@ru_docker

Страница 574 из 610
targitaj
19.04.2019
10:47:24
лол

я так понимаю, докер появился потому, что "набор методов" и "продукт" - немного разные вещи

кроме работы с процессом, есть же еще коммуникации, как минимум. Сеть и всё такое. Продукту надо юзабельная инфраструктура

Andrey
19.04.2019
11:05:47
cgroup это всё же старо и уже вторая генерация, гугли неймспейс ;)

Google
targitaj
19.04.2019
11:11:20
https://habr.com/ru/company/selectel/blog/279281/

Все инструменты контейнеризации — будь то Docker, LXC или systemd-nspawn,— основываются на двух подсистемах ядра Linux: namespaces и cgroups. Механизм namespaces (пространств имён) мы хотели бы подробно рассмотреть в этой статье.

отвечая на спорный вопрос, да, докер - это обёртка над механизмами

Dan
19.04.2019
11:12:54
Всё есть обёртка над чем-то. Разные уровни абстракции.

Вопрос в другом: что плохого от того, что докер является обёрткой над механизмом изоляции?

targitaj
19.04.2019
11:14:05
вопрос вроде так не стоял

вопрос стоял "является ли", если я правильно понял

и да, действительно, можно управлять руками, "через ядро"

Dan
19.04.2019
11:14:48
Нет, изначально вообще был вопрос можно ли в 127 внутри контейнера на порт, чтоб связь была с другим контейнером.

targitaj
19.04.2019
11:14:50
через ФС

Dan
19.04.2019
11:14:59
Можно управлять руками, но зачем?

Окей, отмотай наверх, и почитай тред

Google
targitaj
19.04.2019
11:15:34
так же можно сказать, что proxmox и libvirt - это обёртки

Dan
19.04.2019
11:18:07
Давайте ещё о jail во фре поговорим

?

Andrey
19.04.2019
11:20:10
а чё сразу Гитлер?

ату диктатуру антистикерщиков

Dan
19.04.2019
11:20:48
Не, ну а чо, хорошая же

targitaj
19.04.2019
11:21:09
Алексей
19.04.2019
11:22:06
так же можно сказать, что proxmox и libvirt - это обёртки
а они и есть обертки. весьма посрдественные к тому же

а докер это не cgroup и namespaces а tar + curl.

Andrey
19.04.2019
11:22:44
античего?
стикеры тут похоже @hitmaker побанил

ну ладно, группы и спейсы он тоже вполне себе юзает, но да без хаба было бы скучнее

Алексей
19.04.2019
11:24:29
да пофиг чего он там юзает. вот куб да. неймспейсы. но я чот не уверен что там кернеловые

Алексей
19.04.2019
11:25:55
говорю есть глубокие сомнения.

ибо неймспейсы ядра это таки про процессы

Andrey
19.04.2019
11:26:13
а смысл изобретать своё, апстрим завсегда удобнее

Алексей
19.04.2019
11:26:16
а кубыовые неймспейсы не про то

Andrey
19.04.2019
11:26:50
ну ты ещё скажи что и сисколы оно не юзает

то что оно там дальше абстракции наварачивает, это дело житейское

Dan
19.04.2019
11:27:13
Я вот если честно кубовые нутри не особо изучал, не довелось. Под мои задачи докеров хватает более чем, а мейнтейнить сотни машин мне ни к чему, да и если потребуется, я хантить стану

Google
Алексей
19.04.2019
11:27:13
ну и например сетевые неймспейсы не умеют в иерархию. они плоские

что в какой то момент для меня стало сюрпризом. а потом "логично"

Andrey
19.04.2019
11:28:15
"The shared context of a pod is a set of Linux namespaces, cgroups, and potentially other facets of isolation - the same things that isolate a Docker container. Within a pod’s context, the individual applications may have further sub-isolations applied."

Алексей
19.04.2019
11:29:08
Андрей, не пались. kubernetes namespaces про одно. pod namepsace про другое

Andrey
19.04.2019
11:29:41
ага, тоесть поды мы не юзаем? ну чё вот ты упираешься не во что

Алексей
19.04.2019
11:30:01
meh

Peter
19.04.2019
12:33:37
Смотрю на чей-то имидж, от которого нет исходников. docker image history --no-trunc img_id Там есть такая фигня. Как понять что это добавлено? /bin/sh -c #(nop) ADD file:ce33aabbc5f370e58ebe911e081ce093e3df18d689c2d5a5d092c77973f62a54 in / 3.96MB

Ну, и прочее /bin/sh -c #(nop) ADD file:fda65819b08ee83bd6d11d4ecc3a00987831402b109e5fc1411fb147436f9dd6 in /usr/local/bin/

Alexander
19.04.2019
12:36:42
Добрый день! Обращаюсь к сообществу, так как я 0 и ничего не понимаю в том как настроить windows10 и контейнер докера с php. Подскажите кто-нибудь как сделать чтобы при редактировании файлов .php которые смонтированны в контейнере в docker-compose.yml строкой: volumes: - ./src:/var/www/html они сразу отображались в браузере ? сейчас отредактированные файлы .php не отображаются в браузере (файлы отображаются без изменений) .... В какую сторону смотреть?

