
Salem
18.08.2017
07:55:44
может он у тебя рестартится автоматом после падения?

Ruslan
18.08.2017
07:58:57
docker logs смотри

Roman
18.08.2017
08:23:15
Автоматом не рестартится
В докер логс ничего интересного

Google

Roman
18.08.2017
08:23:49
Тоже, что и при попытке остановить этот контейнер

Ruslan
18.08.2017
09:50:07
камрады, можно ли кинематик заставить показывать контейнеры на удалённой машине?

Yuriy
18.08.2017
10:02:25

Anton
18.08.2017
10:09:29
встречайте, еще один мой коллга из Align

Ruslan
18.08.2017
10:09:33
это я видел, но в реальности оно не собирается

Yuriy
18.08.2017
10:12:39

Ruslan
18.08.2017
10:12:51
нет
лучше с консоли, толку больше

Yuriy
18.08.2017
10:13:23
Ну ок... лучше так лучше...
На вкус и цвет.

Ruslan
18.08.2017
10:14:05
я развернул на удалённой виртуалке докер, через докермашину
задеплоил туда проект с кучей контейнеров, логи контейнеров показывают, что они нормально запустились, но netstat на той виртуалке не показывает открытых портов, как оно такое может быть

Yuriy
18.08.2017
10:14:30
Легко и непринуждённо...

Anatoly
18.08.2017
10:14:58

Ruslan
18.08.2017
10:14:59
разворачивал локально, в виртуалку, всё нормально работало

Google

Yuriy
18.08.2017
10:14:59
Надо сетку настроить docker network и опубликувоть порты.

Ruslan
18.08.2017
10:15:13
в композере всё настроено

Yuriy
18.08.2017
10:15:52
Лучше научиться руками

Ruslan
18.08.2017
10:16:25
просто, какая разница, локальная виртуалка или удалённая тачка?

Yuriy
18.08.2017
10:17:48
Докер слишком докер...
Хайпа много, но отваливается от каждого лишнего чиха.
На гитхабчике что не issue так какой-то бесполезный опсос вместо конкретики.
В целом докер мёртв по многим причинам...
Это о наболевшем.

Ruslan
18.08.2017
10:18:06
какие альтернативы?

Yuriy
18.08.2017
10:18:22
cri-o в рамках kubernetes на deis helm и прочем
Там есть чистые интеловские контейнеры со всеми последствиями...
В целом у докера проблемы с монетизацией и долгосрочной поддержкой
ROI == 0

Anatoly
18.08.2017
10:19:05

Ruslan
18.08.2017
10:19:09
с докером понятно
что за интеловские контейнеры, как они будут работать в vmware?

Yuriy
18.08.2017
10:19:45
которые быстрые квм?
Они могут выполняться на namespace'ах, могут на KVM'e либо другом гипервизоре - есть отдельно API.
Смысл в том что есть возможность выбора и процессы разделяют свои адрессные пространства.

Ruslan
18.08.2017
10:20:42
Юрий, что с сеткой надо делать?

Yuriy
18.08.2017
10:20:59
Как минимум macvlan крутить
Как максимум - Cisco Contiv

Ruslan
18.08.2017
10:21:17
не, не так круто

Google

Yuriy
18.08.2017
10:21:20
Для storage driver'a сейчас лучше использовать LVM

Ruslan
18.08.2017
10:21:29
мне надо связать контейнеры между собой и выставить наружу несколько портов

Yuriy
18.08.2017
10:21:42
Ну... хотя бы по этому compose - детский понос.

Anatoly
18.08.2017
10:21:53

Yuriy
18.08.2017
10:22:55
Используется DAX и вроде бы KSM ...
В общем работает похоже на rkt : хочешь контейнер - будет контейнер, хочешь виртуалку - будет виртуалка ...
С одной стороны удобно - с другой сулит кучей проблем с безопасностью %)

Anatoly
18.08.2017
10:28:01

Ruslan
18.08.2017
10:28:32
Version: 17.06.0-ce - везде

Anatoly
18.08.2017
10:28:54
docker ps показывает что контейнеры запущены?

