
Jentry
28.05.2018
10:03:20

Yury
28.05.2018
10:09:07
После нескольких падений сворма все равно придете к k8s

Sergey
28.05.2018
10:11:26
Всем привет. Пару месяцев назад у меня был баг с cache-from для докера, при котором он часть файлов тяул из слоя, который по хорошему должен был быть инвалидирован новой сборкой (происходит добавление новых файлов). Я тогда не разбирался но сейчас есть необходимость ускорить билды на CI и другого варианта я не нахожу.
Может быть у кого-нибудь было подобное? или может быть просто стоит как-то форсить сброс кэша на отдельные слои.... или тут мультистэйдж сборки помогут, что бы кэшить только первый стэйдж.

Дмитрий
28.05.2018
10:18:22

Google

Anvar
28.05.2018
10:21:51

Nathan
28.05.2018
10:23:44
сделай башем а не питоном

Anvar
28.05.2018
10:25:22
Пробовал. Использовал и os, и subprocess для вызова через консоль однако всё равно не меняет переменную окружения у докера

Nathan
28.05.2018
10:27:33
ты из докера хочешь достать переменную и её проинициализировать этому же контейнеру на лету?

Andrey
28.05.2018
10:30:05

Yury
28.05.2018
10:34:52
Yury:
Приветы. У кого какой опыт позитивный держания mysql в сворме? Есть какие зарекомендовавшие себя схемы? Дату на хост и как ее реплицируете в кластере?
Неужели никто базы не юзает)

Andrey
28.05.2018
10:37:13
одиночный mysql в докере работает как и обычный без докера. С кластером дел не имел

Yury
28.05.2018
10:38:32
Ну тут вопрос какраз про кластер, перезжает твоя база на другой хост а даты там и няма. Есть репликация папки через glusterfs но оно не достаточно быстрое

Andrey
28.05.2018
10:39:57
делайте как stateless
чтоб без диска
https://www.joyent.com/blog/dbaas-simplicity-no-lock-in

Google

Yury
28.05.2018
10:42:27
Ну тогда данные же тютю)

Andrey
28.05.2018
10:43:08
бэкапы никто не отменял

Yury
28.05.2018
10:44:19
Не это схема лищает всего смысла кластера

Andrey
28.05.2018
10:45:22
смысл кластера - высокая доступность. В каком месте вы лишаетесь высокой доступности?

Yury
28.05.2018
10:45:36
Окей я потерял две ноды
Сворм поднял базу дето на третьей
Данных в ней нет
Руками топать бекап раскручиват

Andrey
28.05.2018
10:46:13
ну так надо обеспечивать majority
stateful вас не спасёт от потери сразу двух нод
glusterfs думаете данные из воздуха берёт?

Anvar
28.05.2018
10:49:55

Andrey
28.05.2018
10:50:46
выкинь докер из головы и подумай, как бы ты это делал в обычном случае, когда скрипт у тебя выполняется в обычном окружении.

Andrey
28.05.2018
10:50:51
репликацию mysql нужно делать средствами самого mysql, а не gluster/ceph и т.д.

Andrey
28.05.2018
10:51:15

Sergey
28.05.2018
12:03:56

Дмитрий
28.05.2018
12:09:51

Yury
28.05.2018
12:56:18
Спасет текущая моя схема с гластером на маунте
Синкает себе

Dan
28.05.2018
13:20:14
?

Google

Kirill
28.05.2018
13:20:22
Дайте ники админов
Что-бы призывать банхаммер святой :D

Dan
28.05.2018
13:20:38
Спокойно, всё под контролем.

AlexAnder
28.05.2018
13:24:22
можно ли при докербилде указать путь к dockerignore файлу?
в проекте есть несколько образов и соотв хотелось бы для каждого отдельный файл с игнором
можно ли в докерхаб пушить с одним и тем же тегом каждый раз?
docker push imagename:latest
// добавил фичи в приложение
// пересобрал его и пушу в хаб
docker push imagename:latest
или лучше использовать SemVer?
docker push imagename:1.0.0
// добавил фичи в приложение
// пересобрал его и пушу в хаб
docker push imagename:1.0.1

Sergey
28.05.2018
14:22:29
можно
semver стоит юзать тогда когда ты ему придерживаешься

AlexAnder
28.05.2018
14:23:30
ок, понял.
образы тогда будут перезатираться в хабе, да?
или будет храниться история изменений?

