@ru_docker

Страница 189 из 610
Ivan
15.10.2016
15:20:18
99% ( девяносто девять, Карл ) проблем с логированием можно было решить написав свой форвардер из /dev/log в syslog/journald
Не сталкивался с проблемой не_записи в сислог докером после рестарта сислога?

Докер кладет болт на логирование в сислог после рестарта сислога.

Dan
15.10.2016
15:27:33
Докер и Windows 10. Как? Буттудокер?

Pavel
15.10.2016
15:31:54
Я слышал что для винды сделали что-то нативное для докера сейчас

Google
Dan
15.10.2016
15:42:46
Делают*

Но не сделали. Анонсировали только

MS тормозит

Vlad
15.10.2016
15:56:12
Dan
15.10.2016
15:57:36
хмм

попробую

Vlad
15.10.2016
16:01:07
https://msdn.microsoft.com/en-us/virtualization/windowscontainers/docker/configure_docker_daemon?f=255&MSPPError=-2147217396

Dan
15.10.2016
16:15:35
Докер установился, и при запуске мне сказал что сейчас включит свой хайпер-ви и выключит к хренам виртуалбокс. Я конечно же не согласился, и задумался.

Мне ведь и виртуалбокс нужен.

Александр
15.10.2016
16:17:12
Ну ему как бэ пох, да?

Dan
15.10.2016
16:17:21
Да. поэтому думаю дальше.

В принципе докер в виртуальной среде меня устраивает и под vmware.

В чём профит от использования "нативного" докера - не понимаю. та же виртуализация, гипервизор другой

Google
Dan
15.10.2016
16:18:22
Похоже что bare-metal со smartos и докеры будут лучшим решением чем виртуальные докеры

Evgeny
15.10.2016
16:18:31
А хайперв уже умеет на ноутбуках, чтобы с засыпанием?

Dan
15.10.2016
16:18:53
Хз, я не пробовал, и не горю желанием. Хотя придётся, заодно расскажу )

Roman
15.10.2016
16:57:51
Не сталкивался с проблемой не_записи в сислог докером после рестарта сислога?
Криворукие авторы докера не умеют реконнект к сокету?

Dan
15.10.2016
16:58:59
Зачем тогда он хочет мне выпилить виртуалбокс?

Artur
15.10.2016
17:09:26
потому что гиперв не совместим с другими гипервизорами

Slach
15.10.2016
17:09:30
всем привет, можно нубский вопрос в docker swarm overlay network секурная сеть? или это делается другими средствами? какой нибудь p2p vpn ? из документации я этого как то не понял

Artur
15.10.2016
17:20:20
несекурная, опций для шифрования не нашёл. может weave какой можно прикрутить к swarm mode

Игорь
15.10.2016
17:29:48
Докер кладет болт на логирование в сислог после рестарта сислога.
Ну по факту он продолжает отправлять данные, только в дескриптор старого сислога

Этой "проблеме" лет столько же сколько самому сислогу

Ivan
15.10.2016
17:32:48
Этой "проблеме" лет столько же сколько самому сислогу
Столько докер не живет. А проблема с файловыми дескрипторами существует столько же, сколько они существуют. Это же фишка, не бага

То, что докер не умеет это отслеживать, - проблема докера.

Причину-то я знаю. Как починить? Прокидывать /dev/log, чтобы положение писало в сислог - костыльно

Artur
15.10.2016
17:35:01
а если перезапустить докер демона, все будет ок? при условии что контейнеры live-restore?

Artur
15.10.2016
17:35:59
ну контейнер- понятно

наверное поможет, лог драйвер же демону настраивается

Google
Artur
15.10.2016
17:38:57
а не рантайму

Ivan
15.10.2016
17:39:44
Экспериментальные функции в продакшне включать? Не вариант

Да и всё равно костыльно. Докер должен сам следить за тем, куда он пишет. Самое интересное, эти упыри сделали как-то так, что далее по сети перестает идти. Словно они не переоткрывают соединение с сислог сервером. Хуйня какая-то, короче. Поэтому согласен с предыдущими ораторами, что докер писали хипстеры.

