Size: a a a

Docker — русскоговорящее сообщество

2016 August 20

А🐎

Александр 🐎 in Docker — русскоговорящее сообщество
😆
источник

Т

Тефтелька in Docker — русскоговорящее сообщество
сварм создает сеть между воркер нодами сам
источник

А🐎

Александр 🐎 in Docker — русскоговорящее сообщество
Alexander Opryshko
Задача какая?
внутри докеров приложения, они должны общаться между собой(могут и не общаться), но докер стоит не на одном сервере, а на разных(разные локации(Германия, Австрия), по мимо соединения серверов в сеть vpn в голову ничего не приходит
источник

AO

Alexander Opryshko in Docker — русскоговорящее сообщество
как все запущено
источник

Т

Тефтелька in Docker — русскоговорящее сообщество
Александр 🐎
внутри докеров приложения, они должны общаться между собой(могут и не общаться), но докер стоит не на одном сервере, а на разных(разные локации(Германия, Австрия), по мимо соединения серверов в сеть vpn в голову ничего не приходит
впн не нужен, сварм сам тлс поднимает до ноды, а между нодами вроде ipsec. А если это сложно, то есть ранчер, там все одной кнопкой
источник

AO

Alexander Opryshko in Docker — русскоговорящее сообщество
@Tellef прав
источник

AO

Alexander Opryshko in Docker — русскоговорящее сообщество
обновись до 1.12.1 и в путь
источник

AO

Alexander Opryshko in Docker — русскоговорящее сообщество
swarm init
источник

А🐎

Александр 🐎 in Docker — русскоговорящее сообщество
т.е. у него я так поинмаю есть что-то manager и node и он все сервера с докерами объединяет в одно "облако"/"кластер" - т.е. открывать лишний порт,но можно сделать доступ к порту толкьо с определенных машин и целостность безопастности как была так и останется....
источник

А🐎

Александр 🐎 in Docker — русскоговорящее сообщество
Мысли/рассуждения в слух
источник

Т

Тефтелька in Docker — русскоговорящее сообщество
ну если прям тебя ломают, то да, можешь еще порты прикрыть
источник

А🐎

Александр 🐎 in Docker — русскоговорящее сообщество
Спасибо за информацию. А то сначала докером начал заниматься, а потом подумал, что доступы организовывать как то нужно.
источник

Т

Тефтелька in Docker — русскоговорящее сообщество
сертификаты на кластер перевыписываются также одной кнопкой
источник
2016 August 21

M

Maxim in Docker — русскоговорящее сообщество
Тефтелька
впн не нужен, сварм сам тлс поднимает до ноды, а между нодами вроде ipsec. А если это сложно, то есть ранчер, там все одной кнопкой
Да только сеть при этом имеет дикий оверхед и для приложений для которых важна скорость сети не годится
источник

А🐎

Александр 🐎 in Docker — русскоговорящее сообщество
Maxim
Да только сеть при этом имеет дикий оверхед и для приложений для которых важна скорость сети не годится
Ну, некотрые сервера между какими будет гиганский объём трафика имеют 1гбе
источник

А🐎

Александр 🐎 in Docker — русскоговорящее сообщество
Не думаю, что там выйдет что-то за пределы
источник

VK

Vladimir Kurchatkin in Docker — русскоговорящее сообщество
насколько дикий?
источник

M

Maxim in Docker — русскоговорящее сообщество
Дело даже не в скорости Линка, а в отклике. Плюс к этому еще и conntrack таблица переполняется. Видел бенчмарк постгреса с докер сетью и с контейнером который использовал напрямую адаптер хоста. Так вот который напрямую был подключен существенно быстрее выполнял запросы
источник

А🐎

Александр 🐎 in Docker — русскоговорящее сообщество
Напрямую - это как?
источник

А🐎

Александр 🐎 in Docker — русскоговорящее сообщество
А всё понял. 😊
источник