@ru_docker

Страница 25 из 610
Evgeny
05.07.2016
12:15:30
Ну точнее - не за все, за service discovery

R-omk
05.07.2016
12:16:45
хм.. видимо пока я не упрусь в ограничения встроенного dns я не пойму к чему это все

Denis
05.07.2016
12:18:00
Спасибо, посмотрим

Evgeny
05.07.2016
12:18:40
Как минимум - пока докер не починят РР по именам для резолва с glibc и не починят фриз на 2.5 секунды каждые 2000 запросов - полезная вещь :)

Google
R-omk
05.07.2016
12:20:00
Как минимум - пока докер не починят РР по именам для резолва с glibc и не починят фриз на 2.5 секунды каждые 2000 запросов - полезная вещь :)
я просто haproxy поставлю перед этим и вообще пофигу на фризы и на PP , потому как PP как таковой все равно никуда не годится

Evgeny
05.07.2016
12:20:40
Это не для внешней коммуникации в первую очередь, а для коммуникации внутри оверлей сети между микросервисами

Не впихивать же хапрокси как внутренний прокси всех запросов?

R-omk
05.07.2016
12:25:49
вот еще сетевой монстр http://contiv.github.io , не видел раньше UP: еще и стораж

Evgeny
05.07.2016
12:26:42
Респект, дякую

R-omk
05.07.2016
12:28:25
на странице плагинов докера пропала calico но появилось это, вот тперь не знаю чего делать

Evgeny
05.07.2016
12:28:55
калико пропало тк они новый проект сделали

обьединились с фланелом вроде

https://www.projectcalico.org/canal-tigera/

R-omk
05.07.2016
12:38:30
А есть каки нибудь мысли по бэкапам? что бы "инфраструктура" могла сама делать и воостанавливать volumes

UlliPekka
05.07.2016
13:49:44
@all Коллеги, кто чем деплоит докеры? Сейчас все делаю ансиблом, но хочется красивой визуальщины. Смотрю в сторону Rancher. Мультинод енвайронменты, амазон, все дела. Возможно, есть более продвинутое и перспективное решение?

Evgeny
05.07.2016
13:50:09
> визуальщины Штааа?

UlliPekka
05.07.2016
13:50:52
> визуальщины Штааа?
чтобы главный погоняльщик рабов заходил на страничку и видел , как много красивых контейнеров бегают и двигал их мышкой, что непонятно? -)

Google
Evgeny
05.07.2016
13:51:06
ну вот это и непонятно честно говоря

ну вот прямо вообще

Я не стебусь - я не понимаю

UlliPekka
05.07.2016
13:51:55
Я не стебусь - я не понимаю
шарехолдеры, они такие, им не хочется разбираться в технологиях, им хочется мышкой открывать окна

кто юзал Glu для деплоймента, тот поймет, вот что-то подобное, но для докера

Evgeny
05.07.2016
13:53:37
а нахера шерхолдерам мышой двигать контейнеры? Что это за .... юзкейс?

UlliPekka
05.07.2016
13:54:33
это когда бывший программист вырастил свое дело и стал СЕО

отвлеклись

UlliPekka
05.07.2016
13:55:47
ох чорд -)))))

классяк -))

UlliPekka
05.07.2016
14:00:56
Pavel
05.07.2016
20:36:38
Какие существуют варианты подключения кода приложения в контейнер? Оно там допустим создает временные файлы, пишет логи всякие. Для этого отдельный контейнер создать или все держать на хост-машине?

R-omk
05.07.2016
20:37:20
"Для этого" для чего?

Pavel
05.07.2016
20:38:09
Для управления кодовой базой + файлы которые она генерит

R-omk
05.07.2016
20:38:11
логи нужно писать в stdout/stderr , временные пусть в контейнере остаются или монтируй volume

код вообще лучше в образ зашивать

Pavel
05.07.2016
20:39:34
В stderr не очень нравится такой вариант, приложение это же не демон а куча воркеров по сути, само пишет лог файлы с нужным verbosity, и потом их удобно анализировать.

R-omk
05.07.2016
20:40:15
когда у тебя будет сотня контейнеров логи которых нужно анализировать - ты передумаешь

Google
Pavel
05.07.2016
20:40:27
:(

R-omk
05.07.2016
20:42:13
впрочем если приложение совсем не заточенно под докер то можно и в файлы писать, темболее если эти логи это часть бизнес логики

Pavel
05.07.2016
20:43:18
Ну как минимум логи пишет, иногда еще всякий кеш на ходу генерирует, ну и потом сохраняет uploaded файлы от пользователей. То есть прямо в readonly контейнере жить не сможет.

