@ru_docker

Страница 296 из 610
Sander
24.02.2017
09:48:41
kubernetes лучше для кластера

но довольно тяжелая штука

еще тяжелей как по мне чем ansible

Viktor
24.02.2017
09:49:00
насколько тяжелая по сравнению со swarm?

Google
Viktor
24.02.2017
09:49:29
мне по сути надо от кластера будет чтобы оно держало дубликаты приложений на всякий случай

Sander
24.02.2017
09:49:31
swarm думаю легче, но я поспрашивал ребят админов, его никто не советует

есть еще

https://deis.com/workflow/

может быть есть еще какие-то аналоги получше

это готовая система где kub из коробки

и ставиться легко

кто-то из группы k8s, свою платформу пилят но платную

Viktor
24.02.2017
09:50:33
неплохо выглядит

Sander
24.02.2017
09:50:38
я пока решил повременить, очень новая это штука

@spuzirev а какие ты лимиты ставишь на memory? если у тебя был бы всего 1гб памяти на сервере. --- не знаю насколько правильно это, но я придерживаюсь тому что, 100мб оставляю для самой системы. nginx 200, php-fpm 350, mysql 350 = 900

если перегрузка будет в контейнере, с cpu то сама система должна вырубить ее. не помню как называется эта штука, но она в каждом linuxe есть

Sergey
24.02.2017
09:55:51
ну ты смотри, сколько приложение обещает потребить.

Google
Sander
24.02.2017
09:56:00
когда перегрузка, система старается убить процессы которые перегружают, чтоб самой не зависнуть

Sergey
24.02.2017
09:56:17
если перегрузка будет в контейнере, с cpu то сама система должна вырубить ее. не помню как называется эта штука, но она в каждом linuxe есть
ты с oomkiller не путаешь? жрать 100% cpu можно сколько угодно, ядро всегда для себя найдет тики cpu. поэтому ему пофиг.

Sander
24.02.2017
09:56:51
я ставлю на nginx, меньше потому что он меньше всего кушает, все равно запросы упадут на php после nginx, который намного больше сожрет ресурсов

понятно

да скорей пр oomkiller

oomkiller тогда на память влияет?

Sergey
24.02.2017
09:58:00
out-of-memory killer.

конечно.

Sander
24.02.2017
09:58:07
аахх

очевидно )

nice

Evgeny
24.02.2017
09:58:50
ППЦ. сравнить ансибл и кубер

kubernetes лучше для кластера

но довольно тяжелая штука

еще тяжелей как по мне чем ansible

Sander
24.02.2017
09:58:52
когда разделяешь ресурсы, понимаешь что их не так то и много

1 - я не сравнивал

Evgeny
24.02.2017
09:59:08
Sander
24.02.2017
09:59:32
2 - я просто сказал что порог вхождения выше

Anatoly
24.02.2017
09:59:33
ППЦ. сравнить ансибл и кубер
да брось, они diez и kube сравнивают. все в порядке

Google
Sander
24.02.2017
10:00:08
diez? че

deis!

и в нем k8s из коробки

почитай

Viktor
24.02.2017
10:18:47
deis!
ах спасибо, то что нужно, пойду в early adopters :D

Sander
24.02.2017
10:19:13
есть еще dokku

https://github.com/dokku/dokku но оно для одного хоста

Viktor
24.02.2017
10:20:43
лучше с deis разобраться

потому что если добавится еще хост, то с dokku будут проблемы

Sander
24.02.2017
10:22:34
понятно

ptchol
24.02.2017
11:03:02
лучше с deis разобраться
с дейс ещё большие проблемы будут )

Sander
24.02.2017
11:05:56
чем больше всяких оберток тем больше всяких проблем

Dmitry
24.02.2017
11:20:08
http://datacharmer.blogspot.ru/2015/10/mysql-docker-operations-part-1-getting.html

Sander
24.02.2017
11:37:27
чем больше софт тем больше ошибок

Aleserche
24.02.2017
12:01:36
смотрите, есть такая статья http://tech.osteel.me/posts/2015/12/18/from-vagrant-to-docker-how-to-use-docker-for-local-web-development.html Там в разделе Volumes and data containers для контейнера данных используют image: php:7.0-fpm. Это вообще нормально? Почему не busybox или alpine?

