Два года в /fg/. Войти !bnw Сегодня Клубы
Привет, TbI — HRWKA! 1185.4 пользователей не могут ошибаться!
?6621
прекрасное6359
говно5764
говнорашка5432
хуита4524
anime2946
linux2543
bnw2515
music2442
log2224
рашка2208
ололо1853
pic1780
быдло1429
сталирасты1422
украина1398
дыбр1212
гімно1158
bnw_ppl1068
дунч1041

Шел как-то антипаттерн и встретил он антипаттерн https://github.com/stiletto/damb/
#L2ZT8K (3) / @stiletto / 120 дней назад
Я знаю вы тут все у мамки профессиональные девопс-инженеры, так что давайте объясняйте мне: Почему все делают вид, что гонять управлялку веб-сервером работающим на ingress и сам веб-сервер, торчащий голою жопою в мир, в одном поде и одном контейнере это нормально? При этом давая роли ingress-контроллера права на доступ ко всем секретам в кластере. Потому что они де используют кластерные секреты для хранения паролей от basic-авторизации и сертификатов. Причём это нормально не выпиливается. Если пытаешься какой-нибудь traefik на ингрессе ограничить в RBAC только сабсетом секретов - эта хуйня продолжает просить всё и ломается. В лучшем случае её можно ограничить неймспейсом (но тогда и ingressroute она ест только из этих неймспейсов). Та же хуйня с haproxy. У nginx-ingress (официально рекомендуемая срака, ага) в дефолтном конфиге ещё и права на создание секретов добавлены.
#JJHSW0 (6+1) / @stiletto / 175 дней назад

есть ли какие-нибудь инструменты позволяющие сгенерить автоматом хотя бы минимальную схему по контейнерам и сетям докера? какой нибудь образ, который анализирует запущенные контейнеры, или ямл-файлы docker-compose и генерит схемку

#D8NV7R (1) / @soko1 / 308 дней назад
Сука, почему эти яйцеголовые из Docker Inc. не забиндили загружалку фс на wget? Не, я конечно понимаю, что оно на другом яп написно, но вот это: > latest: Pulling from gentoo/stage3-amd64 > 61d4b730b0fb: Downloading 252.1MB/291.5MB И иди загружай заново. Хорошо хоть, когда сессия рвется, оно потом догружает.
#O82ZDZ (0) / @bazar / 331 день назад
Вот всем хорошая вешь докер. Всем. Только вот собираешься ты напейсать compose-file.yml с взаимодействием двух простеньких контейнеров, идешь на докерхаб, а там НИХУЯ не задокументированы аргументы для простейших действий вроде "Задать пароль БД по умолчанию". Приходится гуглить, и ты выходишь на что-то вроде этого: http://kostya.openyoga.ru/it-notes/установка-redmine-через-docker-compose.html Вопрос: где в официальной документации искать эти переменные?
#F1TB5X (3) / @bazar / 416 дней назад
посоны, объясните в чем отличия snap и docker и что пижже и хуёвей?
#1PKBQX (2) / @anonymous / 1037 дней назад
2017-11-11 в 16.00 OMST (10.00 UTC) на http://www.omsklug.com/tv (https://www.youtube.com/c/Omsklug/live) будет трансляция, посвящённая контейнерной системе виртуализации Docker. Казалось бы, что ещё можно рассказать, да показать? А вот и послушайте, да посмотрите. Всем синих китов!
#N5MALH (0) / @omsklug / 1080 дней назад
То, что официальный пакет Докера теперь есть и для i686 — моя маленькая победа https://www.archlinux.org/packages/community/i686/docker/
#FPJ54G (5+1) / @dluciv / 1393 дня назад
На моей любимой пукалке с холодным сердцем в виде Atom N270 под Арчом приходится собирать Докер руками. С фига ли? Работает под x86 нормально, почему бы не поддержать?.. https://bugs.archlinux.org/task/51716
#IOCPI7 (5) / @dluciv / 1449 дней назад

Вижу не в первый раз жалобы, что докер крашит хост-систему. А как это воспроизвести вообще?

