@ru_docker

Страница 272 из 610
Алексей
07.02.2017
17:36:25
Roman
07.02.2017
17:37:21
помнишь как настраивал?

Vladimir
07.02.2017
17:50:54
через сокет же. не нужна сеть
ну сокет та же сеть какая разница. Детали.

Алексей
07.02.2017
18:12:14
помнишь как настраивал?
У меня контейнер от товарища с гитхаба

Google
Roman
07.02.2017
18:50:54
кинь ссылочку

Алексей
07.02.2017
19:00:59
https://github.com/sameersbn/docker-gitlab

Roman
07.02.2017
21:58:20
тут же registry надо отдельно подключать, или нет?

Eugene
07.02.2017
22:07:12
Всем привет. Подскажите, пожалуйста, как-то можно синхронизровать пользователя с локальной машины в докер контейнер. Мне нужно чтобы файлы созданные в контейнере можно было открыть на локальной машине под текущим пользователем. Спасибо

Sergey
07.02.2017
22:24:06
Ну и тот же uid пробрасывать через env, чтоб он точно угадал, что это за юзер

Eugene
07.02.2017
22:25:26
А user-remap никак не поможет в этом вопросе?

Anatoly
07.02.2017
22:27:09
Usernamespaces в доккер не для этого завезли?

Eugene
07.02.2017
22:27:51
я вот тоже думал что для этого, но никак не получается с ними разобраться

прокинул —userns-remap=default, в итоге owner папки, которая синхронится с локальной машиной - nobody

Anatoly
07.02.2017
22:33:43
А в субуид субгид у тебя что нибудь прописано?

Глупый вопрос про рестарт сервиса задавать не стоит?

https://blog.yadutaf.fr/2016/04/14/docker-for-your-users-introducing-user-namespace/

Google
Anatoly
07.02.2017
22:34:34
Мне вот когда то помогдо разобраться с намеспейсами

Eugene
07.02.2017
22:36:21
сервис рестарил, демон висит с —userns-remap=default в локальной субид и субгид becuk:100000:65536 dockremap:165536:65536

Roman
07.02.2017
22:36:42
https://www.youtube.com/watch?v=nNzhUGx99JE

Anatoly
07.02.2017
22:38:40
сервис рестарил, демон висит с —userns-remap=default в локальной субид и субгид becuk:100000:65536 dockremap:165536:65536
А вот глупое предложение попробуйте вместо дефолт использовать имя одного из ваших пользователей

Eugene
07.02.2017
22:38:49
пробовал

тоже самое.

Вопрос - в самом контейнере нужно что-то делать с субгид и субид ? или они автоматом синкаются ?

Anatoly
07.02.2017
22:41:12
Контейнер берет их с хостовой системы

Eugene
07.02.2017
22:44:22
Возможно ли это из-за того что хост под убунтой а контейнер под alpina ?

Ivan
08.02.2017
07:44:55
Ну вот всё таки, насчет локального репа. Задолбало save/load делать. Что брать?

Evgeny
08.02.2017
08:09:18
Регистри докера ж

Ivan
08.02.2017
08:17:15
Точно. мне даже отвечали кажется, но я всё надеюсь вдруг чего получше.

Maksim
08.02.2017
08:17:49
Слушайте, нубский вопрос. Есть docker-compose, ест отдельный сервис redis, и он link к другому сервису. В частности другой сервис - приложение ruby on rails. В redis.config, сделал как в мануалах: $redis = Redis::Namespace.new("site_point", :redis => Redis.new(:host => 'redis', :port => 6379)) Всё работает, но хочется понять: 1. Я где-то читал, что links потом превращаются в environment variables, но как их посмотреть? 2. Как он (docker\rails) заменяет строку 'redis' на значение из env ?

Ivan
08.02.2017
08:19:10
Наверное устраивает.

Roman
08.02.2017
08:19:29
А что в докере с оверлейными сетями?

Aleksey
08.02.2017
08:19:38
они есть!

Roman
08.02.2017
08:19:58
Anatoly
08.02.2017
08:20:09
А что в докере с оверлейными сетями?
https://docs.docker.com/engine/userguide/networking/

Google
Roman
08.02.2017
08:20:20
А конфигурируются как в рамках сотни хостов?

Aleksey
08.02.2017
08:20:38
Эээ
я бы задал вопрос по-другому - как дела с MTU в этих сетях

Anatoly
08.02.2017
08:20:38
Roman
08.02.2017
08:21:26
Открой документ и почитай
Вопрос такой: допустим, у меня 100 физических машин и я хочу на всех настроить оверлейную сеточку. В какую сторону смотреть, чтобы не руками?

Aleksey
08.02.2017
08:27:19
Вопрос такой: допустим, у меня 100 физических машин и я хочу на всех настроить оверлейную сеточку. В какую сторону смотреть, чтобы не руками?
зависит от того, что и сколько вы гонять по этим сетям планируете и на какой оверхед согласны, а оверхед будет. А дальше уже садиться - tcpdump в руки и дебажить.

