@ru_docker

Страница 229 из 610
Evgeny
02.12.2016
12:25:33
Чуваки, а вы со сварм-модом не работали?

N
02.12.2016
12:25:51
Они ввели тогда зависимости, которые не резолвились нормально

Починил на следующий день после письма

Извинились

Google
Lev
02.12.2016
12:27:09
пощады просили?

GNU/Docker
02.12.2016
12:27:51
Пощади человек-ишуй-на-гитхабе?

Phil
02.12.2016
15:01:59
блин, у меня пров банит docs.docker.com

и фригейт на него не срабатывает

Leonid
02.12.2016
15:05:36
Да спасёт тебя https://www.torproject.org/projects/torbrowser.html.en :-)

Constantine
02.12.2016
15:05:52
ооо, Лёня тут )

как там тор?)

как тебе в нём живется?

Leonid
02.12.2016
15:07:23
Да вот неделю пытаюсь data processing pipeline пересобрать из кубиков вида docker и airflow, изматерился – то одна абстракция протечёт, то другая. То ли дело porto, loadbase на всех и статическая линковка всего в один бинаник имени pg! :)

Constantine
02.12.2016
15:07:47
ты в спб так и остался жить? или релоцировался?

N
02.12.2016
15:08:21
Leonid
02.12.2016
15:08:49
@netoneko поди с CDN под раздачу попал

Phil
02.12.2016
15:09:08
лол, но за что
амазон клауд фронт

Google
Leonid
02.12.2016
15:12:16
@kotchuprik в Питере, да, пока повода подрываться и релоцироваться не ощущаю, но может я излишне оптимистичен

Vladimir
02.12.2016
15:28:30
выглядит как офтоп

Михаил
02.12.2016
16:26:30
А пользователи openshift тут есть?

Phil
02.12.2016
17:00:27
а где можно почитать про спасение от nat маквланом?

Nikolai
02.12.2016
17:56:18
/stat@combot

Combot
02.12.2016
17:56:18
combot.org/chat/-1001043771136

Алексей
02.12.2016
18:21:31
а где можно почитать про спасение от nat маквланом?
это так себе спасение. особенно в случаях с микросервисами

Phil
02.12.2016
18:43:48
Ябы и про nat почитал

Кстати забавно. Докеру сам Бог ipv6 велел.А у них както кисло

Andrey
02.12.2016
19:22:31
что значит кисло его там нет

Артур
02.12.2016
19:26:05
Ребята, подскажите наиболее канонический способ прокинуть файл из одного контейнера в другой.

Phil
02.12.2016
19:27:38
Anatoly
02.12.2016
19:31:03
https://docs.docker.com/engine/reference/commandline/run/

Andrey
02.12.2016
20:28:53
https://github.com/docker/docker/issues/20465 они не перестают меня радовать :)

Evgeny
02.12.2016
21:02:50
Да, доки на сварм, например, отвратительны

Google
Vit
03.12.2016
09:52:09
И какие же доки читать тогда? Ман? Или исходники?

Evgeny
03.12.2016
11:44:26
Ишью, релиз нотисы

Slach
03.12.2016
14:57:43
всем привет =) объясните пожалуйста почему в docker-compose могут не работать enviroment ?? есть вот такой кусок docker-compsoe.yml http://pastebin.com/irFmAEd2 есть вот такой Dockerfile для myservice.local http://pastebin.com/fXtj7Lt7 объясните пожалуйста почему при запуске ENTRYPOINT в collector приходит пустое значение переменной REMOTE_HOSTS ? я прочитал вот доки вот тут https://docs.docker.com/compose/compose-file/#/environment https://docs.docker.com/engine/reference/builder/#/entrypoint как то сильно понятнее не стало ENTRYPOINT надо как то комбинировать с CMD ? или нет? docker-compose запускает контейнер, значит по идее переменная из environment секции должна передаваться при запуске контейнера?

Vyatcheslav
04.12.2016
08:59:38
REMOTE_HOSTS: service1.local:8083,service2.local:8083,service3.local:8083 -> REMOTE_HOSTS=service1.local:8083,service2.local:8083,service3.local:8083 ?

возможно даже в кавычки это придется взять: - "REMOTE_HOSTS=service1.local:8083,service2.local:8083,service3.local:8083"

Slach
04.12.2016
09:09:01
ну или просто enviroment не передаются в build time и при билде entrypoint получается у меня проставлялся с пустым значением надо его дополнительно через build: context: ./ args: REMOTE_HOSTS: ... поставить но я в целом плюнул на это поставил простейший entry porint и параметры уже переопределяю через command внутри сервиса в compose файле но за помощь все равно спасибо =)

Phil
05.12.2016
09:24:18
У меня вопрос по докеру. Чего-то в докер-чате я его или не так задал, или никто не знает, или никто не хочет гуглить за меня. Мне без подробностей буквально тезисно хочется объяснений, в каком месте у докера NAT в стандартной конфигурации? И почему он пропадает в конфигурации с macvlan. Ну т.е. я не совсем понял разницы именно в том месте. Объяснение с доки докера "поскольку в бридже надо натить, чтобы дошло до интерфейса, а в маквлане не надо и оно доходит" мне не очень помогло - я именно этого места и не понимаю. Почему не доходит? Что я упустил?

Phil
05.12.2016
09:33:25
https://habrahabr.ru/company/badoo/blog/308402/
там поток сознания, подразумевающий обладание знанием ответа на мой вопрос. я ввчера три раза прочел и увидел фигу. видимо гдето на ручнике стою. начнем с того, что я никак не могу нагуглить - а где вообще NAT у докера?

