018
08:19:38
Вы как то не правильно Docker пользуетесь
Он должен помогать, а не наоборот

f1nnix
03.04.2018
08:21:13
Он и помогает, все с ним абсолютно прекрасно) Но это конкретный частный случай, в котором глюк сыграл злую шутку.
Вообщем, ничего страшного — просто пересоздам контейнера, заодно включу весь «неучтённый зоопарк» в пулл compose, давно надо было сделать)

Roman
03.04.2018
10:37:36
kubernetes кто нить использует?

zigmund
03.04.2018
10:38:29

Roman
03.04.2018
10:38:49
я так понял это лучше рещение чем сварм?

zigmund
03.04.2018
10:39:35
Ну мы плавно мигрируем микросервисы из сварма в куб.
За год с лишним говна со свармом наелись.

Andrew
03.04.2018
10:40:08
не не сварм это зло, с ним вечно какие-то проблемы

Roman
03.04.2018
10:41:33
какой то ебаный пипец

bƎssmƎrtnyi
03.04.2018
10:59:28
вопрос тривиальный. запустил контейнер, -p 8080:8080. curl пишет connection refusedю Порт неправильно прокинул? iptables и firewalld нет

Andrew
03.04.2018
11:00:09

Google

Denis
03.04.2018
11:00:13
что на 8080 в контейнере?

bƎssmƎrtnyi
03.04.2018
11:00:52
cAdvisor в контейнере

Denis
03.04.2018
11:01:39
docker ps сделай
8080->8081

bƎssmƎrtnyi
03.04.2018
11:07:19
оба порта refused

Denis
03.04.2018
11:07:51
у тебя 8081 прокинут на 8080
а сиадвизор на 8080 слушает
0.0.0.0:8080->8080/tcp
вот так должно выглядить

bƎssmƎrtnyi
03.04.2018
11:10:13

Roman
03.04.2018
16:00:59

Andrey
03.04.2018
16:15:58
Вечер добрый. Некоторое время назад по совету в группе перешел в докере на overlay2 fs. Теперь имею вот что
[root@root]#df -h
Filesystem Size Used Avail Use% Mounted on
overlay 46G 25G 21G 54% /var/lib/docker/overlay2/53fcbb6fc8952eb94b33924915cf223a5bfcc1b553039fcf6bf0d5a3c7f6d6c9/merged
46Гб улетели "вникуда". Как бы мне его уменишьть раз в 10? (никаких docker volumes на ВМ нет)

Aion
03.04.2018
16:16:37

Alex
03.04.2018
16:17:24
Всем привет!
"Передать параметры в доккер" связаны с каким-то ключевым словом?

Andrew
03.04.2018
16:17:46

Alex
03.04.2018
16:20:17
Нужно сделать nano эдитор в контейнере - эдитором по умолчанию. В какую сторону копать хоть?)

Andrey
03.04.2018
16:21:07

Aion
03.04.2018
16:21:26