
Макс
13.08.2016
11:50:46
закидывал, да

Andrew
13.08.2016
11:50:49
попробуй просто ssh-keygen -t rsa

Макс
13.08.2016
11:54:46
тоже самое

Google

Макс
13.08.2016
11:56:22
посмотрел в authorized_keys на сервере, ключ поменялся
то есть на той стороне с ключами все порядке должно быть, по идее.
мда... похоже я прокачаюсь на эту тему, пока разберусь ))

Andrew
13.08.2016
11:57:45
так ты глянь мб проблема там с правами?

Макс
13.08.2016
11:58:00
где?
на сервере?

Andrew
13.08.2016
11:58:21
да

Макс
13.08.2016
12:00:30
ну, в самом контейнере везде пользователь git
-rw------- 1 git git 1577 Aug 13 16:53 authorized_keys
-rw-r--r-- 1 git git 0 Aug 13 16:53 authorized_keys.lock

Alex
13.08.2016
12:04:41
Пользователь может быть git, но его UID может отличаться от пользователя git на другой системе.
(вроде)

Макс
13.08.2016
12:06:27
почему он при отправке ключа rsa_id никакую ошибку не выдает... вот что странно. Хоть бы ругнулся как-то

Алексей
13.08.2016
12:06:42
ребятки у гитлаба свой ssh сервер

Google

Алексей
13.08.2016
12:06:53
с мультиплексацией соедиенений.
и завязан он на свои механизмы
надо искать простую причину со стороны клиента
файл нет тот. права не те

Макс
13.08.2016
12:08:01
вот и я о том, что сервер ковырять бесполезно

Алексей
13.08.2016
12:08:05
вольюм не праивльный

Макс
13.08.2016
12:08:28
какой еще волюм?
Если я правильно понял, то все ломается на этапе попытке подписать какой-то пакет ключом rsa_id и его отправить.. Не понимаю механизма. (
Ладно, это вопрос уже админский скорее, а не докера, пойду в Девопс
*прибрал простыню.

Phil
13.08.2016
16:17:49
Ты не в тот devops пошёл. Мы же все помним, что ламповый devops это @ru_devops ?

Алексей
13.08.2016
16:22:52
Спасибо

Phil
13.08.2016
16:23:27
А это я из ру девопса перепостил
чъёрт, придётся бота писать, который будет не бот и будет историю сообщений смотреть
чатовые библиотеки конечно надо чем-то организовывать. групповые теги - без них сложно
но для это надо читать историю, а бот апи не умеет
Потому что это оказалось крайне удобным. Приходит такой новичок: "А что мне почитать?" А ты ему такой: "Пятая книжка сверху в Shared Media!" Не все же сходу набегают в чатик только чтобы задать используя набор мудных круто звучащих слов полную чушь, показывающую, что спрашивающий даже общего представления об области не получил. Некоторые вот даже книжками интересуются.

Evgeny
13.08.2016
16:42:42
Да, книжки добрая тема. Про докер, правда, все что я видел просто разжеввывают документацию

ptchol
13.08.2016
16:43:21
статей много хороших есть

Алексей
13.08.2016
16:43:24
У докера просто дока норм

Google

ptchol
13.08.2016
16:43:26
ну скажем так, толковых

Phil
13.08.2016
16:47:14
Докер просто ещё слишком часто меняется чтобы

ptchol
13.08.2016
16:48:24

Phil
13.08.2016
16:49:21
В смысле? Докер тоже. Я вон его краем уха пользую и то вижу "ключи туда, ключи сюда". Не считая развития ядра, Go и прочего
Кстати, как в докере посмотреть иерархию локального хранилища

Алексей
13.08.2016
16:50:07
Эт что?
docker history id?

