@docker_ru

Страница 83 из 1375
Yan
22.01.2017
21:17:07
Только локалхост у меня есть и чутка старого железа
aws - бесплатно на год, digital ocean в целом недорого scaleway - сервер за 3 евро, aruba cloud - сервер за 1 евро. Покупаете, пробуете, виртуалки еще есть.

One
22.01.2017
21:17:24
на до - 5 баксов в месяц минимальный сервак

Sheridan
22.01.2017
21:17:44
Окай, спасибо.

Yan
22.01.2017
21:18:17
Google
Vlad
23.01.2017
05:21:59
Только локалхост у меня есть и чутка старого железа
Потренируйся работать с северами программным способом. Например через vagrant или docker. В лучше всё сразу.

Sheridan
23.01.2017
05:24:53
Sander
23.01.2017
15:17:17
Всем привет

хотелось бы узнать, как можно проверить docker контейнер на security/безопасность. - что почитать - tools?

Gleb
23.01.2017
15:18:53
Привет. Тулзы есть. Ща поищу

http://www.dennyzhang.com/docker_bench_security/?utm_source=telegram.me&utm_medium=social&utm_campaign=esli-vy-ne-znali--u-docker-est-skript-d

Сам не пробовал, только читал.

Sander
23.01.2017
15:21:03
понятно

окай, спасибо буду пробывать

Pasha
24.01.2017
09:27:07
может кто подсказать рестовый сервис, который будет отдавать свободный на хосте порт для последующего поднятия реверс тонеля?

Igor
24.01.2017
11:07:34
Есть способ рестартануть сеть докера? Суть в том что у меня через docker-compose поднято пару проектов, а докер запущен с опцией чтобы при его рестарте контейнеры жили своей жизнью, так вот после рестарта докера почему то рассыпалась сеть контейнеров, они перестали видить друг друга, хотя продолжают работать

Denis denya Voskoboinik
24.01.2017
11:11:45
а как они раньше видели друг друга?

Google
Denis denya Voskoboinik
24.01.2017
11:12:10
как указывалось что тот контейнер находится по такому-то ip?

Dmitry
24.01.2017
11:13:55
может имеет смысл создать новую сеть и присоединить к ней контейнеры?

Igor
24.01.2017
11:14:07
обыкновенно, через dockerовский днс, он же встроенный. Да шляпа короче, они все поотконектились от своих сетей, жопа. Короче когда docker-compose подымает свои контейнеры по конфигу, он создает именнованую сеть, и добавляет все контейнеры туда, и они видят себя по своим хост именам app, db и т.п. которые в конфиге. Но после растерта докера, они все отпали из своих приватных сетей, и теперь ничего не видят

Denis denya Voskoboinik
24.01.2017
11:14:16
так compose сам создает сеть

Igor
24.01.2017
11:14:22
ага, сам

так и есть

пойду комопзом рестартить

тупняк

нах опция рестарта докера без рестрата контейнеров если контейнеры становятся не работоспособными

Расскажите кто чем деплоит в докер? походу мой велосипед из говна и палок изжил необходимую нам надежность. Связка была Jenkins + docker-compose, ну точнее есть пока что

Denis
24.01.2017
13:51:58
Что значит деплоит в докер?

Eugene
24.01.2017
14:18:54
Чот кажется я не правильно докер сготовил, прогую на Django, после каждого пула в гит, приходится рестартать с --builld Плохо ли это?

Dmitry
24.01.2017
14:39:22
Именно пула?

Eugene
24.01.2017
14:48:28
Ну я такой делаю git pull Docker-compose restart

И практически ничего не меняется. Только когда сделаю с --build

Igor
24.01.2017
14:48:54
Что значит деплоит в докер?
Деплоить в докер - разворачивать проект на сервере с докером в виде группы контейнеров. Каждый пуш в мастер у нас пересобирает образы, пушит в registry а потом из него с помощью docker compose подымается на сервере

Eugene
24.01.2017
14:49:45
Или это так и должно быть?:D

Dmitry
24.01.2017
14:49:59
Ну я такой делаю git pull Docker-compose restart
всмысле это какой-то апп и его CI так деплоит, я не совсем понял в контексте чего данные действия происходят

Eugene
24.01.2017
14:51:12
Неет, все в ручную. Просто захожу на хостинг, git pull Docker-compose restart

Denis denya Voskoboinik
24.01.2017
14:51:59
а зачем вы каждый раз перезапускаете контейнеры?

Google
Dmitry
24.01.2017
14:52:00
наверное не очень

Eugene
24.01.2017
14:52:08
Я не уверен, должно ли это быть так. Каждый раз Билд юзать?