Ivan
05.07.2016
20:43:36
*хранилище, простите)

R-omk
05.07.2016
20:44:04
ну файлы от пользователей однозначно в volume

Pavel
05.07.2016
20:44:39
Ок спасибо буду разбираться

> сранилище впринципе по семантике подходит, и хорошо звучит

Ivan
05.07.2016
20:46:20
если не хайлоад и гарантия доставки логов не важна(99.9% достаточное условие), можно попробовать даже jourland. Я не пробовал, но man говорит, что он умеет

R-omk
05.07.2016
20:47:01
syslog работает, если гарантия нужна то по tcp ,и всё..

Ivan
05.07.2016
20:47:22
R-omk
05.07.2016
20:47:32
а че это?

Pavel
05.07.2016
20:47:36
Да не, я пока вообще буду пробовать все это на pet проектах поднимать, до хайлоада еще далеко

Ivan
05.07.2016
20:48:22
Ну вот как-то так ¯\_(ツ)_/¯ Ни одно из текущих решений не удовлетворяет гарантированной доставке логов.

Pavel
05.07.2016
20:48:54
Запись в локальные файлы удовлетворяет ?

Насколько это возможно

Evgeny
05.07.2016
20:49:31
IMHO, на примере nginx - stderr в сислог, а access.log в файл на хост

Запись в лейеры - медленно и печально

R-omk
05.07.2016
20:50:48
в леер нельзя писать... вообше я хотел nginx заставить писать udp в syslog драйвер , а дальше рассылать при необходимости (stdout docker)

Google
Nikita
05.07.2016
21:46:02
всем привет

народ, нужна помощь

монтирую каталог с файлами к контейнеру, когда захожу в контейнер то не могу попасть собственно в эту папку

Evgeny
05.07.2016
21:48:04
Это что значит?

Nikita
05.07.2016
21:48:11
доступы все дал

Admin
ERROR: S client not available

R-omk
05.07.2016
21:50:34
Сделай docker inspect и убедись что все правильно смонтировано

Evgeny
05.07.2016
21:51:47
Стоп. Что значит не могу попасть?

Nikita
05.07.2016
21:52:06
я говор. открой мне её.. она пишет что нет доступа

Evgeny
05.07.2016
21:52:48
А как пишет? или прям так «нет доступа». И что значит открой?

Nikita
05.07.2016
21:53:21
[oracle@97880ba2fd5c database]$ cd /home/oracle/database/ [oracle@97880ba2fd5c database]$ ll ls: cannot open directory .: Permission denied [oracle@97880ba2fd5c database]$

и показывает что пустая папка

Evgeny
05.07.2016
21:54:28
Xattr?

Nikita
05.07.2016
21:54:56
уже не заморачивался и поставил 777

Evgeny
05.07.2016
21:56:59
и показывает что пустая папка
А что смонтированно в хостноде?

yopp
05.07.2016
21:57:02
Только там балансер на haproxy и оно не умеет без обрыва апгрейдить сервисы

Evgeny
05.07.2016
22:00:21
yopp
05.07.2016
22:01:57
А как авторизации в приватных регистрах прокинуть в контейнер в котором докер имажинизм собираются?

Из хоста?

Google
Evgeny
05.07.2016
22:03:08
Что?

Nikita
05.07.2016
22:03:34
я проверял доступы и на хосте и в контейнере

везде 777

Evgeny
05.07.2016
22:04:04
это права. я спрашиваю про атры

Nikita
05.07.2016
22:04:24
единственное что меня смутило... это то что на хосте пользователь котоырй надо, а вот в контейнере на месте пользователя стоит 1001

Evgeny
05.07.2016
22:04:30
это норм

Nikita
05.07.2016
22:05:45
просто чтоб поднять базу, опльзователь должен быть именно оракл,а не 1001

drwxrwxrwx. 7 oracle oinstall 4096 Июл 5 22:03 database

это на хосте

drwxrwxrwx. 7 1001 oinstall 4096 Jul 5 19:03 database это в контейнере

Evgeny
05.07.2016
22:06:31
ну тогда в контейнере нужно добавить бзера

Nikita
05.07.2016
22:06:43
есть такой

[oracle@97880ba2fd5c ~]$

Evgeny
05.07.2016
22:07:09
тогда надо менять его id

Nikita
05.07.2016
23:43:47
не помогло = (

есть кто не спит ?

Страница 25 из 610