@docker_ru

Страница 538 из 1375
Nurik
02.04.2018
18:09:20
ребят подскажите, не использовал орекстровщики. Хочу прикрутить какой-нибудь легкоосваимый оркестровщик, чтобы не юзать нативные волюмы докера. Чтобы можно было работать с данными которые находятся внутри образов и чтобы волюмы обновлялись при определенных ситуациях. Есть такие ?

Robert
02.04.2018
18:10:16
Swarm?

Nurik
02.04.2018
18:11:45
Swarm?
Сейчас и так он установлен. Но чёт задолбался с ним работать, хочу маунтить данные из образов в другие образы.

Ну либо чтобы можно было копировать данные из образов в волюмы, и обратно.

Google
Nurik
02.04.2018
18:17:52
В kubernates есть такая возможность, но что-то немного напрягает сложность, и кривая обучения.

Bohdan
02.04.2018
19:11:04
здравствуйте. не могу запустить докер docker.socket: Unit entered failed state. unregister_netdevice: waiting for veth09de5bc to become free. Usage count = -1

раньше все работало нормально, но в один момент что-то пошло не так везде пишут про баг связанный как-то с ядром. возможно кто-то сталкивался с подобной проблемой?

Twelfth
02.04.2018
19:28:25
Нет ли для Docker специального файрволла, с помощью которого можно было бы указывать, с каких хостов можно обращаться к определенным портам?

(Настройка iptables внутри контейнера не вариант)

Max
02.04.2018
19:30:38
нету

более того - или докер или фаервол

Twelfth
02.04.2018
19:31:15
А настройка iptables на хосте не поможет?

Max
02.04.2018
19:31:22
я через папет менеджерю ФВ, но то что за докером в игноре - иначе ничего не будет работать

поможет - но тебе бысро надоест

Twelfth
02.04.2018
19:31:52
Все контейнеры находятся на одном хосте

Max
02.04.2018
19:32:01
https://forge.puppet.com/puppetlabs/firewall

Twelfth
02.04.2018
19:32:11
https://serverfault.com/questions/615372/restricting-the-network-access-of-docker-container

Google
Max
02.04.2018
19:32:12
я понимаю что на одному - у самого так

Twelfth
02.04.2018
19:32:28
Вот такой вариант нашел

Max
02.04.2018
19:32:50
да - будет работать )) если допишеш все остальное

Twelfth
02.04.2018
19:33:07
А что есть все остальное?

Max
02.04.2018
19:34:01
все остальные цепочки (INPUT/MASQUERADE/OUTPUT/POSTROUTING,FORWARD и так далее)

у меня по умолчанию форвард дроп, инпут и прочее - все в дроп. По этому приходиться описывать все правила что нужны для докера. Прелесть в том - что докер пукнуть не может без моего вмешательства

Max
02.04.2018
19:55:35
чуваки, у меня из гита докер собирает какую-то ебанину со старой версией всего

ну т.е. команды которую в докерфайл добавил

куда копать?

Maksim
03.04.2018
07:51:41
да я уже тоже его пощупал. немного тяжеловесным он мне показался

Maksim
03.04.2018
07:53:53
ну да, я не совсем то сравнил, я так понимаю что rancheros это coreos с rancher, вроде так ?

Andrew
03.04.2018
08:00:04
Да, есть. Как я понимаю, они полностью будут на него переходить с версии 2.0
У них сервисы в cattle (свои разработки на Java). Начиная с версии 2.0 будет все на Kubernetes. В 1.х есть возможность прикрутить из коробки Kubernetes и Swarm и Mesos. Прльзуюсь данной панелью где-то год, аналогов просто нету. Всё убогое Г или платное

f1nnix
03.04.2018
08:01:54
Гайз, привет. Наша дружба с Докером с утра подверглась серьезному испытанию: ➜ ~ docker ps -a CONTAINER ID COMMAND ... 4a3d5e940819 Exited (255) 13 minutes ago ➜ ~ docker start 4a3d5e940819 Error response from daemon: container "4a3d5e940819131b604ddf8d9c72cc91b056c7b273db1c8c2964be78090dea1c": already exists Error: failed to start containers: 4a3d5e940819 Нашел такой issue: https://github.com/docker/for-linux/issues/211 Assuming it gets merged before 18.03 is cut, it'll be in 18.03 and 17.12.1 Говорят, баг в 18.02, и надо обновляться. А никто не чинил без обновления ядра? Спасибо заранее.