Phil
13.08.2016
16:50:35
хз

Алексей
13.08.2016
16:50:54
Ну слои можно

Phil
13.08.2016
16:51:07
ну я там каких-нибудь докеров накачал, каких-то набилдил, там уже черт ногу сломит а я всё забыл

Алексей
13.08.2016
16:51:45
docker images

Phil
13.08.2016
17:28:11

Алексей
13.08.2016
17:28:28
-а

ptchol
13.08.2016
17:52:00

Алексей
13.08.2016
17:56:26
А смысл?

ptchol
13.08.2016
17:57:48
ну как
тебе сваливается вопрос типа вон там наш сервис крутится там в него нада кой чо положить ла ла ла
ты такой "а посмотрю как я прям по имиджу, насколько слоен он"
точне скока там ФРОМов
и ихрен те )

Google

ptchol
13.08.2016
18:01:51
ОСБС ))) https://github.com/spotify/docker-gc

Admin
ERROR: S client not available

Alisa
14.08.2016
18:28:57
ребят, кто-нибудь rabbitmq разворачивал в docker?
почему я не могу после выполнения этих команд зайти по на 15672 порт через браузер?
>docker run -d -p 5672:5672 -p 15672:15672 --name rabbitmq rabbitmq
>docker start rabbitmq

Anatoly
14.08.2016
18:39:48

Dan
15.08.2016
01:16:36
сказывается глубокая ночь
я не могу понять. вот есть контейнер mysql из стандартного репо. поднялся. где он хранит данные? что за магия? я хочу волюм явно указать, а он без волюма мне всё записывает, и ведь даже сохраняет
/me конечно под алкоголем немножк, но может я просто что-то не так делаю?

Andrey
15.08.2016
01:21:03
там можно волюм же указать, а иначе он в контейнер прям и гадит

Nikita
15.08.2016
01:21:19

Dan
15.08.2016
01:56:16
нет, он таки в контейнер гадить сам не может, ибо контейнер ro
но он нагадил в контейнер db. а я таки хочу волюм подмонтировать в папку, что я и сделал в итоге )
всё ок

Phil
15.08.2016
06:25:26

Алексей
15.08.2016
07:05:02
Папочки объявленные вольюмом он сам сделает
И сделает их rw
Через inspect можно глянуть куда он гадит

Макс
15.08.2016
08:30:30

Evgeny
15.08.2016
08:30:37
Всем кто ранее интересовался настройкой http-proxy для докер энвайромента будет любопытна эта #article (Только тем у кого нет болезни фатального недостатка в анамнезе) #link
https://technologyconversations.com/2016/08/01/integrating-proxy-with-docker-swarm-tour-around-docker-1-12-series/

Dan
15.08.2016
10:05:27

Google

Dan
15.08.2016
10:06:16

Navern
15.08.2016
10:21:04
ну это не миграция конечно, но позволяет получить данные в другом контейнере

Dan
15.08.2016
11:29:09
Документация и гитхаб. Великолепно

Maxim robox
15.08.2016
11:49:42
Добрый день. Я новичок в докере.
У меня многоконтейнерное приложение. Я использую compose. Как мне это приложение деплоить? Есть смысл засунуть compose в еще один докер-контейнер? Это нормальная практика?

Evgeny
15.08.2016
11:52:23
А чего именно вы этим планируете добиться?

Maxim robox
15.08.2016
11:57:23
А чего именно вы этим планируете добиться?
Я просто не совсем понимаю, как приготовить докер к продакшну правильно. Я полагал, что я могу завернуть compose в контейнер, запушить его. А на продакшне только пуллить его.

Evgeny
15.08.2016
11:59:20
А задача то в чем? И у вас все равно остается какая-то точка менеджмента, которая пулить контейнер и запускать его. И вот в этой точке вероятно имеет смысл делать композап. В докере или нет - по желанию

Maxim robox
15.08.2016
12:10:15


Evgeny
15.08.2016
12:12:12
В случае публичного многоконтейнерого имхо действительно будет проще распространять образом. Но тогда встает вопрос безопасности - если просто делать пулл + ран с пробросом докер-сокета получается что машина отдается на откуп недоверенному коду из этихваших.
Я бы предпочел, все таки, вариант 2 как предоставляющий большую иллюзию контролируемости