Size: a a a

2020 October 02

m

manefesto in ru_hashicorp
хост я использую только для traefik
источник

D

Denis in ru_hashicorp
network_mode с кастомной докер сетью тоже работает без рута
источник

AY

Alexey Yurchenko in ru_hashicorp
Denis
Я тоже использую network_mode = host. Сделал как в инструкции
If you do not run Nomad as root, make sure you add the Nomad user to the Docker group so Nomad can communicate with the Docker daemon.
И всё работает.
Пользователь в группе docker... на 99.99% рут
источник

D

Denis in ru_hashicorp
Alexey Yurchenko
Пользователь в группе docker... на 99.99% рут
Не спорю. Интересно было бы попробовать общаться с докером не по юникс сокету а по tcp, nomad позволяет
источник

D

Denis in ru_hashicorp
Тогда можно будет обойтись без включения в группу
источник

AY

Alexey Yurchenko in ru_hashicorp
manefesto
хост я использую только для traefik
Я разницу между маппингов портов и network host вижу только в том, что нужно найти настройки порта у каждого приложения. Взамен можно отрубить iptables у докер демона совсем.
источник

NZ

Nikolay Zykov in ru_hashicorp
Alexey Yurchenko
Я разницу между маппингов портов и network host вижу только в том, что нужно найти настройки порта у каждого приложения. Взамен можно отрубить iptables у докер демона совсем.
С network host  будет хостовый /etc/hosts и dns.
источник

AY

Alexey Yurchenko in ru_hashicorp
а что там особенного есть в обычном docker драйвере?
источник

AY

Alexey Yurchenko in ru_hashicorp
возможно jobs из группы? но я не уверен, никогда не смотрел
источник

m

manefesto in ru_hashicorp
Alexey Yurchenko
Я разницу между маппингов портов и network host вижу только в том, что нужно найти настройки порта у каждого приложения. Взамен можно отрубить iptables у докер демона совсем.
Ну мне это не нравится. Уже не получится под копирку делать шаблоны для деплоя
источник

AY

Alexey Yurchenko in ru_hashicorp
Сторонние да. Своих заставил везде читать PORT/IP из env
источник

m

manefesto in ru_hashicorp
А. Ну из env норм. Но тоже надо самому за этим следить же
источник

m

manefesto in ru_hashicorp
Ладно когда в кластере один прод, а если их 4?
источник

AY

Alexey Yurchenko in ru_hashicorp
Ну типа отдали имейдж на деплой. Не мои проблемы, что он убивается хелчекером, если порт не читает.
источник

AY

Alexey Yurchenko in ru_hashicorp
manefesto
Ладно когда в кластере один прод, а если их 4?
не понял разницу
источник

AY

Alexey Yurchenko in ru_hashicorp
Мне просто кайфово от того, что iptables пустой)
источник

m

manefesto in ru_hashicorp
Ну вероятность пересечения возникает.
Допустим nodejs backend использует толи 3000 толи 5000 порт
источник

AY

Alexey Yurchenko in ru_hashicorp
app.listen(process.env.PORT  || 5000)
источник

AY

Alexey Yurchenko in ru_hashicorp
заставляю так писать
источник

m

manefesto in ru_hashicorp
Все равно усложняется
источник