Peter
19.04.2019
12:43:13
хэш файла. что-то было добавлено
Есть ли способ понять что именно?

Dan
19.04.2019
12:47:54
Есть ли способ понять что именно?
Есть. ADD file:ce33aabbc5f370e58ebe911e081ce093e3df18d689c2d5a5d092c77973f62a54 это означает что файл может быть найден в /var/lib/docker/aufs/mnt/ce33aabbc5f370e58ebe911e081ce093e3df18d689c2d5a5d092c77973f62a54

Dan
19.04.2019
12:48:07
https://docs.docker.com/storage/storagedriver/

Если есть доступ к слоям - всё можно увидеть

Собственно, это хэш слоя

Peter
19.04.2019
13:01:22
Хм, здесь overlay, но файлов с такими hash’ами нет

Erich
19.04.2019
13:15:10
Добрый вечер! Дайте совет, где лучше учиться кубикам?

Может книги?

Admin
ERROR: S client not available

Erich
19.04.2019
13:15:49
Поднимаем инфраструктуру, хочу изначально заложить контейнеры с кубиками

Google
Navern
19.04.2019
13:24:00
--network=host у двух контейнеров. Не за что)

Nginx можно самому сделать кстати, это тоже всего лишь обертка над ядром)

даже были проекты

Dan
19.04.2019
13:34:04
А клиент телеграма - обёртка над машинным кодом и буфером очереди и стека процессора. Можно и руками сообщения отдавать, заодно формируя пакеты прямо в сетевой интерфейс

Navern
19.04.2019
13:34:17
а ядро это обертка над железом и вообще есть уникернелы

и можно напрямую в железо тыркаться

Dan
19.04.2019
13:34:45
Но на самом деле я этому троллю дал ридонли на неделю, потому что ну уж совсем это ад какой-то

Набросы можно и поинтереснее придумать

и можно напрямую в железо тыркаться
Точняк! велкам ту руэмбедед

Там все любят сразу в голое железо тыкать

Navern
19.04.2019
13:35:18
ioctl.jpeg

Dan
19.04.2019
13:35:23
?

Navern
19.04.2019
13:35:46
Набросы можно и поинтереснее придумать
да я даже не уверен что тролль, но дискуссия порадовала

Dan
19.04.2019
13:36:31
да я даже не уверен что тролль, но дискуссия порадовала
Да точно тролль. Никакой конкретики, одни набросы. Человек даже не вчитывался в ответы. Я мог бы вообще ничего ему не отвечать - результат был бы тот же, ридонли

Navern
19.04.2019
13:38:49
https://github.com/wagoodman/dive

не уверен показывает ли он прм дифф по файлам, но должен

Кстати! По поводу расшаривания локалхоста между двумя контейнерами docker run --rm -d ubuntu:16.04 sleep infinity 6bbaaff2a8e4d937e4c7d76df84853940a512d2b649285fde30a1e5673a37c63 docker run --network=container:cranky_saha --rm -d ubuntu:16.04 sleep infinity 3d258f8bf8203cb02316e5ce00678623f4cbc2cb6941627142f2a6b92b70dcaa docker top cranky_saha UID PID PPID C STIME TTY TIME CMD root 12468 12445 0 17:16 ? 00:00:00 sleep infinity sudo nsenter -n -t 12468 -- ip link 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 15: eth0@if16: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP mode DEFAULT group default link/ether 02:42:ac:11:00:02 brd ff:ff:ff:ff:ff:ff link-netnsid 0 docker top cranky_saha UID PID PPID C STIME TTY TIME CMD root 12468 12445 0 17:16 ? 00:00:00 sleep infinity sudo nsenter -n -t 12468 -- ip link 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 15: eth0@if16: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP mode DEFAULT group default link/ether 02:42:ac:11:00:02 brd ff:ff:ff:ff:ff:ff link-netnsid 0 docker top vibrant_dubinsky UID PID PPID C STIME TTY TIME CMD root 12605 12585 0 17:16 ? 00:00:00 sleep infinity sudo nsenter -n -t 12605 -- ip link 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 15: eth0@if16: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP mode DEFAULT group default link/ether 02:42:ac:11:00:02 brd ff:ff:ff:ff:ff:ff link-netnsid 0

Google
Artem
19.04.2019
15:37:51
в глаз

есть те кто крутит patroni в docker swarm?

Dmitry
19.04.2019
17:26:51
Хорошо. Спасибо большое за конкретику.
Кажется я догадываюсь, о каком видео идёт речь. Однако даже после него докер "просто обёрткой" называть язык не поворачивается. https://www.youtube.com/watch?v=hdVNKmru3LM

Слишком много "руками" придётся работать))

Navern
19.04.2019
17:30:28
https://www.youtube.com/watch?v=8fi7uSYlOdc

Страница 574 из 610