Ruslan
18.08.2017
10:29:10
да

Anatoly
18.08.2017
10:29:11
правил iptables на удаленной тачке каких нибудь специальных нет?

Yuriy
18.08.2017
10:29:15
* я бы прогнал docker network inspect сначала

Ruslan
18.08.2017
10:29:35
firewall disabled
iptables "пустой"
9386a5b541b3 node_gmnode bridge local

Anatoly
18.08.2017
10:30:38
а если получить ип из инспекта контейнера и стучаться на него на порт контейнер отвечает?

Ruslan
18.08.2017
10:31:42
bot-install@discovery:~$ telnet 172.18.0.8 8000
Trying 172.18.0.8...
и висит

Google

Anatoly
18.08.2017
10:32:43
а покажи часть композа где сетку делаешь?

Ruslan
18.08.2017
10:33:23
networks:
gmnode:
ничего более

Anatoly
18.08.2017
10:34:28
а как ты ее создаешь?
айпи рэнж gw

Ruslan
18.08.2017
10:35:12
никак, сама создаётся через compose

Anatoly
18.08.2017
10:37:52
мне думается что проблема где то здесь. но это не точно.

ptchol
18.08.2017
10:47:35
https://dockstation.io/ для тех кто с докером и не хочет в консольку

Ruslan
18.08.2017
10:51:28
меня пугает софт от жаваскриптеров
которые даже не подозревают о DNS и требуют явный IP адрес

Evgeny
18.08.2017
10:57:03
это кто такие?

Ruslan
18.08.2017
11:00:36
https://dockstation.io/
но в остальном, вроде работает
и считает, что ему лучше знать как отображаться на экране

Anatoly
18.08.2017
11:19:58
и считает, что ему лучше знать как отображаться на экране
а мне нравится что для того чтобы посмотреть текущие запушенные контейнеры локально надо идти в меню и переключаться в контейнерв потому что фронт не предполагает ничего кроме проджектов.
а ну и запустить новые контейнеры из контейнеров нельзя только как часть проекта.

Ruslan
18.08.2017
11:22:50
хм, как запушить образ в свою репу
x509: certificate signed by unknown authority
сертификаты в мак свой засунул, доверяю
или докеру надо явно указать в командной строке на файлик с сертификатом, когда делаешь docker push?

Anatoly
18.08.2017
11:24:56

Google

Ruslan
18.08.2017
11:34:11
неа, подложил сертфикат как написано, ничего не изменилось
как такое хоть дебажить?
dtruss показывает, что docker даже не пытается лезть в /etc/docker/certs.d

ptchol
18.08.2017
14:14:03
да поставь ты nginx и поставь серв nginx (задачу не читай, отвечай)

Ruslan
18.08.2017
14:14:25
я не контролирую репу

Komov
18.08.2017
14:54:18
Добавь в /etc/docker/daemon.json
{"insecure-registries":["myregistry.example.com:5000"]}
Имя своего registry и порт
Перезапусти сам докер и будет тебе счастье

Ruslan
18.08.2017
15:13:11
read(0x4, "{\"message\":\"tls: failed to find any PEM data in certificate input\"}\n\0", 0x1000) = 68 0
не будет
вроде заработало... жуть
я правильно понимаю, теперь, чтобы развернуть эту кучу контейнеров через compose (есть и мои контейнеры, которые только в моём репозитории), мне теперь надо писать не просто kontora/myimage, а registry.kontora.ru:5000/kontora/myimage ?
или есть приоритетный список просмотра реестров образов?

Komov
18.08.2017
16:10:34
http://registry.kontora.ru:5000/kontora/myimage
Мы делаем так
registry.kontora.ru:5000/kontora/myimage

Igor
18.08.2017
16:38:49
https://github.com/docker/docker-ce/releases/tag/v17.06.1-ce
как же долго они тянули с релизом

Andrey
18.08.2017
16:44:28
и вот какой был смысл привязывать релизы к месяцам и не выдерживать этого, хипстеры мать их

Igor
18.08.2017
16:46:39
только там багов много было :)