Andrew
03.04.2018
08:02:19
Maksim
03.04.2018
08:03:21
мне больше симпатизирует RancherOs чем CoreOS
скажи приблизительные характеристики серверов

Andrew
03.04.2018
08:05:05
у нас https://www.hetzner.de/dedicated-rootserver/ex41-ssd

но подойдет и с 512Мб Озу)

Google
Alexander
03.04.2018
08:05:38
@f1nnix ребутом чинил похожее. Ну или докер останови и запусти.

f1nnix
03.04.2018
08:18:49
Сделаю так в крайнем случае, но там целый зоопарк контейнеров, и не все создавались из compose-файлов, некоторые руками с depends'ами друг от друга. Вручную опять придется все это пересоздавать. Данные разумеется в volume'ах, просто долго.

Если что — не стартует ни один из контейнеров на хосте.

Andrew
03.04.2018
08:19:38
Вы как то не правильно Docker пользуетесь

Он должен помогать, а не наоборот

f1nnix
03.04.2018
08:21:13
Он и помогает, все с ним абсолютно прекрасно) Но это конкретный частный случай, в котором глюк сыграл злую шутку.

Вообщем, ничего страшного — просто пересоздам контейнера, заодно включу весь «неучтённый зоопарк» в пулл compose, давно надо было сделать)

Roman
03.04.2018
10:37:36
kubernetes кто нить использует?

Roman
03.04.2018
10:38:49
я так понял это лучше рещение чем сварм?

zigmund
03.04.2018
10:39:35
Ну мы плавно мигрируем микросервисы из сварма в куб.

За год с лишним говна со свармом наелись.

Andrew
03.04.2018
10:40:08
не не сварм это зло, с ним вечно какие-то проблемы

Roman
03.04.2018
10:41:33
какой то ебаный пипец

bƎssmƎrtnyi
03.04.2018
10:59:28
вопрос тривиальный. запустил контейнер, -p 8080:8080. curl пишет connection refusedю Порт неправильно прокинул? iptables и firewalld нет

Google
Denis
03.04.2018
11:00:13
что на 8080 в контейнере?

bƎssmƎrtnyi
03.04.2018
11:00:52
cAdvisor в контейнере

Denis
03.04.2018
11:01:39
docker ps сделай

8080->8081

bƎssmƎrtnyi
03.04.2018
11:07:19
оба порта refused

Denis
03.04.2018
11:07:51
у тебя 8081 прокинут на 8080

а сиадвизор на 8080 слушает

0.0.0.0:8080->8080/tcp

вот так должно выглядить

bƎssmƎrtnyi
03.04.2018
11:10:13
вот так должно выглядить
спасибо, запустил -p 8080:8080

Roman
03.04.2018
16:00:59
я так понял это лучше рещение чем сварм?
Не юзал nomad. Но другие оркестраторы лучше сварма

Andrey
03.04.2018
16:15:58
Вечер добрый. Некоторое время назад по совету в группе перешел в докере на overlay2 fs. Теперь имею вот что [root@root]#df -h Filesystem Size Used Avail Use% Mounted on overlay 46G 25G 21G 54% /var/lib/docker/overlay2/53fcbb6fc8952eb94b33924915cf223a5bfcc1b553039fcf6bf0d5a3c7f6d6c9/merged 46Гб улетели "вникуда". Как бы мне его уменишьть раз в 10? (никаких docker volumes на ВМ нет)

Alex
03.04.2018
16:17:24
Всем привет! "Передать параметры в доккер" связаны с каким-то ключевым словом?

Alex
03.04.2018
16:20:17
Нужно сделать nano эдитор в контейнере - эдитором по умолчанию. В какую сторону копать хоть?)

Andrey
03.04.2018
16:21:07
Почистите образы, остановленные контейнеры и будет вам счастье
делал docker container prune -f docker image prune -a -f docker volume prune -f не помогает

Страница 538 из 1375