
Алексей
07.02.2017
17:36:25

Roman
07.02.2017
17:37:21
помнишь как настраивал?

Vladimir
07.02.2017
17:50:54

Алексей
07.02.2017
18:12:14

Google

Roman
07.02.2017
18:50:54
кинь ссылочку

Алексей
07.02.2017
19:00:59
https://github.com/sameersbn/docker-gitlab

Roman
07.02.2017
21:58:20
тут же registry надо отдельно подключать, или нет?

Eugene
07.02.2017
22:07:12
Всем привет. Подскажите, пожалуйста, как-то можно синхронизровать пользователя с локальной машины в докер контейнер. Мне нужно чтобы файлы созданные в контейнере можно было открыть на локальной машине под текущим пользователем. Спасибо

Sergey
07.02.2017
22:24:06
Ну и тот же uid пробрасывать через env, чтоб он точно угадал, что это за юзер

Eugene
07.02.2017
22:25:26
А user-remap никак не поможет в этом вопросе?

Anatoly
07.02.2017
22:27:09
Usernamespaces в доккер не для этого завезли?

Eugene
07.02.2017
22:27:51
я вот тоже думал что для этого, но никак не получается с ними разобраться
прокинул —userns-remap=default, в итоге owner папки, которая синхронится с локальной машиной - nobody

Anatoly
07.02.2017
22:33:43
А в субуид субгид у тебя что нибудь прописано?
Глупый вопрос про рестарт сервиса задавать не стоит?
https://blog.yadutaf.fr/2016/04/14/docker-for-your-users-introducing-user-namespace/

Google

Anatoly
07.02.2017
22:34:34
Мне вот когда то помогдо разобраться с намеспейсами

Eugene
07.02.2017
22:36:21
сервис рестарил, демон висит с —userns-remap=default
в локальной субид и субгид
becuk:100000:65536
dockremap:165536:65536

Roman
07.02.2017
22:36:42
https://www.youtube.com/watch?v=nNzhUGx99JE

Anatoly
07.02.2017
22:38:40

Eugene
07.02.2017
22:38:49
пробовал
тоже самое.
Вопрос - в самом контейнере нужно что-то делать с субгид и субид ? или они автоматом синкаются ?

Anatoly
07.02.2017
22:41:12
Контейнер берет их с хостовой системы

Eugene
07.02.2017
22:44:22
Возможно ли это из-за того что хост под убунтой а контейнер под alpina ?

Ivan
08.02.2017
07:44:55
Ну вот всё таки, насчет локального репа. Задолбало save/load делать. Что брать?

Evgeny
08.02.2017
08:09:18
Регистри докера ж

Ivan
08.02.2017
08:17:15
Точно. мне даже отвечали кажется, но я всё надеюсь вдруг чего получше.

Maksim
08.02.2017
08:17:49
Слушайте, нубский вопрос. Есть docker-compose, ест отдельный сервис redis, и он link к другому сервису.
В частности другой сервис - приложение ruby on rails. В redis.config, сделал как в мануалах:
$redis = Redis::Namespace.new("site_point", :redis => Redis.new(:host => 'redis', :port => 6379))
Всё работает, но хочется понять:
1. Я где-то читал, что links потом превращаются в environment variables, но как их посмотреть?
2. Как он (docker\rails) заменяет строку 'redis' на значение из env ?

Anatoly
08.02.2017
08:17:51

Ivan
08.02.2017
08:19:10
Наверное устраивает.

Roman
08.02.2017
08:19:29
А что в докере с оверлейными сетями?

Aleksey
08.02.2017
08:19:38
они есть!

Roman
08.02.2017
08:19:58

Anatoly
08.02.2017
08:20:09

Google

Roman
08.02.2017
08:20:20
А конфигурируются как в рамках сотни хостов?

Aleksey
08.02.2017
08:20:38
Эээ
я бы задал вопрос по-другому - как дела с MTU в этих сетях

Anatoly
08.02.2017
08:20:38

Roman
08.02.2017
08:21:26
Открой документ и почитай
Вопрос такой: допустим, у меня 100 физических машин и я хочу на всех настроить оверлейную сеточку. В какую сторону смотреть, чтобы не руками?

Anatoly
08.02.2017
08:24:55
А ну еще кореос

Aleksey
08.02.2017
08:27:19

Roman
08.02.2017
08:31:32

Maksim
08.02.2017
08:33:12
https://docs.docker.com/engine/userguide/networking/default_network/dockerlinks/
Там вроде немного устаревшая информация. Например указано
docker inspect -f "{{ .HostConfig.Links }}" web
А я так понял, теперь это переехало в Networks.
Потом, там таки да, есть links
"Links": [
"railsedu_redis_1:railsedu_redis_1",
"railsedu_redis_1:redis",
"railsedu_redis_1:redis_1"
],
Но я так понял, куда-то можно зайти и написать env, и получить список вот всех залинкованных контейнеров и их адреса.