Надо бы бы ещё попробовать по UDP слать, но как-то не сложилось.

Vir
15.10.2016
17:51:07
Докер и Windows 10. Как? Буттудокер?
у меня товарищь ставил, без прооблем почти )))

главное дать нужные права, винда блокировала что-то там

Slach
15.10.2016
18:40:59
и еще раз на тему секурной сети. я добрался в документации до вот этого ;) https://docs.docker.com/engine/userguide/networking/overlay-security-model/ опция --opt encrypted это вроде бы оно? IPSEC тунели между всеми нодами swarm'а оно разве не секурно?

Slach
15.10.2016
19:07:18
а вот еще такой момент непонятный, допустим у меня есть контейнер с консулом и контейнер с моим процессом, как мой процесс должен сообщить консулу "вот он я новый сервис"??? и как консул сообщает остальным сервисам "эй братцы, тут новый чувак есть", ну то есть consul-template он переписывает конфиг так? а как теперь этот конфиг подключить к другому контейнеру? или надо во все контейнеры экземпляр консула совать?

Artur
15.10.2016
19:32:44
контейнер так же регистрировать или в энтрипойнт, или поставить контейнер с регистратором

Ivan
15.10.2016
19:52:31
banuchka
15.10.2016
22:15:34
Уже так и делаем. Но это же ад
Чтоб приложение в сислог писало или докер-демон stdout?

Ivan
15.10.2016
22:17:35
banuchka
15.10.2016
22:18:03
Не стоит прокидывать с хоста тогда

Ivan
15.10.2016
22:18:36
Чойто

banuchka
15.10.2016
22:19:15
Ну мы такое решение приняли, потом отказались. Я пару раз про это рассказывал ранее.

Google
banuchka
15.10.2016
22:19:24
А так - дело ваше

Admin
ERROR: S client not available

banuchka
15.10.2016
22:21:26
В контейнере поднять простенький сислог с форварод на хост систему например

С форвардом

banuchka
15.10.2016
22:26:09
Да, но работает. В отличии от...

Ivan
15.10.2016
22:26:37
Да, но работает. В отличии от...
Так прокидывать /dev/log тоже работает :)

banuchka
15.10.2016
22:26:47
Почему?
Если вам не сложно - гляньте запись доклада с хайлода. Я там говорил почему.

banuchka
15.10.2016
22:27:07
Момент

Roman
15.10.2016
22:27:40
https://github.com/systemd/systemd/commit/03ee5c38cb0da193dd08733fb4c0c2809cee6a99

Я вот взял этот коммит и просто перенес не в /run/systemd/journal

banuchka
15.10.2016
22:28:41
https://tech.badoo.com/ru/author/Anton_Turetskii/

Roman
15.10.2016
22:28:47
А в отдельный каталог

banuchka
15.10.2016
22:28:58
С хл 2015 по идее.

Roman
15.10.2016
22:29:06
Который прокидываю в контейнер

Google
banuchka
15.10.2016
22:29:27
Я "прокидываний" вообще стараюсь избегать, если можно. Про обоснования не нужно спрашивать ;)

Roman
15.10.2016
22:30:20
С хл 2015 по идее.
Я читал на хабре текстовый вариант. Про все озвученные грабли знаю

banuchka
15.10.2016
22:31:07
И на момент доклада знали?

Я от текстового варианта только комменты читал ;)

Ivan
15.10.2016
22:38:08
Ну вот мы решили закостылить симлинком

То есть, не весь /dev прокидывать, конечно.

Пойду почитаю/послушаю чо умные дядьки говорят

Roman
15.10.2016
22:39:21
И на момент доклада знали?
Да. Это ж известное поведение bind mount

banuchka
15.10.2016
22:41:14
Да. Это ж известное поведение bind mount
Я много на что из известного почти каждый день наступаю

"А вдруг" оно такое ;)

Ivan
15.10.2016
22:42:31
Я выше писал.
Я выше читал)

Страница 189 из 610