
Vladislav
30.12.2017
08:58:17
https://github.com/NVIDIA/nvidia-docker
кто пробывал? работает?

Gleb
30.12.2017
22:27:40
ну либо это либо еще какой-то проект подобный есть явно работающий, видел что народ гоняет

Alexander
31.12.2017
06:12:31
Какой самый быстрый способ запустить тесты в контейнере, заменив /usr/src/app с кодом на tmpfs с тем же самым кодом, сам скрипт запуска тоже там

Google

Alexander
31.12.2017
06:18:41
32GB памяти и HDD, на таком агенте TeamCity тесты проходятся за 2.5 часа без таких как выше оптимизаций =)

Dmitry
31.12.2017
06:58:18
CI на DPX настроен. Пока, вроде, полет нормальный.

Dan
31.12.2017
10:22:44
?С наступившим Новым 2018 Годом ?
?

Alex
03.01.2018
18:11:41
https://m.habrahabr.ru/company/itsumma/blog/345976/
Не хотите пофлеймить коллеги ?)

Gleb
03.01.2018
18:12:21
а че флеймить то? зайди на сайтец докера
панику же наводить стало ток из-за этого, официально объявлено о поддержке кубернетиса со стороны моби(докер)

Nklya
03.01.2018
18:15:34
Оригинальная статья это что-то из серии "Я думаю что докер умирает, потому что харассмент"

Gleb
03.01.2018
18:15:57
прост как обычно все слоу, новости то уже месяца 3

Alex
03.01.2018
18:28:04
я вот просто честно не очень слежу за подобной возней, судя по выходу релизов вроде все хорошо
харассмент вообще за проблему не считаю, по крайней мере для опенсорс продукта это не угроза

Google

Phil
04.01.2018
06:13:48
Там надо учесть еще драку с RedHat и его CRI-O
Я правда не очень понимаю пока как он убьет docker

Gleb
04.01.2018
07:52:55
Докер коммерческая компания сделанная что бы продавать ынтырпрайз эдишон в первую очередь. Так же как и красная шляпа


Anton ?
05.01.2018
00:13:51
Привет, подскажите плез. Есть старая софтина (lgc), которая работает вне докера и под своим пользователем (lgc), все остальные части приложения на том же сервере, но в докер-контейнерах. Эта софтина при возникновении событий умеет запускать от имени своего пользователя любое указанное приложение и слать ему в пайп события, хочу чтоб оно отправляло их внутрь приложения в контейнере: /usr/bin/docker exec -it app /handler
Проблема в том, что от имени пользователя приложения (lgc) получаю ошибку: dial unix /var/run/docker.sock: permission denied. Are you trying to connect to a TLS-enabled daemon without TLS.
Есть какое-нибудь красивое решение?
Client version: 1.7.1
Client API version: 1.19
Go version (client): go1.4.2
Git commit (client): 786b29d/1.7.1
OS/Arch (client): linux/amd64
Server version: 1.7.1
Server API version: 1.19
Go version (server): go1.4.2
Git commit (server): 786b29d/1.7.1
OS/Arch (server): linux/amd64

Igor
05.01.2018
06:00:26


Anton ?
05.01.2018
14:00:56

Aleksei
05.01.2018
14:14:18
Дать ему sudo права на эту команду

Виталий
05.01.2018
18:55:45
Помогите с сетью разобратся.
Запустил docker-compose приложение, один из компонентов nginx который обслуживает запросы. Наружу портов не прокинуто.
Кроме него на сервере стоит nginx с открытым портом 80,433 который принимает запросы внешние. Как настроить проксирование nginx:80,433 -> nginx ?

Roman
05.01.2018
22:07:20

Алексей
05.01.2018
22:08:09
юзаеть traefik на хосте если это возможно

Andrey
05.01.2018
22:10:59
открою наверное страшный секрет, но nginx или что то ещё с хоста, может прекрасно обращаться напрямую к контейнерам, вовсе незачем что то кому то прокидывать, хотя два нгинкса подряд, как то не комильфо, ну только уж очень лень менять что есть

Roman
05.01.2018
22:12:07

Виталий
05.01.2018
22:13:03
фишка в том, что фронтовый nginx так же в контейнере крутиться)) и у него своя сеть nginx_default, а в этой сети еще пара сервисов крутится которые проксируются через этот фронтовый nginx, т.е. он должен видеть эти сервисы чтобы проксировать

Andrey
05.01.2018
22:13:35
да ну, какая тут стандартизация, некоторые особо упоротые его ещё и прям в контейнер суют, в комплекте с костылями

Виталий
05.01.2018
22:17:25
у меня тут какая-то ж*па получилась(( пытаюсь разобраться как сделать правильно все это
кто-то с ранчером работает?