#AWI31S (10) / @kerrigan / 1450 дней назад
Я вот чёт не секу в доках найти не могу. Хочется сделать контейнер, с внешними томами данных. При этом в контейнере уже по путям монтирования этих томов данные есть. И при запуске контейнера, если этих томов нет, чтобы они создавались и в них копировались данные по умолчанию. Ну типа я делаю контейнер, в котором создаётся пользователь, для которого уже до хрена настроено. Он потом настройки свои может менять, но они с самого начала ЕСТЬ. Объявляю в `Dockerfile`, как тут написано: https://docs.docker.com/engine/reference/builder/#/volume Пытаюсь запускать с `-v`. Каталоги создаются, в них пусто (и из контейнера, и снаружи). Без `-v` -- из контейнера данные видны, снаружи ничего не меняется. ЧЯДНТ? Как?
#EJBMZ9 (7) / @dluciv / 1511 дней назад
Собираю контейнер, который при сборке вызывает всякое легаси-говно, требующее интерактивного ввода. В принципе готов даже и кнопочки понажимать во время сборки, хотя это и неправильно. Можно конечно в контейнер поставить какой-нибудь autoexpect и трахаться с ним, но влом. Как сказать докеру, что я готов при сборке контейнера понажимать кнопочки?
#UWGMEF (1) / @dluciv / 1511 дней назад
docker открыл порт 3000 для цмски, как объяснить ему что порт необходимо открывать только для локалхоста, чтобы не светил мне этим портом во внешний мир?
#7R95YC (17) / @anonymous / 1552 дня назад
Я ведь правильно понимаю, что если я запущу на хосте с древним ядром контейнер с какой-нибудь довольно свежей операционкой, то приложения контейнера вполне себе могут начать вылетать как раз из-за несовместимости с этим ядром?
#HITG0L (3) / @dluciv / 1753 дня назад

Зачем docker если есть systemd.

#27UDUW (3) / @o7ry6fievfafz4bkz2m0 / 2070 дней назад

Докеромразь, помни:
Dpkg::Options {
"--force-confdef";
"--force-confold";
"--force-unsafe-io";
}

#FTZB12 (2) / @stiletto / 2077 дней назад

http://man7.org/linux/man-pages/man8/systemd-machined.8.html

Короч, Лёнчик решил переписать нахуй докер. Даже импорт докерфайлов пилит. С одной стороны, кому и в какую пизду это тарахтело, если докер и так по самые гениталии можно интегрировать с systemd(см. CoreOS)? С другой стороны:

  • Хипсторам-девопсам показали systemd-nspawn
  • Хипсторам-девопсам понравился nspawn(есть из коробки в дистрибутиве, дистрибутивы поставляют systemd как готовый к употреблению продукт, ничего устанавливать настраивать не надо)
  • Хипсторы-девопсы начнут разворачивать девелопмент-среду в nspawn-контейнерах и в рот они всех ебали
  • Манагеры-стартапидоры хотят, чтобы их очередной shiny-new выпердеж для поиска партнёра по перепихончику работал уже вчера и набирал пользовательскую базу, чтобы продаться стартапидорам покрупнее
  • Манагеры-стартапидоры ДОВЯТ на хипсторов-девопсов
  • Хипсторам-девопсам нахуй не упало переебашивать контейнеры nspawn->docker
  • Лёнчик запиливает докер в systemd

Дунно, короч, мне от его неутомимой графомании стрёмно.

#NWG039 (2+1) / @like-all / 2091 день назад
минималистичный докер контейнер с гентой и без оверкильнутых пидванов типа openrc и более монструозных. Портаж внутри не обязателен, но тогда чёткое представление как это дело обновлять. Скорость сборки не важна, ось для сборки контейнера - Гента. какие есть бестпрактисы?
#9VM55U (2) / @qnikst / 2093 дня назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.