Dmitry
24.02.2017
12:58:53
Sander
24.02.2017
14:30:53
Всем привет. Так как нет группы по aws s3, надеюсь камнями не закидают если наишу сюда. Насколько это правильно или не правлиьно, на продакшене разрешать доступ на заливку, получение списка и скачивание файлов s3 bucket, в которм лежат бекапы. Конфиг в aws: "Action": ["s3:PutObject", "s3:ListBucket", "s3:GetObject"],

Google
Sander
24.02.2017
14:34:49
можете пожалуйста дать группу

Magistr
24.02.2017
14:35:10
https://t.me/aws_ru

Admin
ERROR: S client not available

Sander
24.02.2017
14:35:31
спасибо

правда там людей очень мало сидит, сомневаюсь что дождуст ответа

Aleserche
24.02.2017
15:23:23
я так понял, что вместо контейнеров данных нужно использовать data volume, но почему, никто нормально не пишет

Потом еще поищу

Anatoly
24.02.2017
15:33:16
я так понял, что вместо контейнеров данных нужно использовать data volume, но почему, никто нормально не пишет
Data Volume: A data volume is a specially-designated directory within one or more containers that bypasses the Union File System. Data volumes provide several useful features for persistent or shared data Data Container: If you have some persistent data that you want to share between containers, or want to use from non-persistent containers, it’s best to create a named Data Volume Container, and then to mount the data from it.

в документашке все написано вроде

Aleserche
24.02.2017
15:35:14
Ох, стыд-то какой. Чего же в доку не заглянул. Спс

Dmitriy
24.02.2017
16:39:52
Товарищи, помогите концептуально понять как правильно сделать. Мне нужна кнопка на странице в браузере, по нажатию на которую у меня запустится контейнер с определенными параметрами. Вебсервер обслуживающий страницу в браузере лежит в контейнере. Т.е. как мне запустить контейнер из контейнера. Это вот docker in docker и всякие пробросы сокетов или есть какой-то другой способ?

Андрей
24.02.2017
16:44:22
можно посмотреть в код portainer?

Dmitriy
24.02.2017
16:46:51
как-то jenkins для этого какой-то оверкил мне кажется

за portainer спасибо, посмотрю.

Dmitriy
24.02.2017
17:00:12
Ага я уже нашел про API спасибо

Sander
25.02.2017
17:47:07
Всем привет, когда я делаю сертефикат, предлагают сгенерировать dhparam, для чего надо генерировать openssl dhparam -out /etc/ssl/private/dhparam.pem 2048? что это дает

называется Forward Secrecy

Google
Sander
25.02.2017
18:16:53
Fixed Diffie-Hellman Ephemenral Diffie-Hellman Anonymous Diffie-Hellman

а о каком идет речь там разные

Dima
26.02.2017
10:09:34
Где в оригинальной документации docker описан синтаксис открытия udp порта docker run -p {udpprot}:{udpport}/udp IMAGE ?

по ходу дело не то

все нашел:

https://docs.docker.com/engine/userguide/networking/default_network/dockerlinks/



Denis
26.02.2017
14:48:01
приветствую , в докере 1.13 стало возможно создавать сервис и биндить его на 127.0.0.1 в 1.12 этого еще нельзя было делать . Так вот ) когда я запускаю сервис docker service create —name tor —network mynetwork —constraint 'node.Labels.type == worker' —replicas 3 -p 127.0.0.1:9050:9050 -p 127.0.0.1:8118:8118 -p 127.0.0.1:9051:9051 -e "PASSWORD=123123" andreas4all/tor-client:latest я получаю на нодах странное поведение , порты биндятся не на 127.0.0.1 а на локальный внешний айпи как если бы я сделал -p 9050:9050, так на всех нодах. Когда тушу сервис через scale tor=0 то порты пропадают из списка открытых.

Это баг или фича ?)

Evgeny
26.02.2017
15:08:56
Если я не ошибаюсь, эта запись говорит замапить 127 из контейнера

Denis
26.02.2017
15:20:12
Как ты замаппишь внутренний айпи контейнера если он рандомный :)

Страница 296 из 610