
Ilya
11.08.2016
10:30:05
http://prmdev.stamplayapp.com/
Это слак

Anatoly
11.08.2016
11:03:04

Semyon
11.08.2016
11:03:11
ну, да

Google

Semyon
11.08.2016
11:03:30
чуваки, есть какой-то способ из контейнера получить коннект до хостовой машины?
я чот туплю

Alex
11.08.2016
11:04:35
установи DOCKER_HOST_IP переменную на хосте и передавай ее в контейнер

Semyon
11.08.2016
11:04:51
окай, спасибо

Alex
11.08.2016
11:12:24
и девчата ;)

Alexander
11.08.2016
11:23:17
у вас ведь там есть огромный Прогноз в Перми

Алексей
11.08.2016
11:23:31
уже нету же
сдулся он

Semyon
11.08.2016
11:23:49
Лучше б его и не было

Алексей
11.08.2016
11:23:52
народ разбежался
по полгода говорят не платили

Alex
11.08.2016
11:25:19
да работает Прогноз, да и куда сбежали все? в деревню, в глушь? или в столицы? в городе же работают.
и продали его Ай-Ти вроде

Google

Semyon
11.08.2016
11:26:08
Честно говоря я был в первой команде, которая оттуда сбежала крупным составом :)

Alex
11.08.2016
11:27:19
к Селянину?

Semyon
11.08.2016
11:27:30
yep

Alex
11.08.2016
11:28:06
и как там? все на докере?

Semyon
11.08.2016
11:28:12
многое
особенно это забавно выглядит на фоне того, что в Прогнозе я очень долго убеждал техдиректора (!!!!) блять огромной компании разрешить (!!!!) нам использовать git
и так до конца и не убедил, к слову

Alex
11.08.2016
11:29:22
да там колхоз вообще

Semyon
11.08.2016
11:30:00
мы уже

Ilya
11.08.2016
11:32:22
Чо может docker митап замутим в П?))) Мы к нему присматриваемся, но в prod пока не запустили. Хотя знаю в другой пермской компании на нем уже все.
Площадка есть прямо в центре на Компрос 1. 50 человек влазит)

Semyon
11.08.2016
11:32:54
вот втроём и поговорим :)

Alexander
11.08.2016
11:33:03
а что вам для этого нужно?
в смысле помочь чем

Ilya
11.08.2016
11:33:32
Мы кстати готовы даже спикера привезти крутого за свой счет, в теории)

Alexander
11.08.2016
11:33:51
это прям совсем классно
давай в личку, у нас уже два Докер митапа было и докладчиков по Докеру много
надо понять, что вам будет полезно

ptchol
11.08.2016
12:19:49
Господин из Фланта странный )
мы после РИТа с ним общались у него все содится к тому что "зачем ты сказал что вот это отстой" - "я такого нигде не говорил и не писал", и все сводит на "особые формулировки"

Google

ptchol
11.08.2016
12:20:34
*сводится
А тот доклад что был в Баду такое ощущение что у него болит в одном месте, от того что докер стрельнул, и что "докер же это так просто".
Но если честно мне в том докладе не нравится попытка приравнять докер к cgroups/namespaces/capabilities потому что докер это все таки надстройка чуть выше. Он про вот все эти слои, докерфайлы с наследованием в декларативном стиле и т д
Он про описание и запуск сервиса, а не про инструмент который делает это на уровне ОС.

Alexander
11.08.2016
12:56:01
это да, но он это все понимает, просто доносит в такой форме
пользы и развития от этого мало, да

Admin
ERROR: S client not available

ptchol
11.08.2016
13:22:01
Возможно, я про то как это со сцены звучит.
Вон Саша Чистяков, со сцены же тоже по другому доносит ) И тоже не ясно плюс это или минус )


Andrey
11.08.2016
13:27:34
ой на какую очаровательную штуку наступил, а я вот ещё тот линуксойд и хоть это не совсем правильно и порочно но iptables настроен по спартански с фильтрацией только в INPUT цепочке
пока эксперементировал с docker run —net="host", всё довольно безоблачно и хорошо, а вот тут на соседнем хосте начал развлекаться по полной со всякими docker-compose и прочим, редиректом портов для разных сервисов и заметил, что трафик то у меня нормально проходит через автоматически созданные цепочки, через -t nat и вот это вот всё куда ему заблагорассудится
А есть где то вот бест практикс на этот счёт, куда какие правила ещё впихнуть, или может что в настройках подкрутить (отключить лазание docker к фаерволу, конечно вариант) но вдруг есть как то красивее, в официальных доках, в разделе безопасности этот вопрос как то вообще похоже обойдён стороной, типа так и надо?


M
11.08.2016
14:09:51
ой на какую очаровательную штуку наступил, а я вот ещё тот линуксойд и хоть это не совсем правильно и порочно но iptables настроен по спартански с фильтрацией только в INPUT цепочке
пока эксперементировал с docker run —net="host", всё довольно безоблачно и хорошо, а вот тут на соседнем хосте начал развлекаться по полной со всякими docker-compose и прочим, редиректом портов для разных сервисов и заметил, что трафик то у меня нормально проходит через автоматически созданные цепочки, через -t nat и вот это вот всё куда ему заблагорассудится
А есть где то вот бест практикс на этот счёт, куда какие правила ещё впихнуть, или может что в настройках подкрутить (отключить лазание docker к фаерволу, конечно вариант) но вдруг есть как то красивее, в официальных доках, в разделе безопасности этот вопрос как то вообще похоже обойдён стороной, типа так и надо?
ты про флажок —iptables=true|false ?


Andrey
11.08.2016
14:10:50
ну это глобальное вкл/выкл, а вдруг ещё что из настроек есть, чтоб совсем не выключать

M
11.08.2016
14:12:16
ну есть еще допом флажок чтобы контейнеры могли/не могли друг друга видеть
--icc=false|true

Andrey
11.08.2016
14:15:11
не, ну с видимостью контейнеров, пока это не продаёшь как отдельный сервис/услугу, в принципе, не так кретично, а вот с портами как то не ожиданно

Semyon
11.08.2016
14:18:15
надо было успевать выходить
:)
охуительный коммьюнити-менеджмент господа

Dan
11.08.2016
15:21:32
всем привет. Ребята, подождите ровно 10 минуток,
Уважаемые коллеги, девопсы, админы, разработчики. Я вас категорически призываю не ругаться друг с другом, и спорить исключительно в плоскости деталей реализации тех или иных технологических решений, с которыми мы с вами сталкиваемся повседневно.
Спорные моменты разрешены следующим образом: группа обратно переименована в @ru_docker. С Дениса сняты полномочия модератора. Война (надеюсь) окончена, и все останутся при своих интересах.

Алексей
11.08.2016
15:35:42
Спасибо. никакой больше войны.

Google

Magistr
11.08.2016
15:36:57
перепинь мессагу

Dan
11.08.2016
15:37:10
точно ) но на что
можно на официальную документацию докера, которую почему-то 40% вопрошающих игнорируют

Evgeny
11.08.2016
15:38:08

Dan
11.08.2016
15:41:06
Документация докера: https://docs.docker.com
Вопросы приветствуются.
я запинил аккуратно. не тревожа остальных ?

Evgeny
11.08.2016
15:41:32
?