
Sander
24.02.2017
09:48:41
kubernetes лучше для кластера
но довольно тяжелая штука
еще тяжелей как по мне чем ansible

Viktor
24.02.2017
09:49:00
насколько тяжелая по сравнению со swarm?

Google

Viktor
24.02.2017
09:49:29
мне по сути надо от кластера будет чтобы оно держало дубликаты приложений на всякий случай

Sander
24.02.2017
09:49:31
swarm думаю легче, но я поспрашивал ребят админов, его никто не советует
есть еще
https://deis.com/workflow/
может быть есть еще какие-то аналоги получше
это готовая система где kub из коробки
и ставиться легко
кто-то из группы k8s, свою платформу пилят но платную

Viktor
24.02.2017
09:50:33
неплохо выглядит

Sander
24.02.2017
09:50:38
я пока решил повременить, очень новая это штука
@spuzirev
а какие ты лимиты ставишь на memory?
если у тебя был бы всего 1гб памяти на сервере.
---
не знаю насколько правильно это, но я придерживаюсь тому что, 100мб оставляю для самой системы.
nginx 200, php-fpm 350, mysql 350 = 900
если перегрузка будет в контейнере, с cpu то сама система должна вырубить ее.
не помню как называется эта штука, но она в каждом linuxe есть

Sergey
24.02.2017
09:55:51
ну ты смотри, сколько приложение обещает потребить.

Google

Sander
24.02.2017
09:56:00
когда перегрузка, система старается убить процессы которые перегружают, чтоб самой не зависнуть

Sergey
24.02.2017
09:56:17

Sander
24.02.2017
09:56:51
я ставлю на nginx, меньше потому что он меньше всего кушает, все равно запросы упадут на php после nginx, который намного больше сожрет ресурсов
понятно
да скорей пр oomkiller
oomkiller тогда на память влияет?

Sergey
24.02.2017
09:58:00
out-of-memory killer.
конечно.

Sander
24.02.2017
09:58:07
аахх
очевидно )
nice

Evgeny
24.02.2017
09:58:50
ППЦ. сравнить ансибл и кубер
kubernetes лучше для кластера
но довольно тяжелая штука
еще тяжелей как по мне чем ansible

Sander
24.02.2017
09:58:52
когда разделяешь ресурсы, понимаешь что их не так то и много
1 - я не сравнивал

Evgeny
24.02.2017
09:59:08

Sander
24.02.2017
09:59:32
2 - я просто сказал что порог вхождения выше

Anatoly
24.02.2017
09:59:33

Google

Sander
24.02.2017
10:00:08
diez? че
deis!
и в нем k8s из коробки
почитай

Viktor
24.02.2017
10:18:47
deis!
ах спасибо, то что нужно, пойду в early adopters :D

Sander
24.02.2017
10:19:13
есть еще dokku
https://github.com/dokku/dokku
но оно для одного хоста

Viktor
24.02.2017
10:20:43
лучше с deis разобраться
потому что если добавится еще хост, то с dokku будут проблемы

Sander
24.02.2017
10:22:34
понятно

ptchol
24.02.2017
11:03:02

Sander
24.02.2017
11:05:56
чем больше всяких оберток тем больше всяких проблем

Dmitry
24.02.2017
11:20:08
http://datacharmer.blogspot.ru/2015/10/mysql-docker-operations-part-1-getting.html

Sander
24.02.2017
11:37:27
чем больше софт тем больше ошибок

Aleserche
24.02.2017
12:01:36
смотрите, есть такая статья http://tech.osteel.me/posts/2015/12/18/from-vagrant-to-docker-how-to-use-docker-for-local-web-development.html
Там в разделе Volumes and data containers для контейнера данных используют image: php:7.0-fpm. Это вообще нормально? Почему не busybox или alpine?