Aleksey
08.02.2017
08:33:16
Оверлей - всегда оверхед. Больше 600 метров на гигабитной соске выжать не смогли. Правда не докер, но сути не меняет vxlan, gre - везде одни и теже

Roman
08.02.2017
08:34:11

Aleksey
08.02.2017
08:35:31

Anatoly
08.02.2017
08:51:16

Evgeny
08.02.2017
08:55:26

Aleksey
08.02.2017
08:56:42

Evgeny
08.02.2017
08:57:18
"Насклько я помню" начал было я писать, и понял что совсем не помню

Roman
08.02.2017
08:57:36

Anatoly
08.02.2017
08:57:51

Google

Aleksey
08.02.2017
08:58:01
понятно - ну у нас все проще - сварм сам по себе просто афигенен именно как менеджер сетей, производительность это уже про другое
У нас некоторое время был oepnvcwitch mesh на пку - все это. Но потом для задач, где траф нужен - тупо свитч заказали, а именно докер остался уже для других задач

Roman
08.02.2017
09:00:52

Aleksey
08.02.2017
09:01:00
я почему и спрашиваю - может и нет смысла строить кластер на сто нод под докер

Roman
08.02.2017
09:01:47

Aleksey
08.02.2017
09:02:22
С обеими вариантами. Даже sst
если опыт есть - конечно пробуйте, тут дело в том, что оно будет у всех всегда настолько специфично под задачу, что однозначного ответа тут и не дашь
а так в целом - когда простые апликухи - оно там все в оверлее живет и этим голову просто не греешь

Admin
ERROR: S client not available

Ivan
08.02.2017
09:21:41
А что это dockeer push не любит let's encrypt: x509: certificate signed by unknown authority

R-omk
08.02.2017
09:29:26
ping @NordLuf
Помогите с консулом и оверлеем , все настроилось но контейнеры на разных машинах внутри такой сети не видят друг друга,
куда копнуть?

Evgeny
08.02.2017
09:29:50
В логи в первую очередь

R-omk
08.02.2017
09:29:58

Evgeny
08.02.2017
09:30:08
И да - лучше бери новый релиз без консула

Aleksey
08.02.2017
09:30:27

R-omk
08.02.2017
09:30:37
коробочный докеровски сворм поднял свой оверлей и там все работает , но он же говно

Aleksey
08.02.2017
09:31:02
о, а в каких местах? Ну чтобы заранее знать

R-omk
08.02.2017
09:31:28
он пишет что сеть не может быть заатачена вручную в контейнер, там же только через поганые сервисы все

Aleksey
08.02.2017
09:32:11

Evgeny
08.02.2017
09:33:02

Google

R-omk
08.02.2017
09:33:23

Evgeny
08.02.2017
09:33:59

Ivan
08.02.2017
09:41:30
А у registry:2 есть где то список команд? Как например list посмотреть?

Aleksey
08.02.2017
09:44:18

Ivan
08.02.2017
09:46:24
спасибо! похоже что близко
тока не работает ;(
А какой самый простой путь (не беря во внимания различные консулы и прочее) узнать ип запущенного контейнкера по его имени?
У меня вот есть на хост машине nginx , который проксирует запросы внутрь на пару-тройку контейнеров.
Иногда они при рестарте меняют ипы, и нужно перенаправлять nginx.
какая тут может быть автоматизация попроще?

Evgeny
08.02.2017
10:14:36
резолв ип по имени нгинксом - что проше?

Ivan
08.02.2017
10:15:02
а кто resolver?

Evgeny
08.02.2017
10:15:09
докер
у него ж есть днс

Ivan
08.02.2017
10:16:07
host name 172.17.42.1
не отвечает
надо настраивать как то?

Evgeny
08.02.2017
10:19:22
у вас оверлей сеть?

Ivan
08.02.2017
10:20:46
Эм, у меня то что по дефолту, не знаю термина, NAT и iptables где

Evgeny
08.02.2017
10:23:08
Тогда чтонить типа https://hub.docker.com/r/nordluf/swarm-discovery/ можно попробовать

Ivan
08.02.2017
10:24:40
мм, сходу не выглядит проще консула.

Aleksey
08.02.2017
10:24:42