Anton
05.01.2018
23:25:05

Виталий
05.01.2018
23:30:19
?
С сетью разбирался? Как там у него какие слои сетевые задействаны?

Artem
06.01.2018
08:15:37


Anton ?
06.01.2018
14:55:34

Google

Roman
06.01.2018
14:59:04

Anton ?
06.01.2018
14:59:28
докер последней версии доступной из репы для центос 6

Farid
08.01.2018
08:02:36
Как указать хостовый путь для volume в docker-compose
volumes:
- sqlserver-data:/var/opt/mssql
Так на хосте папка создается в каких то ебенях. Мне нужно указать путь

Roman
08.01.2018
08:26:35

Farid
08.01.2018
08:27:43

Slach
08.01.2018
08:29:21

Roman
08.01.2018
08:32:20
только из своей папки
а то кто-то напишет /etc/passwd и отдаст тебе

Farid
08.01.2018
08:33:29
понял, спасибо

Phil
08.01.2018
10:38:36
Слушайте, можно как то докеру на старте демона сказать, чтобы он вообще iptables включая nat не трогал? Можно и docker0 не создавать. Мне строго для net=host

Anatoly
08.01.2018
10:41:44
еще можно bridge: none если тебе бридж не нужен

Admin
ERROR: S client not available

Phil
08.01.2018
10:45:13
Ага. Я просто приноровился докером все запускать. На хостовой машине для виртуалок хочу мусор нагиоса в докер пихнуть

Anatoly
08.01.2018
10:46:12
есть еще ip-masq: false | true но использование этого для меня и вовсе осталось загадкой

Phil
08.01.2018
10:47:06

Anatoly
08.01.2018
10:47:29
я не помню что именно помогло мне прибить желание докера пускать себя в айпитайблс, но конфиг говорит что я ставлю все в фалс и оно так работает

Google

Phil
08.01.2018
10:47:54
Спасибо

Anatoly
08.01.2018
10:48:14
но документация у докера на собственный демон из разряда лучше бы не было

Slach
09.01.2018
09:57:01
А оно в iptables прописывается при первой попытке поднять контейнеры?
если ставить через deb пакет оно там инициализирует бриджи?

Anatoly
09.01.2018
10:08:09
Пока у тебя сервис не запущен бриджи и правила не активны. Что как бы логично.

Yulia
09.01.2018
13:12:29
разделы же смаунчены через bind
А что с правами делаете на раздел с датой? как-то управляете UIDами пользователя, под которым монга в контейнере запускается? Или даете всем права на запись и никого на сервак больше не пускаете?

Alex
09.01.2018
13:14:55
ничо се нашли сообщение ))
права не трогаются на хосте

Yulia
09.01.2018
13:20:22
У меня монга предполагается прям в докере, где конфиг, логи, дата прикреплены бинд.маунтом. И тут встает вопрос с правами на эти маунты
Т.е. у меня нет прослойки, которая за меня что-то сделает с правами

Alex
09.01.2018
13:20:56
ну а в чем вопрос? в entrypoint вставить chown
UID все равно не будет меняться
chown конечно грязновато
но от косяков имхо убережет

Yulia
09.01.2018
13:23:05
Ну я вижу только путь только сетать заранее известный UID у пользователя, под которым в контейнере бежит монга и такой же выдавать пользователю на хостовой системе. Иначе приходится делать o+w на папку, куда дата монтируется
И мне это кажется косым путём

Alex
09.01.2018
13:24:06
ну заниматься синхронизацией uid хоста и контейнера мне кажется не очень круто
проще разместить data в каталоге куда только root может сходить
чтоб никто кроме него туда сунуться не мог
а внутри уже пусть творится вакханалия которая уже рулится контейнером

Google

Yulia
09.01.2018
13:26:08
В этой ситуации процесс монги, бегущий не из-под рута, туда ничего не сможет записать