@ru_docker

Страница 92 из 610
Ilya
11.08.2016
10:30:05
http://prmdev.stamplayapp.com/

Это слак

Anatoly
11.08.2016
11:03:04
ты еще в перми ?
А тут есть кто-то из Перми? wow

Semyon
11.08.2016
11:03:11
ну, да

Google
Semyon
11.08.2016
11:03:30
чуваки, есть какой-то способ из контейнера получить коннект до хостовой машины?

я чот туплю

Alex
11.08.2016
11:04:35
установи DOCKER_HOST_IP переменную на хосте и передавай ее в контейнер

Semyon
11.08.2016
11:04:51
окай, спасибо

Alex
11.08.2016
11:12:24
и девчата ;)

Alexander
11.08.2016
11:23:17
у вас ведь там есть огромный Прогноз в Перми

Алексей
11.08.2016
11:23:31
уже нету же

сдулся он

Semyon
11.08.2016
11:23:49
Лучше б его и не было

Алексей
11.08.2016
11:23:52
народ разбежался

по полгода говорят не платили

Alex
11.08.2016
11:25:19
да работает Прогноз, да и куда сбежали все? в деревню, в глушь? или в столицы? в городе же работают.

и продали его Ай-Ти вроде

Google
Semyon
11.08.2016
11:26:08
Честно говоря я был в первой команде, которая оттуда сбежала крупным составом :)

Alex
11.08.2016
11:27:19
к Селянину?

Semyon
11.08.2016
11:27:30
yep

Alex
11.08.2016
11:28:06
и как там? все на докере?

Semyon
11.08.2016
11:28:12
многое

особенно это забавно выглядит на фоне того, что в Прогнозе я очень долго убеждал техдиректора (!!!!) блять огромной компании разрешить (!!!!) нам использовать git

и так до конца и не убедил, к слову

Alex
11.08.2016
11:29:22
да там колхоз вообще

Semyon
11.08.2016
11:30:00
мы уже

Ilya
11.08.2016
11:32:22
Чо может docker митап замутим в П?))) Мы к нему присматриваемся, но в prod пока не запустили. Хотя знаю в другой пермской компании на нем уже все.

Площадка есть прямо в центре на Компрос 1. 50 человек влазит)

Semyon
11.08.2016
11:32:54
вот втроём и поговорим :)

Alexander
11.08.2016
11:33:03
а что вам для этого нужно?

в смысле помочь чем

Ilya
11.08.2016
11:33:32
Мы кстати готовы даже спикера привезти крутого за свой счет, в теории)

Alexander
11.08.2016
11:33:51
это прям совсем классно

давай в личку, у нас уже два Докер митапа было и докладчиков по Докеру много

надо понять, что вам будет полезно

ptchol
11.08.2016
12:19:49
Господин из Фланта странный )

мы после РИТа с ним общались у него все содится к тому что "зачем ты сказал что вот это отстой" - "я такого нигде не говорил и не писал", и все сводит на "особые формулировки"

Google
ptchol
11.08.2016
12:20:34
*сводится

А тот доклад что был в Баду такое ощущение что у него болит в одном месте, от того что докер стрельнул, и что "докер же это так просто". Но если честно мне в том докладе не нравится попытка приравнять докер к cgroups/namespaces/capabilities потому что докер это все таки надстройка чуть выше. Он про вот все эти слои, докерфайлы с наследованием в декларативном стиле и т д

Он про описание и запуск сервиса, а не про инструмент который делает это на уровне ОС.

Alexander
11.08.2016
12:56:01
это да, но он это все понимает, просто доносит в такой форме

пользы и развития от этого мало, да

Admin
ERROR: S client not available

ptchol
11.08.2016
13:22:01
Возможно, я про то как это со сцены звучит. Вон Саша Чистяков, со сцены же тоже по другому доносит ) И тоже не ясно плюс это или минус )

Andrey
11.08.2016
13:27:34
ой на какую очаровательную штуку наступил, а я вот ещё тот линуксойд и хоть это не совсем правильно и порочно но iptables настроен по спартански с фильтрацией только в INPUT цепочке пока эксперементировал с docker run —net="host", всё довольно безоблачно и хорошо, а вот тут на соседнем хосте начал развлекаться по полной со всякими docker-compose и прочим, редиректом портов для разных сервисов и заметил, что трафик то у меня нормально проходит через автоматически созданные цепочки, через -t nat и вот это вот всё куда ему заблагорассудится А есть где то вот бест практикс на этот счёт, куда какие правила ещё впихнуть, или может что в настройках подкрутить (отключить лазание docker к фаерволу, конечно вариант) но вдруг есть как то красивее, в официальных доках, в разделе безопасности этот вопрос как то вообще похоже обойдён стороной, типа так и надо?

M
11.08.2016
14:09:51
ой на какую очаровательную штуку наступил, а я вот ещё тот линуксойд и хоть это не совсем правильно и порочно но iptables настроен по спартански с фильтрацией только в INPUT цепочке пока эксперементировал с docker run —net="host", всё довольно безоблачно и хорошо, а вот тут на соседнем хосте начал развлекаться по полной со всякими docker-compose и прочим, редиректом портов для разных сервисов и заметил, что трафик то у меня нормально проходит через автоматически созданные цепочки, через -t nat и вот это вот всё куда ему заблагорассудится А есть где то вот бест практикс на этот счёт, куда какие правила ещё впихнуть, или может что в настройках подкрутить (отключить лазание docker к фаерволу, конечно вариант) но вдруг есть как то красивее, в официальных доках, в разделе безопасности этот вопрос как то вообще похоже обойдён стороной, типа так и надо?
ты про флажок —iptables=true|false ?

Andrey
11.08.2016
14:10:50
ну это глобальное вкл/выкл, а вдруг ещё что из настроек есть, чтоб совсем не выключать

M
11.08.2016
14:12:16
ну есть еще допом флажок чтобы контейнеры могли/не могли друг друга видеть

--icc=false|true

Andrey
11.08.2016
14:15:11
не, ну с видимостью контейнеров, пока это не продаёшь как отдельный сервис/услугу, в принципе, не так кретично, а вот с портами как то не ожиданно

Semyon
11.08.2016
14:18:15
надо было успевать выходить

:)

охуительный коммьюнити-менеджмент господа

Dan
11.08.2016
15:21:32
всем привет. Ребята, подождите ровно 10 минуток,

Уважаемые коллеги, девопсы, админы, разработчики. Я вас категорически призываю не ругаться друг с другом, и спорить исключительно в плоскости деталей реализации тех или иных технологических решений, с которыми мы с вами сталкиваемся повседневно.

Спорные моменты разрешены следующим образом: группа обратно переименована в @ru_docker. С Дениса сняты полномочия модератора. Война (надеюсь) окончена, и все останутся при своих интересах.

Алексей
11.08.2016
15:35:42
Спасибо. никакой больше войны.

Google
Magistr
11.08.2016
15:36:57
перепинь мессагу

Dan
11.08.2016
15:37:10
точно ) но на что

можно на официальную документацию докера, которую почему-то 40% вопрошающих игнорируют

Dan
11.08.2016
15:41:06
Документация докера: https://docs.docker.com Вопросы приветствуются.

я запинил аккуратно. не тревожа остальных ?

Evgeny
11.08.2016
15:41:32
?

Страница 92 из 610