Size: a a a

RU.Docker — Официальное Русское Сообщество

2021 March 23

IG

Ivan Granat in RU.Docker — Официальное Русское Сообщество
Dan • Captain
если ты зумер, то ютубы и тонны курсов по линуксу.
если бумер, то мануалы в самом линуксе + книги типа руководства системного администратора под авторством Немет
а если миллениал ?
источник

ВВ

Вячеслав Валерьевич... in RU.Docker — Официальное Русское Сообщество
Mars
edx.org там недавно был курс для новичков бесплатно, но что-то совсем для новичков оказался
Аналоги у степика есть
источник
2021 March 24

SD

Sergey Degtyar in RU.Docker — Официальное Русское Сообщество
А как вы сохраняете правила iptables если запущен докер чтоб не сохранять его правила
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Интересный вопрос ) никак
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
В идеале - вообще отключать у докера менеджмент правил
источник

SD

Sergey Degtyar in RU.Docker — Официальное Русское Сообщество
George Gaál
В идеале - вообще отключать у докера менеджмент правил
Это как?
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
/etc/docker/daemon.json <- сюда ключик волшебный
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
и вообще как правило задачи "сохранения правил" не стоит. У тебя конфигурация iptables и так должна быть под контролем системы управления конфигурации
источник

SD

Sergey Degtyar in RU.Docker — Официальное Русское Сообщество
George Gaál
В идеале - вообще отключать у докера менеджмент правил
Если отключить менеджмент правил как докер разруливает тогда трафик?
источник

VZ

Vitaly Znachenok in RU.Docker — Официальное Русское Сообщество
Sergey Degtyar
А как вы сохраняете правила iptables если запущен докер чтоб не сохранять его правила
Перешел на внешний firewall в итоге
источник

VZ

Vitaly Znachenok in RU.Docker — Официальное Русское Сообщество
Ибо докер + iptables персистент  = вечная боль
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Sergey Degtyar
Если отключить менеджмент правил как докер разруливает тогда трафик?
вообще никак 😊 но ты можешь гонять все host network для прода я так и рекомендую
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
ибо бриджи реальный гемор
источник

VZ

Vitaly Znachenok in RU.Docker — Официальное Русское Сообщество
А про производительность так я вообще молчу :)
источник

VC

Vladimir Chernyshev in RU.Docker — Официальное Русское Сообщество
George Gaál
вообще никак 😊 но ты можешь гонять все host network для прода я так и рекомендую
гемор с управлением портами, большая часть плюсов докера теряется
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Vladimir Chernyshev
гемор с управлением портами, большая часть плюсов докера теряется
не теряется
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
всего лишь надо было отдельно сервис дискавери сделать )
источник

VC

Vladimir Chernyshev in RU.Docker — Официальное Русское Сообщество
George Gaál
всего лишь надо было отдельно сервис дискавери сделать )
не только ) ещё и получение данных для коннекшена из приложения или внешней конфигурялки типа consul-template. )
источник

T

Tuntsov in RU.Docker — Официальное Русское Сообщество
Ребятки, привет. У меня есть монолитная аппликуха, которая выстроена из самой себя, базы, редиски, все это на вольюмах. Разрабы  отпилили фронт отдельно и засунули его в отдельную репу. У меня вопрос: как теперь это дело деплоить, если docker stack deploy создает сетку с вольюмами приписывая префикс?
Можно ли шарить сеть и вольюмы между сервисами?
источник

D•

Dan • Captain in RU.Docker — Официальное Русское Сообщество
Tuntsov
Ребятки, привет. У меня есть монолитная аппликуха, которая выстроена из самой себя, базы, редиски, все это на вольюмах. Разрабы  отпилили фронт отдельно и засунули его в отдельную репу. У меня вопрос: как теперь это дело деплоить, если docker stack deploy создает сетку с вольюмами приписывая префикс?
Можно ли шарить сеть и вольюмы между сервисами?
Можно. В разделе документации про сеть в докере всё подробно описано.
Можно создавать любые сети и шарить их между любыми контейнерами
источник