Sergey
05.12.2016
09:33:55
контейнеры подключены к бриджу. бридж не подключен к внешней сети никак. между бриджом и внешним интерфейсом нат.

Phil
05.12.2016
09:35:15
между внешним интерфейсом и докер-бриджом.
так. вот. по косвенным описаниям я тоже это понял. но маквланто чем эту ситуацию меняет?

Липоля Аймаксович
05.12.2016
09:36:30
было где-то видео по сети в докере. сейчас попробую нагуглить

Sergey
05.12.2016
09:36:56
насколько я понимаю, маквлан подключает контейнеры напрямую к основной сети хоста через маквлан. то есть контейнеры находятся в этом случае в одном L2-домене с defgw.

но я ненастоящий сварщик, маквлан никогда не поднимал.

Липоля Аймаксович
05.12.2016
09:40:18
там и про нат и про маквлан есть

Phil
05.12.2016
09:41:23
Спасибо. Посмотрю, попробую, расскажу

ptchol
05.12.2016
10:17:43
между внешним интерфейсом и докер-бриджом.
нат не между бриджом а между адресом контейнера и внешним интерфейса. Вроде как.

Sergey
05.12.2016
10:18:48
нат не между бриджом а между адресом контейнера и внешним интерфейса. Вроде как.
афаик, на всю сеть, выделенную на бридж. и там MASQUERADE, а не SNAT, поэтому он навешивается "вообще", а не на "внешний интерфейс".

Google
ptchol
05.12.2016
10:21:14
да, посмотрел там странная история.

MASQUERADE all -- 172.17.0.0/16 0.0.0.0/0 MASQUERADE tcp -- 172.17.0.2 172.17.0.2 tcp dpt:9160 MASQUERADE tcp -- 172.17.0.2 172.17.0.2 tcp dpt:9042 MASQUERADE tcp -- 172.17.0.2 172.17.0.2 tcp dpt:7199 MASQUERADE tcp -- 172.17.0.2 172.17.0.2 tcp dpt:7001 MASQUERADE tcp -- 172.17.0.2 172.17.0.2 tcp dpt:7000

Phil
05.12.2016
10:36:49
нашел. https://www.youtube.com/watch?v=HzD228hMdwY
Смотрю буквально три минуты. У меня возник вопрос - а это только экспериментальным путем такие картинки можно про сеть получить? Доки совсем кислые?

Липоля Аймаксович
05.12.2016
10:40:23
Скажу так. У меня нет докера, и опыта с докером. ? Но я видел это видео, и мне показалось, что там достаточно доходчиво про сеть в докере рассказывают. С 7-ой минуты там начинается. и нат, и пайпворк, и мавклан

Admin
ERROR: S client not available

Phil
05.12.2016
10:46:43
Нене, видео уже неплохое даже на трех минутах. Я про то, что в доках этого нет что ли? Это очень хорошо, что на третьей минуте я уже увидел одну из картинок, о которой спрашивал

Липоля Аймаксович
05.12.2016
10:52:22
https://docs.docker.com/engine/userguide/networking/

;)

вторая строчка в яндексе по запросу "docker nat"

Phil
05.12.2016
10:55:41
А там нет про NAT

Sergey
05.12.2016
10:56:02
это раздел Default Bridge Network

https://docs.docker.com/engine/userguide/networking/default_network/container-communication/

впрочем, они там все равно не пишут, что там есть NAT.

Phil
05.12.2016
10:59:19
Но хоть про IP-tables. Что кстати тоже интересно - я не совсем могу предсказать что куда он "писнет"

Vladimir
05.12.2016
11:20:54
А не пишут потому что доку менять от релиза к релизу влом.

Andrey
05.12.2016
11:40:50
Липоля Аймаксович
05.12.2016
11:42:36
а pdf'ку не судьба?
http://www.slideshare.net/BadooDev/docker-networking-63521575

Andrey
05.12.2016
11:48:57
Я вот так и не понял, чего они network namespace не заюзали

Sergey
05.12.2016
11:49:19
Я вот так и не понял, чего они network namespace не заюзали
заюзали. каждый контейнер обычно живет в своем network namespace.

Алексей
06.12.2016
09:54:33
а в свете докера nomad гавно ?

Google
Slach
06.12.2016
10:00:31
ну типа terraform же вместо ? не?

Алексей
06.12.2016
10:00:48
не вместо

они как бы слегка с разных сторон

и тераформ оно для aws

Magistr
06.12.2016
10:09:13
он и других же умеет

Алексей
06.12.2016
10:11:55
https://www.nomadproject.io/intro/vs/terraform.html

Magistr
06.12.2016
10:19:30
омг больше шедулеров богу шедулеров

ptchol
06.12.2016
13:46:51
А как вы маппите пользователей системных и внутри контейнера ?

Phil
06.12.2016
13:47:17
я создаю такого же по uid

ptchol
06.12.2016
13:47:35
не вариант.

Evgeny
06.12.2016
13:54:08
в контейнере по uid не создать?

Phil
06.12.2016
13:55:40
не вариант.
почему? я сразу в имадже делаю

Andrey
06.12.2016
13:55:44
не вариант.
а что этому мешает? там есть какой то же механизм мапинга, но он вроде как обычно через одно место

Phil
06.12.2016
13:55:52
ну по uid - чтобы точно у всех одинаковые были

Страница 229 из 610