Size: a a a

Брутальный Docker ( #`⌂´)/┌┛

2017 June 23

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
с таким лучше в общи чатик
источник

BS

Boris 🦍 Shestov in Брутальный Docker ( #`⌂´)/┌┛
спасибо
источник

BS

Boris 🦍 Shestov in Брутальный Docker ( #`⌂´)/┌┛
ptchol
docker inspect
благодарен
источник

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
Nikolay Mukhanov
есть живые люди, использующие swarm ?
источник
2017 June 26

BS

Boris 🦍 Shestov in Брутальный Docker ( #`⌂´)/┌┛
Привет всем, подскажите пожалуйста. Мне нужно прилинковать два контейнера .
В стандартном случае выглядит так :
docker run --lynk container1:container2

А как быть, если второй контейнер находится на другом машине с другим ip адресом? Это возможно сделать?
источник

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
docker network
источник

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
линк хорош тем. что он просто контейнеру при создании даёт network namespace как у указанного контейнера, и всё крутится в рамках хоста, без всяких лишних оверлеев.
По факту это не более "сложное" чем пара таблиц марщрутизации на хосте, только привязанных к процессам.
В случае с docket network у вас появится overlay сеть между хостами со всеми своими плюсами и минусами.
источник

BS

Boris 🦍 Shestov in Брутальный Docker ( #`⌂´)/┌┛
а не подскажите почему при запуске контейнера с укзаанием линка я получаю ошибку ?
Ошибка
docker: Error response from daemon: Could not get container for elastalert.
See 'docker run --help'

Запсукаю так:
docker run `
`--detach `
`--name elastalert `
`-v logs:/opt/logs `
`--link elastalert:elasticsearch `
`-v config:/opt/config `
`-v rules:/opt/rules adsterra/elastalert
источник

BS

Boris 🦍 Shestov in Брутальный Docker ( #`⌂´)/┌┛
elasticsearch контейнер запущен на том же сервере
источник

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
наоборот же вроде ?
container:alias
источник

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
и как бы вы линкуете другой контейнер
источник

AB

Alexey Boyko in Брутальный Docker ( #`⌂´)/┌┛
Да и использовать линки в 2017 году уже моветон :)
источник

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
Alexey Boyko
Да и использовать линки в 2017 году уже моветон :)
обоснуй
источник

AB

Alexey Boyko in Брутальный Docker ( #`⌂´)/┌┛
1)  Давно deprecated
2) Это просто запись в resolv.conf. Т.е. трафик весь идёт через стандартный докеровский бридж. По факту нет никакой изоляции.
3) При падении контейнера к которому сделан линк  — падает линкующий контейнер.
источник

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
Alexey Boyko
1)  Давно deprecated
2) Это просто запись в resolv.conf. Т.е. трафик весь идёт через стандартный докеровский бридж. По факту нет никакой изоляции.
3) При падении контейнера к которому сделан линк  — падает линкующий контейнер.
1 слабенько, 2 это же хорошо, 3 ну да, стоит учитывать
источник

AB

Alexey Boyko in Брутальный Docker ( #`⌂´)/┌┛
1) Обещают выпилить внезапно и бесповоротно.
2) Кому как. Это ведь чисто security-related штука. Всё зависит от того, какая инфра и прочее.
источник

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
Alexey Boyko
1) Обещают выпилить внезапно и бесповоротно.
2) Кому как. Это ведь чисто security-related штука. Всё зависит от того, какая инфра и прочее.
1 читайте релиз ноты, 2 странно про секурити у докера на одном хосте говорить
источник

AB

Alexey Boyko in Брутальный Docker ( #`⌂´)/┌┛
ptchol
1 читайте релиз ноты, 2 странно про секурити у докера на одном хосте говорить
2) Что странного? Если нет возможности перехода на оверлейные сети, я уж и не говорю про k8s/swarm даже, то вполне возможный вариант использования. В контейнер попасть извне возможность теоретическая всегда есть.
источник

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
ну странно предъявлять требования безопасности к контейнерам имхо
источник

p

ptchol in Брутальный Docker ( #`⌂´)/┌┛
они как бы про другое
источник