Denis denya Voskoboinik
24.01.2017
14:52:10
вы же не каждый раз их конфиги меняете

Eugene
24.01.2017
14:52:17
Хм

Denis denya Voskoboinik
24.01.2017
14:52:20
зачем их вообще перезапускать?

Dmitry
24.01.2017
14:52:27
лучше все-таки нормально сбилдить образы с нормальными тегами и потом уже рестартовать

а еще лучше чтобы CI это делал на каждый тег, например

Eugene
24.01.2017
15:08:21
Хорошо, спасибо.

Denis
24.01.2017
16:22:27
Чот кажется я не правильно докер сготовил, прогую на Django, после каждого пула в гит, приходится рестартать с --builld Плохо ли это?
Если вы ради каждой ; делаете git commit; push; pull; docker restart; то это плохо. Если нужно окружение то можно прямо внутри контейнера с пробросом папки разрабатывать. А если вопрос именно про деплой, то лучше завернуть в CI и привозить без билда. Но тут без перезапуска не обойтись.

Pasha
24.01.2017
19:51:36
парни

докер отожрал весь диск

стопнул сервис, удалил /var/lib/docker/

места сильно больше не стало

tmpfs я так понимаю - это неотмаунченные разделы от убитых контейнеров?

как отмаунтить? как прибить?

возможно надо было, но докер ушел внеадекват

Arsen
24.01.2017
19:58:23
что ты имеешь в виду под неотмаунченными разделами?

может вольюмы?

попробуй docker volume ls

а можешь сразу в принципе docker volume rm $(docker volume ls -q)

Google
Arsen
24.01.2017
19:59:14
))

Pasha
24.01.2017
19:59:46
докер вольюм показывает ничего

Arsen
24.01.2017
20:00:00
хм

Pasha
24.01.2017
20:00:02
потому что файликов в /var/lib/docker/ нет

A
24.01.2017
20:00:49
поставь ncdu сделай ncdu -x / смотри где место

Pasha
24.01.2017
20:02:22
это вольюмы видать от контйнера с центосью с systemd

там делается хак -v /sys/fs/cgroup:/sys/fs/cgroup:ro

короче вопрос сводится к тому - как убить вольюмы убитых контейнеров

Arsen
24.01.2017
20:05:47
а куда делась то директория с контейнерами и прочим?

Pasha
24.01.2017
20:06:44
я удалил, т.к. докер энжин не отвечал

из-за закончевшегося диска

Arsen
24.01.2017
20:07:20
и место не высвободилось?

Pasha
24.01.2017
20:07:40
нет, в том то и дело

265,4 MiB [##########] /usr ] /var 141,5 MiB [ ] /tmp 27,3 MiB [ ] /root 24,3 MiB [ ] /etc 0,0 B [ ] /opt @ 0,0 B [ ] lib64 @ 0,0 B [ ] sbin @ 0,0 B [ ] lib @ 0,0 B [ ] bin e 0,0 B [ ] /srv e 0,0 B [ ] /mnt e 0,0 B [ ] /media e 0,0 B [ ] /home > 0,0 B [ ] /sys > 0,0 B [ ] /run > 0,0 B [ ] /proc > 0,0 B [ ] /dev > 0,0 B [g...qqqqqq] /boot

где повисли 48гб ?))

A
24.01.2017
20:09:38
а, да, du и df считают по разному

https://linuxshellaccount.blogspot.com/2008/12/why-du-and-df-display-different-values.html

lsof +L 1 / | grep -i deleted

покажет файлы которые все еще открыты процессами, но уже удалены

Pasha
24.01.2017
20:12:56
один файлик показал

Google
Pasha
24.01.2017
20:13:14
(

A
24.01.2017
20:13:35
большой?

а, он удален

рестартни процесс, может легче станет

Pasha
24.01.2017
20:14:48
ды рестартил.. и хост рестартил)

A
24.01.2017
20:15:24
вейт, хост машину на которой места вот так вот нет рестартил и та же фигня?

Pasha
24.01.2017
20:16:07
дааа

A
24.01.2017
20:17:12
я понимаю что это наверное много работы, но если с загрузочной флешки/rescue initrd загрузиться в однопользовательском режиме и смонтировать fs, места столько же?

Filipp
24.01.2017
20:19:09
у меня такая же херня была. выявилась при рестарте контейнеров. на ливе ?

ох я попотел тогда

я тогда стопнул докер. удалил его из системы. удалил вот ту злочастную папку

Pasha
24.01.2017
20:20:17
емае

Filipp
24.01.2017
20:20:29
и установил докер заново.

помогло

V
24.01.2017
20:21:56
пляски с бубном даже не помогали?

Страница 83 из 1375