
Sergey
26.09.2016
08:38:33
+

87776
26.09.2016
08:38:36
ну я не хотел через врф ебашить
=(((
ну ок

Google

87776
26.09.2016
08:38:54
попробую освежить в памяти, может еще причины были

Sergey
26.09.2016
08:39:03
а какая разница, через что вы сделаете, результат един.
у докера под капотом те же ip netns
кстати, я не уверен, что это вообще возможно.

ptchol
26.09.2016
08:39:57
нет
докер это не сигруппы с неймпспейсами, это реализация конкретная
и докер это не линукс контейнеры
насрать что под капотом
под капотом и лада гранта и порше железо
Ладно, живи так.
что является ключевым фактором характеризующим любую систему ?

87776
26.09.2016
08:42:45

ptchol
26.09.2016
08:43:19
вы не из фланта ? )))
у вас так пригорает ))

87776
26.09.2016
08:43:49

Google

ptchol
26.09.2016
08:44:12
забей.
чувак ливнул походу.
Я наблюдаую уже год такую попаболь у ребят из Фланта на всех конференциях

87776
26.09.2016
08:44:37
хз

Алексей
26.09.2016
08:44:41
что есть флант ?

87776
26.09.2016
08:44:44
я не понял о чем ты но понял о чем он

ptchol
26.09.2016
08:44:46
которые ноют в духе "ну блииин докер же это cgroups + namespaces + capabilitiessss"

87776
26.09.2016
08:44:51
и я с ним согласен больше чем с тобой пока что

ptchol
26.09.2016
08:45:29
Отличительная черта докера, которая выдилила его как отдельный продукт на рынке это высокоуровневая модель описания конетйнеров не привязанная к конкретной реализации

Andrey
26.09.2016
08:45:45

ptchol
26.09.2016
08:46:06
а также после этого дополнительные продукты по оркестрации этого говна
были же теже самые ezjails но не дотащили
было куча обвязок поверх lxc

Andrey
26.09.2016
08:46:38
и по аркестрации, аркестрации

Алексей
26.09.2016
08:46:46
нее. стрельнул хаб :)

ptchol
26.09.2016
08:47:16
и да, метод сборки образов и удобной их доставки стрельнул
хотя никода не был проблемой
связывать у себя в мозгу докер с сигруппами и неймспейсами - узоколобо на мой взгляд
но несомненно, под линуксами под капотом оно

Andrey
26.09.2016
08:48:02
ну скорее не сам метод, а то что под него почему то начали собирать, причём вроде как офф.образы

Google

Andrey
26.09.2016
08:49:02
ну разве что сигрупс

Dan
26.09.2016
08:49:29
еще один террорист уничтожен.

ptchol
26.09.2016
08:49:38
вы наверно про то что они libcontainers запилили или как там ее

Sergey
26.09.2016
08:50:36
ололо.
внезапно через какой же секретный механизм работает для сети в докере в дефолтном варианте? :)
root@vm110827:~# nsenter -t $(docker inspect -f '{{.State.Pid}}' a9a14af5858f) -n ip link ls
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
315: eth0@if316: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP mode DEFAULT group default
link/ether 02:42:ac:12:00:05 brd ff:ff:ff:ff:ff:ff link-netnsid 0

Andrey
26.09.2016
08:50:37
сеть почти никак не юзает, диски тоже относительно, вор ресурсы разграничивает, это да

ptchol
26.09.2016
08:50:39
они же изначально сидели на lxc обвязке

Sergey
26.09.2016
08:50:47
может быть, это не ip netns?

ptchol
26.09.2016
08:50:54
а теперь просто свою запилили, а сигруппы теже
0_о

Andrey
26.09.2016
08:51:55

Sergey
26.09.2016
08:52:28
я отвечал на
>нету в нём никаких ip netns

Admin
ERROR: S client not available

Andrey
26.09.2016
08:52:57
если порытся, народ руками там их развешивал по разным, организует роутинг и всё такое, но это всё руками

ptchol
26.09.2016
08:53:41
ничо не понял

Sergey
26.09.2016
08:54:14
я только что показал, что неименнованный network namespace создается на обычном docker run и потом с этим network namespace можно взаимодействовать стандартными инструментами (nsenter).
не знаю, с кем или с чем ты споришь.

Andrey
26.09.2016
08:54:26
ну где он юзает, если его даже в ip netns show нет

Sergey
26.09.2016
08:54:44
>неименнованный
lmgtfy http://stackoverflow.com/questions/31265993/docker-networking-namespace-not-visible-in-ip-netns-list

Google

ptchol
26.09.2016
08:55:25
ls -d даже лучще
там буду диры неймспейсов с id контейнеров всех

Andrey
26.09.2016
08:57:28

Sergey
26.09.2016
08:57:45
"если я не вижу, то нету".
ну ок.

Andrey
26.09.2016
08:58:36
нет, если оно нигед толком не используется (используется только автоматом в дефолте), то его нету

Sergey
26.09.2016
08:59:46
при любой изоляции сети netns используются. то что это хорошо спрятано и при использовании не надо об этом думать - только в плюс инструменту.
вы же не думаете о конфигурации цилиндров на ваших HDD, просто пользуетесь blockdevice'ом, не задумываясь о головках, парковках и т.п.

Andrey
26.09.2016
09:00:45
нука, нука, как оно там изолирует, в студию

Sergey
26.09.2016
09:01:02
я уже показал.

Andrey
26.09.2016
09:01:24
пока я вижу, вся докер изоляция, это правила фаервола
там где они до них добрались :)
по сети

Sergey
26.09.2016
09:01:59
docker exec -it $container_id ip link ls
фаервол не позволяет менять интерфейсы.

Виталий
26.09.2016
09:16:37

ptchol
26.09.2016
09:20:00

Maksym
26.09.2016
09:21:02
Ребята, как лучше всего использовать composer с Docker ? локально или внутри Docker контейнера ? и как к нему обрщаться если через Docker контейнер, exec ?

Виталий
26.09.2016
09:21:33