Anatoly
24.02.2017
12:10:00

Phil
24.02.2017
12:10:06

Aleserche
24.02.2017
12:11:17

Dmitry
24.02.2017
12:58:53

Sander
24.02.2017
14:30:53
Всем привет. Так как нет группы по aws s3, надеюсь камнями не закидают если наишу сюда.
Насколько это правильно или не правлиьно, на продакшене разрешать доступ на заливку, получение списка и скачивание файлов s3 bucket, в которм лежат бекапы.
Конфиг в aws:
"Action": ["s3:PutObject", "s3:ListBucket", "s3:GetObject"],

Google

Magistr
24.02.2017
14:34:34

Sander
24.02.2017
14:34:49
можете пожалуйста дать группу

Magistr
24.02.2017
14:35:10
https://t.me/aws_ru

Admin
ERROR: S client not available

Sander
24.02.2017
14:35:31
спасибо
правда там людей очень мало сидит, сомневаюсь что дождуст ответа

Aleserche
24.02.2017
15:23:23
я так понял, что вместо контейнеров данных нужно использовать data volume, но почему, никто нормально не пишет
Потом еще поищу

Anatoly
24.02.2017
15:33:16
в документашке все написано вроде

Aleserche
24.02.2017
15:35:14
Ох, стыд-то какой. Чего же в доку не заглянул. Спс

Dmitriy
24.02.2017
16:39:52
Товарищи, помогите концептуально понять как правильно сделать. Мне нужна кнопка на странице в браузере, по нажатию на которую у меня запустится контейнер с определенными параметрами. Вебсервер обслуживающий страницу в браузере лежит в контейнере. Т.е. как мне запустить контейнер из контейнера. Это вот docker in docker и всякие пробросы сокетов или есть какой-то другой способ?

Anatoly
24.02.2017
16:44:07

Андрей
24.02.2017
16:44:22
можно посмотреть в код portainer?

Dmitriy
24.02.2017
16:46:51
как-то jenkins для этого какой-то оверкил мне кажется
за portainer спасибо, посмотрю.

Vlad
24.02.2017
16:58:57

Dmitriy
24.02.2017
17:00:12
Ага я уже нашел про API спасибо

Sander
25.02.2017
17:47:07
Всем привет,
когда я делаю сертефикат, предлагают сгенерировать dhparam, для чего надо генерировать openssl dhparam -out /etc/ssl/private/dhparam.pem 2048?
что это дает
называется Forward Secrecy

Google

Anatoly
25.02.2017
18:05:42

Sander
25.02.2017
18:16:53
Fixed Diffie-Hellman
Ephemenral Diffie-Hellman
Anonymous Diffie-Hellman
а о каком идет речь там разные

Dima
26.02.2017
10:09:34
Где в оригинальной документации docker описан синтаксис открытия udp порта
docker run -p {udpprot}:{udpport}/udp IMAGE
?
по ходу дело не то
все нашел:
https://docs.docker.com/engine/userguide/networking/default_network/dockerlinks/


Denis
26.02.2017
14:48:01
приветствую , в докере 1.13 стало возможно создавать сервис и биндить его на 127.0.0.1 в 1.12 этого еще нельзя было делать . Так вот ) когда я запускаю сервис docker service create —name tor —network mynetwork —constraint 'node.Labels.type == worker' —replicas 3 -p 127.0.0.1:9050:9050 -p 127.0.0.1:8118:8118 -p 127.0.0.1:9051:9051 -e "PASSWORD=123123" andreas4all/tor-client:latest я получаю на нодах странное поведение , порты биндятся не на 127.0.0.1 а на локальный внешний айпи как если бы я сделал -p 9050:9050, так на всех нодах. Когда тушу сервис через scale tor=0 то порты пропадают из списка открытых.
Это баг или фича ?)

Evgeny
26.02.2017
15:08:56
Если я не ошибаюсь, эта запись говорит замапить 127 из контейнера

Denis
26.02.2017
15:20:12
Как ты замаппишь внутренний айпи контейнера если он рандомный :)