Maksim
08.02.2017
08:33:12
https://docs.docker.com/engine/userguide/networking/default_network/dockerlinks/
Там вроде немного устаревшая информация. Например указано docker inspect -f "{{ .HostConfig.Links }}" web А я так понял, теперь это переехало в Networks. Потом, там таки да, есть links "Links": [ "railsedu_redis_1:railsedu_redis_1", "railsedu_redis_1:redis", "railsedu_redis_1:redis_1" ], Но я так понял, куда-то можно зайти и написать env, и получить список вот всех залинкованных контейнеров и их адреса.

Aleksey
08.02.2017
08:33:16
Оверлей - всегда оверхед. Больше 600 метров на гигабитной соске выжать не смогли. Правда не докер, но сути не меняет vxlan, gre - везде одни и теже

Aleksey
08.02.2017
08:35:31
Карточки нормальные надо, кмк
у вас правда приложения готовы забить канал под полочку забить или вы хостинг строите?

Evgeny
08.02.2017
08:55:26
На данный момент есть три варианта это сварм кубе и мезос
Вот сварм отсюда б удалить наверное. Кубе в самый раз

Evgeny
08.02.2017
08:57:18
"Насклько я помню" начал было я писать, и понял что совсем не помню

Roman
08.02.2017
08:57:36
у вас правда приложения готовы забить канал под полочку забить или вы хостинг строите?
У нас запросто может летать несколько гигабайт между нодами

Anatoly
08.02.2017
08:57:51
Вот сварм отсюда б удалить наверное. Кубе в самый раз
Ну погоди, человек же спрашивал про то что есть

Google
Aleksey
08.02.2017
08:58:01
понятно - ну у нас все проще - сварм сам по себе просто афигенен именно как менеджер сетей, производительность это уже про другое

У нас некоторое время был oepnvcwitch mesh на пку - все это. Но потом для задач, где траф нужен - тупо свитч заказали, а именно докер остался уже для других задач

Roman
08.02.2017
09:00:52
а именно с vxlan или gre есть опыт работы?
С обеими вариантами. Даже sst

Aleksey
08.02.2017
09:01:00
я почему и спрашиваю - может и нет смысла строить кластер на сто нод под докер

Aleksey
08.02.2017
09:02:22
С обеими вариантами. Даже sst
если опыт есть - конечно пробуйте, тут дело в том, что оно будет у всех всегда настолько специфично под задачу, что однозначного ответа тут и не дашь

а так в целом - когда простые апликухи - оно там все в оверлее живет и этим голову просто не греешь

Admin
ERROR: S client not available

Ivan
08.02.2017
09:21:41
А что это dockeer push не любит let's encrypt: x509: certificate signed by unknown authority

R-omk
08.02.2017
09:29:26
ping @NordLuf Помогите с консулом и оверлеем , все настроилось но контейнеры на разных машинах внутри такой сети не видят друг друга, куда копнуть?

Evgeny
08.02.2017
09:29:50
В логи в первую очередь

R-omk
08.02.2017
09:29:58
Evgeny
08.02.2017
09:30:08
И да - лучше бери новый релиз без консула

R-omk
08.02.2017
09:30:37
коробочный докеровски сворм поднял свой оверлей и там все работает , но он же говно

Aleksey
08.02.2017
09:31:02
о, а в каких местах? Ну чтобы заранее знать

R-omk
08.02.2017
09:31:28
он пишет что сеть не может быть заатачена вручную в контейнер, там же только через поганые сервисы все

Google
R-omk
08.02.2017
09:33:23
Можно. Аттачабл
это че такое? куда смотреть?

Evgeny
08.02.2017
09:33:59
Ivan
08.02.2017
09:41:30
А у registry:2 есть где то список команд? Как например list посмотреть?

Aleksey
08.02.2017
09:44:18
А у registry:2 есть где то список команд? Как например list посмотреть?
https://github.com/fillup/docker-registry-cli вот такое гуглится

Ivan
08.02.2017
09:46:24
спасибо! похоже что близко

тока не работает ;(

А какой самый простой путь (не беря во внимания различные консулы и прочее) узнать ип запущенного контейнкера по его имени? У меня вот есть на хост машине nginx , который проксирует запросы внутрь на пару-тройку контейнеров. Иногда они при рестарте меняют ипы, и нужно перенаправлять nginx. какая тут может быть автоматизация попроще?

Evgeny
08.02.2017
10:14:36
резолв ип по имени нгинксом - что проше?

Ivan
08.02.2017
10:15:02
а кто resolver?

Evgeny
08.02.2017
10:15:09
докер

у него ж есть днс

Ivan
08.02.2017
10:16:07
host name 172.17.42.1 не отвечает

надо настраивать как то?

Evgeny
08.02.2017
10:19:22
у вас оверлей сеть?

Ivan
08.02.2017
10:20:46
Эм, у меня то что по дефолту, не знаю термина, NAT и iptables где

Evgeny
08.02.2017
10:23:08
Тогда чтонить типа https://hub.docker.com/r/nordluf/swarm-discovery/ можно попробовать

Ivan
08.02.2017
10:24:40
мм, сходу не выглядит проще консула.

Страница 272 из 610