Alexander
16.08.2016
13:45:46
образа)
Roman
16.08.2016
13:45:49
потом билд второго контейнера
ну да образа
Alexander
16.08.2016
13:46:14
то есть запускать всё-таки лучше, чем сейвить?
Google
Alexander
16.08.2016
13:46:27
docker save сохраняет в tar
Roman
16.08.2016
13:46:29
разные вещи
Alexander
16.08.2016
13:46:38
ну, как разные
Roman
16.08.2016
13:46:38
да это экспорт внутренностей
run - выполнить то что в контейнере
entrypoint или команду
а save грубо говоря выдернуть
можно кстати docker cp сделать
если нужно просто скопировать
не т.е если артефакты создаются в процессе build
docker cp <containerId>:/file/path/within/container /host/path/target
Vsevolod
16.08.2016
13:48:48
ну типа под капотом
Google
Vsevolod
16.08.2016
13:49:08
надо для того чтобы не инвалидейтить кеш без причины
потому что в вариантах выше он как раз может инвалидейтится
Alexander
16.08.2016
13:50:57
вот мне вариант с rsync нравится
но не нравится зависимость от rocker'а
Denis
16.08.2016
13:51:19
На InfoQ опубликовали конспект выступления Aaron Grattafiori на DockerCon 2016 с докладом, посвященным обеспечению безопасности микросервисов с помощью контейнеризации.
http://amp.gs/8Rl1
Alexander
16.08.2016
13:51:47
с рокером проблема в том, что медленно подстраивается под изменения, то есть вот сломалось что-то в 1.12 - пофиксилось лишь спустя недели 2-3
рокер клёвый проект, он мне нравится, если никуда не спешить - наверное, это неплохой вариант, но меня очень злило, что они так долго фиксили критический (на мой взгляд) баг с 1.12
(я про этот баг https://github.com/grammarly/rocker/issues/112 )
Vsevolod
16.08.2016
14:06:03
а по беткам успевать апдейтить сложновато :(
Alexander
16.08.2016
14:06:57
просто на официальном сайте докера про эту Docker for Mac объявили заранее , и там написали что это типа рекомендованный способ, я как и многие другие быстро подсели... а потом оказалось, что там 1.12 и рокер с ней не дружит
Vsevolod
16.08.2016
14:07:02
хотя мы там сейчас CI насетапали другой с тестами на всех версиях докера, поидее должно быть быстрее
Alexander
16.08.2016
14:08:23
то есть там проблема была в стороннем компоненте (библиотеке докера на go), но они-то вот как раз быстро пофиксили (относительно), а рокер тупил около 24 дней
Vsevolod
16.08.2016
14:11:31
ну потому что нельзя просто так взять и обновить, надо проверить под все версии :)
пока проверяли решили замутить тесты, что б потом не делать ту же работу
замутили тесты, насетапали CI в пустое время, вот и кучу дней прошло :)
у меня у самого 1.12 на маке был, приходилось опять через docker-machine ходить
Alexander
16.08.2016
14:13:32
да я понял, что они что-то делают, просто вот так неудачно совпало, что конкретно в этот раз на бете оказались не только бета-тестеры, но и обычные разработчики
ну и злился поэтому в основном именно на рокер потому что даже тот же PyCharm довольно быстро пофиксил всё
Baruch
16.08.2016
14:18:44
Google
Baruch
16.08.2016
14:19:26
Ivan
16.08.2016
15:41:28
зачем? есть же решения получше
Если он хочет сам его хостить, то ему самому придется его поднимать, ваш КО. А в какую обортку завернуть реджестри, об этом вопроса не было.
Baruch
16.08.2016
15:42:50
ну понятно что самому поднимать, вопрос что понимать :)
Ivan
16.08.2016
15:43:45
Вот этот был вопрос
какое сейчас лучшее решение для замены hub.docker.com на приватный registry? желательно попроще и с интерфейсом ?
Попроще и с интерфейсом - quay.io
Baruch
16.08.2016
15:46:35
ну артифактори же, епт :) какой квай :)
Nikita
16.08.2016
15:52:03
sonatype nexus 3?
Алексей
16.08.2016
15:53:07
+1 for nexus
Baruch
16.08.2016
15:54:57
ебать! Вы пробовали хоть в нем докер, нет?
Ivan
16.08.2016
15:56:28
Baruch
16.08.2016
15:56:55
так просили же ставить
и нет, его не надо ставить, есть jfrog.io
не говоря уже про bintray.com
Arsen
16.08.2016
18:51:27
Ivan
16.08.2016
18:52:12
Baruch
16.08.2016
23:09:19
народ, а кто нибудь что нибудь слышал про dockercon.eu в этом году?
уже август на дворе
а ничего не слышно
Google
Denis
16.08.2016
23:10:19
Домен потерян)
http://2016.dockercon.com/
Но это US
Baruch
16.08.2016
23:14:31
да не, это уже было
я про Барселону, которая в Октябре по идее
Denis
16.08.2016
23:25:03
Тишина, в этом году вся активность в штатах: https://www.docker.com/community/dockercon
Baruch
16.08.2016
23:27:37
это хуево
я хотел в Барселону
Denis
16.08.2016
23:38:05
два года там не был) говорят серьезно раскачали там всё, стартап хабом становится, все дела
Все спят?
Странная вещь
Есть CoreOS, есть Private Docker Registry (secured)
Добавляю сертификат в /etc/docker/certs.d/x.x.x.x\:5000/ca.pem
Запускаю sudo /usr/sbin/update-ca-certificates
Всё должно бы обновиться, но:
$ docker tag ssh-resource x.x.x.x:5000/ssh-resource
$ docker push x.x.x.x:5000/ssh-resource
The push refers to a repository [x.x.x.x:5000/ssh-resource]
2e99f6a69e1b: Retrying in 5 seconds
35c99a8eb384: Retrying in 5 seconds
ae09f46e56f2: Retrying in 5 seconds
1a9561b3dd38: Retrying in 5 seconds
Выдаёт в итоге:
Get http://x.x.x.x:5000/v2/: malformed HTTP response "\x15\x03\x01\x00\x02\x02"
Т.е. он не пушит как в secured DR
Оу щит ) Забыл прописать логин-пароль в ~/.docker/config.json #solved
Vsevolod
17.08.2016
08:22:49
Google
Vsevolod
17.08.2016
08:23:02
поидее и морды к нему какие-то должны быть
Ivan
17.08.2016
08:40:25
Vsevolod
17.08.2016
08:43:01
Мы решили и теперь это спрашивал ты
Игорь
17.08.2016
08:44:58
я спрашивал =)
Alexander
17.08.2016
10:44:02
Дайте и сюда закину на вентилятор. Признавайтесь, кто пробовал в продакшене?
http://rancher.com/
Denis
17.08.2016
11:23:20
Вот нас и три сотни ??
Алексей
17.08.2016
11:24:51
Denis
17.08.2016
11:25:33
Есть вот эти две альтернативы - Rkt и Rancher. Но профит их и мотивацию для эксперимента надо бы серьёзно аргументировать.)