@ru_docker

Страница 377 из 610
Salem
18.08.2017
07:55:44
может он у тебя рестартится автоматом после падения?

Ruslan
18.08.2017
07:58:57
docker logs смотри

Roman
18.08.2017
08:23:15
Автоматом не рестартится

В докер логс ничего интересного

Google
Roman
18.08.2017
08:23:49
Тоже, что и при попытке остановить этот контейнер

Ruslan
18.08.2017
09:50:07
камрады, можно ли кинематик заставить показывать контейнеры на удалённой машине?

Yuriy
18.08.2017
10:02:25
Anton
18.08.2017
10:09:29
встречайте, еще один мой коллга из Align

Ruslan
18.08.2017
10:09:33
это я видел, но в реальности оно не собирается

Yuriy
18.08.2017
10:12:39
это я видел, но в реальности оно не собирается
Если нет желания/умения дебажить электрон - лучше даже не пробовать...

Ruslan
18.08.2017
10:12:51
нет

лучше с консоли, толку больше

Yuriy
18.08.2017
10:13:23
Ну ок... лучше так лучше... На вкус и цвет.

Ruslan
18.08.2017
10:14:05
я развернул на удалённой виртуалке докер, через докермашину задеплоил туда проект с кучей контейнеров, логи контейнеров показывают, что они нормально запустились, но netstat на той виртуалке не показывает открытых портов, как оно такое может быть

Yuriy
18.08.2017
10:14:30
Легко и непринуждённо...

Ruslan
18.08.2017
10:14:59
разворачивал локально, в виртуалку, всё нормально работало

Google
Yuriy
18.08.2017
10:14:59
Надо сетку настроить docker network и опубликувоть порты.

Ruslan
18.08.2017
10:15:13
в композере всё настроено

Yuriy
18.08.2017
10:15:52
Лучше научиться руками

Ruslan
18.08.2017
10:16:25
просто, какая разница, локальная виртуалка или удалённая тачка?

Yuriy
18.08.2017
10:17:48
Докер слишком докер... Хайпа много, но отваливается от каждого лишнего чиха. На гитхабчике что не issue так какой-то бесполезный опсос вместо конкретики. В целом докер мёртв по многим причинам...

Это о наболевшем.

Ruslan
18.08.2017
10:18:06
какие альтернативы?

Yuriy
18.08.2017
10:18:22
cri-o в рамках kubernetes на deis helm и прочем

Там есть чистые интеловские контейнеры со всеми последствиями...

В целом у докера проблемы с монетизацией и долгосрочной поддержкой

ROI == 0

Ruslan
18.08.2017
10:19:09
с докером понятно

что за интеловские контейнеры, как они будут работать в vmware?

Yuriy
18.08.2017
10:19:45
которые быстрые квм?
Они могут выполняться на namespace'ах, могут на KVM'e либо другом гипервизоре - есть отдельно API.

Смысл в том что есть возможность выбора и процессы разделяют свои адрессные пространства.

Ruslan
18.08.2017
10:20:42
Юрий, что с сеткой надо делать?

Yuriy
18.08.2017
10:20:59
Как минимум macvlan крутить

Как максимум - Cisco Contiv

Ruslan
18.08.2017
10:21:17
не, не так круто

Google
Yuriy
18.08.2017
10:21:20
Для storage driver'a сейчас лучше использовать LVM

Ruslan
18.08.2017
10:21:29
мне надо связать контейнеры между собой и выставить наружу несколько портов

Yuriy
18.08.2017
10:21:42
Ну... хотя бы по этому compose - детский понос.

Anatoly
18.08.2017
10:21:53
Они могут выполняться на namespace'ах, могут на KVM'e либо другом гипервизоре - есть отдельно API.
https://clearlinux.org/features/intel%C2%AE-clear-containers не нашел про namespace или вы про другое?

Yuriy
18.08.2017
10:22:55
https://clearlinux.org/features/intel%C2%AE-clear-containers не нашел про namespace или вы про другое?
Нет, я конкретно про неймспейсы... там просто их менеджмент запилен в рамках QEMU

Используется DAX и вроде бы KSM ...

В общем работает похоже на rkt : хочешь контейнер - будет контейнер, хочешь виртуалку - будет виртуалка ...

С одной стороны удобно - с другой сулит кучей проблем с безопасностью %)

Anatoly
18.08.2017
10:28:01
разворачивал локально, в виртуалку, всё нормально работало
окей, отошли от вопроса, версия докера одинаковая?