Roman
28.05.2018
14:29:22

Ilya
28.05.2018
14:52:31
Гайз, привет
Вопрос будет нубский, но надеюсь быстрый :). С докером только знакомлюсь, нагуглить просто момент от этот не могу. Для упражнения себе делаю такую штуку: взял контейнер postgres как базовый, ставлю туда JRE.
Но вот происходит такое чудо:
Запускаю образ postgres: docker run -d postgres #Тут как команда по умолчанию стартует скрипт docker_entrypoint.sh, поднимает БД хост и конфигурит его
Но если я запущу свой образ, такое счастье уже не происходит. Приходиться самому писать тыкать этот скрипт: docker run -d new_img_based_on_postgres -c /docker_entrypoint.sh
Хочется вернуть магия из базового образа... я вообще любл магию...
Еще я не понял назначение ключа "-с". Это как кусок команды башу ? Не run команде докеру принадлежит точно.

Pavel
28.05.2018
14:55:25
поверх постгреса менял энтрипоинт?

Ilya
28.05.2018
14:56:01
неа, только JRE закатал:
apt-get update
apt-get default-jre

Pavel
28.05.2018
14:56:29
блин, покажи доверфайл

Ilya
28.05.2018
14:56:57
я без него, напрямую в консольке
Но если нужно, могу и его собрать

Pavel
28.05.2018
14:57:22
а в консольке чо делаешь? как образ мутишь?

Ilya
28.05.2018
14:58:27
ссори. не понял)

Pavel
28.05.2018
14:58:39
крч сделай через докерфайл)

Google

Ilya
28.05.2018
14:59:02
да, ща попробую... но то что в консолько так, как то задело :)

Pavel
28.05.2018
14:59:24
а то как ты в консольке делаешь я не понял

Ilya
28.05.2018
15:02:01
Сторя команд:
docker run -d -it postgresql /bin/bash
дальше из контейнера из рута:
apt-get update
apt-get install default-jre
exit
Снова из хост машины:
docker commit <ид моего контейнера> autor/new_img

Pavel
28.05.2018
15:02:44
фигня
делай докерфайл

Ilya
28.05.2018
15:03:13
ok, спасибо )

Антон
28.05.2018
16:59:20
Поиск по IP на 2018-05-28 16:58:56:
✅ 52.3.45.201 (docker.com) не заблокирован
✅ 54.209.102.157 (docker.com) не заблокирован
❌ 34.232.188.57 (docker.com) заблокирован, идентификатор записи #884508
куда жаловаться

Vladimir
28.05.2018
17:00:26
в РКН

Andrey
28.05.2018
17:26:21
В Спортлото

Alexey
28.05.2018
17:37:05
Ркну насрать на все наши бизнесы, если нужен образ, подключайте впн

Pavel
28.05.2018
17:47:20
в РКН
аха, в телегу им написать ?

Vladimir
28.05.2018
20:00:06

Bohdan
29.05.2018
09:16:13
всех преведствую
вопрос по jwilder/nginx-proxy и ssl
есть два хоста: host.com и sub.host.com
для host.com есть сертификат, с ключем прокинут в /etc/nginx/certs/host.com.crt соответственно
при этом по какой-то причине для sub.host.com в конфиге прокси тоже оказываются настройки ssl для host.com

Igor
29.05.2018
09:27:38
Или к цыганам

Bohdan
29.05.2018
09:27:53

Igor
29.05.2018
09:28:07

Bohdan
29.05.2018
09:32:54
ну так я указал, что в конфиге sub.host.com почему-то указаны настройки ssl для host.com
но ладно, не будем развивать эту тему
цитирую документацию nginx-proxy:
The certificate and keys should be named after the virtual host with a .crt and .key extension. For example, a container with VIRTUAL_HOST=foo.bar.com should have a foo.bar.com.crt and foo.bar.com.key file in the certs directory.
в моем понимании - ssl должен быть включен только для тех VIRTUAL_HOST, для которых существует пара сертификат-ключ с соответствующим именем
но сейчас вник дальше и понял, что nginx-proxy воспринимает sub.host.com как домен, имеющий wildcard сертификат
Wildcard certificates and keys should be named after the domain name with a .crt and .key extension. For example VIRTUAL_HOST=foo.bar.com would use cert name bar.com.crt and bar.com.key.
возможно, кому-то будет полезно.


Denis
29.05.2018
10:23:57
Добрый день, кто нить сталкивался, с тем что трафик в docker контейнет udp не долетает при включеном iptables

Google

Vladimir
29.05.2018
10:28:36