
Ivan
15.10.2016
15:20:18
Докер кладет болт на логирование в сислог после рестарта сислога.

Dan
15.10.2016
15:27:33
Докер и Windows 10. Как? Буттудокер?

Pavel
15.10.2016
15:31:54
Я слышал что для винды сделали что-то нативное для докера сейчас

Google

Dan
15.10.2016
15:42:46
Делают*
Но не сделали. Анонсировали только
MS тормозит

Vlad
15.10.2016
15:56:12

Dan
15.10.2016
15:57:36
хмм
попробую

Vlad
15.10.2016
16:01:07
https://msdn.microsoft.com/en-us/virtualization/windowscontainers/docker/configure_docker_daemon?f=255&MSPPError=-2147217396

Dan
15.10.2016
16:15:35
Докер установился, и при запуске мне сказал что сейчас включит свой хайпер-ви и выключит к хренам виртуалбокс. Я конечно же не согласился, и задумался.
Мне ведь и виртуалбокс нужен.

Александр
15.10.2016
16:17:12
Ну ему как бэ пох, да?

Dan
15.10.2016
16:17:21
Да. поэтому думаю дальше.
В принципе докер в виртуальной среде меня устраивает и под vmware.
В чём профит от использования "нативного" докера - не понимаю. та же виртуализация, гипервизор другой

Google

Dan
15.10.2016
16:18:22
Похоже что bare-metal со smartos и докеры будут лучшим решением чем виртуальные докеры

Evgeny
15.10.2016
16:18:31
А хайперв уже умеет на ноутбуках, чтобы с засыпанием?

Dan
15.10.2016
16:18:53
Хз, я не пробовал, и не горю желанием. Хотя придётся, заодно расскажу )

Vlad
15.10.2016
16:30:29

Roman
15.10.2016
16:57:51

Ivan
15.10.2016
16:58:19

Roman
15.10.2016
16:58:41

Dan
15.10.2016
16:58:59
Зачем тогда он хочет мне выпилить виртуалбокс?

Artur
15.10.2016
17:09:26
потому что гиперв не совместим с другими гипервизорами

Slach
15.10.2016
17:09:30
всем привет, можно нубский вопрос в docker swarm overlay network секурная сеть? или это делается другими средствами? какой нибудь p2p vpn ?
из документации я этого как то не понял

Artur
15.10.2016
17:20:20
несекурная, опций для шифрования не нашёл. может weave какой можно прикрутить к swarm mode

Игорь
15.10.2016
17:29:48
Этой "проблеме" лет столько же сколько самому сислогу

Ivan
15.10.2016
17:32:48
То, что докер не умеет это отслеживать, - проблема докера.
Причину-то я знаю. Как починить? Прокидывать /dev/log, чтобы положение писало в сислог - костыльно

Artur
15.10.2016
17:35:01
а если перезапустить докер демона, все будет ок? при условии что контейнеры live-restore?

Ivan
15.10.2016
17:35:42

Artur
15.10.2016
17:35:59
ну контейнер- понятно
наверное поможет, лог драйвер же демону настраивается

Google

Artur
15.10.2016
17:38:57
а не рантайму

Ivan
15.10.2016
17:39:44
Экспериментальные функции в продакшне включать? Не вариант
Да и всё равно костыльно. Докер должен сам следить за тем, куда он пишет.
Самое интересное, эти упыри сделали как-то так, что далее по сети перестает идти. Словно они не переоткрывают соединение с сислог сервером. Хуйня какая-то, короче.
Поэтому согласен с предыдущими ораторами, что докер писали хипстеры.
Надо бы бы ещё попробовать по UDP слать, но как-то не сложилось.

Vir
15.10.2016
17:51:07
главное дать нужные права, винда блокировала что-то там

Slach
15.10.2016
18:40:59
и еще раз на тему секурной сети. я добрался в документации до вот этого ;)
https://docs.docker.com/engine/userguide/networking/overlay-security-model/
опция --opt encrypted это вроде бы оно? IPSEC тунели между всеми нодами swarm'а
оно разве не секурно?

Roman
15.10.2016
19:00:33


Slach
15.10.2016
19:07:18
а вот еще такой момент непонятный, допустим у меня есть контейнер с консулом и контейнер с моим процессом, как мой процесс должен сообщить консулу "вот он я новый сервис"??? и как консул сообщает остальным сервисам "эй братцы, тут новый чувак есть", ну то есть consul-template он переписывает конфиг так? а как теперь этот конфиг подключить к другому контейнеру? или надо во все контейнеры экземпляр консула совать?

Artur
15.10.2016
19:31:55

Artur
15.10.2016
19:32:44
контейнер так же регистрировать или в энтрипойнт, или поставить контейнер с регистратором

Ivan
15.10.2016
19:52:31

banuchka
15.10.2016
22:15:34

Ivan
15.10.2016
22:17:35

banuchka
15.10.2016
22:18:03
Не стоит прокидывать с хоста тогда

Ivan
15.10.2016
22:18:36
Чойто

banuchka
15.10.2016
22:19:15
Ну мы такое решение приняли, потом отказались. Я пару раз про это рассказывал ранее.

Google

banuchka
15.10.2016
22:19:24
А так - дело ваше

Ivan
15.10.2016
22:20:47
Задача - писать в сислог.

Admin
ERROR: S client not available

banuchka
15.10.2016
22:21:26
В контейнере поднять простенький сислог с форварод на хост систему например
С форвардом

Roman
15.10.2016
22:23:13

Ivan
15.10.2016
22:25:50

banuchka
15.10.2016
22:26:09
Да, но работает. В отличии от...

Ivan
15.10.2016
22:26:37

banuchka
15.10.2016
22:26:47
Почему?
Если вам не сложно - гляньте запись доклада с хайлода. Я там говорил почему.

Ivan
15.10.2016
22:26:50
Симлинк

banuchka
15.10.2016
22:27:07
Момент

Roman
15.10.2016
22:27:40
https://github.com/systemd/systemd/commit/03ee5c38cb0da193dd08733fb4c0c2809cee6a99
Я вот взял этот коммит и просто перенес не в /run/systemd/journal

banuchka
15.10.2016
22:28:41
https://tech.badoo.com/ru/author/Anton_Turetskii/

Roman
15.10.2016
22:28:47
А в отдельный каталог

banuchka
15.10.2016
22:28:58
С хл 2015 по идее.

Roman
15.10.2016
22:29:06
Который прокидываю в контейнер

Google

banuchka
15.10.2016
22:29:27
Я "прокидываний" вообще стараюсь избегать, если можно. Про обоснования не нужно спрашивать ;)

Roman
15.10.2016
22:30:20

banuchka
15.10.2016
22:31:07
И на момент доклада знали?
Я от текстового варианта только комменты читал ;)

Ivan
15.10.2016
22:38:08
Ну вот мы решили закостылить симлинком
То есть, не весь /dev прокидывать, конечно.
Пойду почитаю/послушаю чо умные дядьки говорят

Roman
15.10.2016
22:39:21

banuchka
15.10.2016
22:41:14
"А вдруг" оно такое ;)

Ivan
15.10.2016
22:42:31

Roman
15.10.2016
22:42:54