@ru_docker

Страница 166 из 610
Sergey
26.09.2016
08:38:33
+

87776
26.09.2016
08:38:36
ну я не хотел через врф ебашить

=(((

ну ок

Google
87776
26.09.2016
08:38:54
попробую освежить в памяти, может еще причины были

Sergey
26.09.2016
08:39:03
а какая разница, через что вы сделаете, результат един. у докера под капотом те же ip netns кстати, я не уверен, что это вообще возможно.

ptchol
26.09.2016
08:39:57
нет

докер это не сигруппы с неймпспейсами, это реализация конкретная

и докер это не линукс контейнеры

насрать что под капотом

под капотом и лада гранта и порше железо

Ладно, живи так.

что является ключевым фактором характеризующим любую систему ?

87776
26.09.2016
08:42:45
под капотом и лада гранта и порше железо
вы явно не разбираетесь в автомобилях

ptchol
26.09.2016
08:43:19
вы не из фланта ? )))

у вас так пригорает ))

Google
ptchol
26.09.2016
08:44:12
забей.

чувак ливнул походу.

Я наблюдаую уже год такую попаболь у ребят из Фланта на всех конференциях

87776
26.09.2016
08:44:37
хз

Алексей
26.09.2016
08:44:41
что есть флант ?

87776
26.09.2016
08:44:44
я не понял о чем ты но понял о чем он

ptchol
26.09.2016
08:44:46
которые ноют в духе "ну блииин докер же это cgroups + namespaces + capabilitiessss"

87776
26.09.2016
08:44:51
и я с ним согласен больше чем с тобой пока что

ptchol
26.09.2016
08:45:29
Отличительная черта докера, которая выдилила его как отдельный продукт на рынке это высокоуровневая модель описания конетйнеров не привязанная к конкретной реализации

Andrey
26.09.2016
08:45:45
а какая разница, через что вы сделаете, результат един. у докера под капотом те же ip netns кстати, я не уверен, что это вообще возможно.
нету в нём никаких ip netns, не их можно туда ручками немного прикрутить, но от докера там будет больше вреда чем пользы

ptchol
26.09.2016
08:46:06
а также после этого дополнительные продукты по оркестрации этого говна

были же теже самые ezjails но не дотащили

было куча обвязок поверх lxc

Andrey
26.09.2016
08:46:38
и по аркестрации, аркестрации

Алексей
26.09.2016
08:46:46
нее. стрельнул хаб :)

ptchol
26.09.2016
08:47:16
и да, метод сборки образов и удобной их доставки стрельнул

хотя никода не был проблемой

связывать у себя в мозгу докер с сигруппами и неймспейсами - узоколобо на мой взгляд

но несомненно, под линуксами под капотом оно

Andrey
26.09.2016
08:48:02
ну скорее не сам метод, а то что под него почему то начали собирать, причём вроде как офф.образы

Google
Andrey
26.09.2016
08:49:02
но несомненно, под линуксами под капотом оно
да не юзает он и под линуксами это почти никак (в базовом варианте)

ну разве что сигрупс

Dan
26.09.2016
08:49:29
еще один террорист уничтожен.

ptchol
26.09.2016
08:49:38
вы наверно про то что они libcontainers запилили или как там ее

Sergey
26.09.2016
08:50:36
ололо. внезапно через какой же секретный механизм работает для сети в докере в дефолтном варианте? :) root@vm110827:~# nsenter -t $(docker inspect -f '{{.State.Pid}}' a9a14af5858f) -n ip link ls 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 315: eth0@if316: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP mode DEFAULT group default link/ether 02:42:ac:12:00:05 brd ff:ff:ff:ff:ff:ff link-netnsid 0

Andrey
26.09.2016
08:50:37
сеть почти никак не юзает, диски тоже относительно, вор ресурсы разграничивает, это да

ptchol
26.09.2016
08:50:39
они же изначально сидели на lxc обвязке

Sergey
26.09.2016
08:50:47
может быть, это не ip netns?

ptchol
26.09.2016
08:50:54
а теперь просто свою запилили, а сигруппы теже

0_о

Sergey
26.09.2016
08:52:28
я отвечал на >нету в нём никаких ip netns

Admin
ERROR: S client not available

Andrey
26.09.2016
08:52:57
если порытся, народ руками там их развешивал по разным, организует роутинг и всё такое, но это всё руками

ptchol
26.09.2016
08:53:41
ничо не понял

Sergey
26.09.2016
08:54:14
я только что показал, что неименнованный network namespace создается на обычном docker run и потом с этим network namespace можно взаимодействовать стандартными инструментами (nsenter). не знаю, с кем или с чем ты споришь.

Andrey
26.09.2016
08:54:26
ну где он юзает, если его даже в ip netns show нет

Sergey
26.09.2016
08:54:44
>неименнованный

lmgtfy http://stackoverflow.com/questions/31265993/docker-networking-namespace-not-visible-in-ip-netns-list

Google
ptchol
26.09.2016
08:55:25
ls -d даже лучще

там буду диры неймспейсов с id контейнеров всех

Andrey
26.09.2016
08:57:28
lmgtfy http://stackoverflow.com/questions/31265993/docker-networking-namespace-not-visible-in-ip-netns-list
ну вот это и назвыается НЕТУ, ибо бесполезно

Sergey
26.09.2016
08:57:45
"если я не вижу, то нету". ну ок.

Andrey
26.09.2016
08:58:36
нет, если оно нигед толком не используется (используется только автоматом в дефолте), то его нету

Sergey
26.09.2016
08:59:46
при любой изоляции сети netns используются. то что это хорошо спрятано и при использовании не надо об этом думать - только в плюс инструменту. вы же не думаете о конфигурации цилиндров на ваших HDD, просто пользуетесь blockdevice'ом, не задумываясь о головках, парковках и т.п.

Andrey
26.09.2016
09:00:45
нука, нука, как оно там изолирует, в студию

Sergey
26.09.2016
09:01:02
я уже показал.

Andrey
26.09.2016
09:01:24
пока я вижу, вся докер изоляция, это правила фаервола

там где они до них добрались :)

по сети

Sergey
26.09.2016
09:01:59
docker exec -it $container_id ip link ls

фаервол не позволяет менять интерфейсы.

Maksym
26.09.2016
09:21:02
Ребята, как лучше всего использовать composer с Docker ? локально или внутри Docker контейнера ? и как к нему обрщаться если через Docker контейнер, exec ?

Виталий
26.09.2016
09:21:33
Вы докер под рутом гоняете ? )
Хм... можно под непривилигированным пользователем?

Страница 166 из 610