Ruslan
18.08.2017
10:28:32
Version: 17.06.0-ce - везде

Anatoly
18.08.2017
10:28:54
docker ps показывает что контейнеры запущены?

Ruslan
18.08.2017
10:29:10
да

Anatoly
18.08.2017
10:29:11
правил iptables на удаленной тачке каких нибудь специальных нет?

Yuriy
18.08.2017
10:29:15
* я бы прогнал docker network inspect сначала

Ruslan
18.08.2017
10:29:35
firewall disabled

iptables "пустой"

9386a5b541b3 node_gmnode bridge local

Anatoly
18.08.2017
10:30:38
а если получить ип из инспекта контейнера и стучаться на него на порт контейнер отвечает?

Ruslan
18.08.2017
10:31:42
bot-install@discovery:~$ telnet 172.18.0.8 8000 Trying 172.18.0.8...

и висит

Google
Anatoly
18.08.2017
10:32:43
а покажи часть композа где сетку делаешь?

Ruslan
18.08.2017
10:33:23
networks: gmnode:

ничего более

Anatoly
18.08.2017
10:34:28
а как ты ее создаешь?

айпи рэнж gw

Ruslan
18.08.2017
10:35:12
никак, сама создаётся через compose

Anatoly
18.08.2017
10:37:52
мне думается что проблема где то здесь. но это не точно.

ptchol
18.08.2017
10:47:35
https://dockstation.io/ для тех кто с докером и не хочет в консольку

Ruslan
18.08.2017
10:51:28
меня пугает софт от жаваскриптеров

которые даже не подозревают о DNS и требуют явный IP адрес

Evgeny
18.08.2017
10:57:03
это кто такие?

Ruslan
18.08.2017
11:00:36
https://dockstation.io/

но в остальном, вроде работает

и считает, что ему лучше знать как отображаться на экране

Anatoly
18.08.2017
11:19:58
и считает, что ему лучше знать как отображаться на экране
а мне нравится что для того чтобы посмотреть текущие запушенные контейнеры локально надо идти в меню и переключаться в контейнерв потому что фронт не предполагает ничего кроме проджектов. а ну и запустить новые контейнеры из контейнеров нельзя только как часть проекта.

Ruslan
18.08.2017
11:22:50
хм, как запушить образ в свою репу

x509: certificate signed by unknown authority

сертификаты в мак свой засунул, доверяю

или докеру надо явно указать в командной строке на файлик с сертификатом, когда делаешь docker push?

Anatoly
18.08.2017
11:24:56
Google
Ruslan
18.08.2017
11:34:11
неа, подложил сертфикат как написано, ничего не изменилось

как такое хоть дебажить?

dtruss показывает, что docker даже не пытается лезть в /etc/docker/certs.d

ptchol
18.08.2017
14:14:03
да поставь ты nginx и поставь серв nginx (задачу не читай, отвечай)

Ruslan
18.08.2017
14:14:25
я не контролирую репу

Komov
18.08.2017
14:54:18
Добавь в /etc/docker/daemon.json {"insecure-registries":["myregistry.example.com:5000"]}

Имя своего registry и порт

Перезапусти сам докер и будет тебе счастье

Ruslan
18.08.2017
15:13:11
read(0x4, "{\"message\":\"tls: failed to find any PEM data in certificate input\"}\n\0", 0x1000) = 68 0

не будет

вроде заработало... жуть

я правильно понимаю, теперь, чтобы развернуть эту кучу контейнеров через compose (есть и мои контейнеры, которые только в моём репозитории), мне теперь надо писать не просто kontora/myimage, а registry.kontora.ru:5000/kontora/myimage ?

или есть приоритетный список просмотра реестров образов?

Komov
18.08.2017
16:10:34
http://registry.kontora.ru:5000/kontora/myimage

Мы делаем так

registry.kontora.ru:5000/kontora/myimage

Igor
18.08.2017
16:38:49
https://github.com/docker/docker-ce/releases/tag/v17.06.1-ce

как же долго они тянули с релизом

Andrey
18.08.2017
16:44:28
и вот какой был смысл привязывать релизы к месяцам и не выдерживать этого, хипстеры мать их

Igor
18.08.2017
16:46:39
только там багов много было :)

Страница 377 из 610