Size: a a a

2019 January 19

МS

Михаил SinTeZoiD in DevOps Moscow
там можно использовать CNI плагины
источник

V

Vit in DevOps Moscow
Михаил SinTeZoiD
Так вот и докер говно.
я потихоньку смотрю в сторону podman
А конкретику..?)
источник

МS

Михаил SinTeZoiD in DevOps Moscow
Vit
А конкретику..?)
Сеть
источник

МS

Михаил SinTeZoiD in DevOps Moscow
ну так сходу
источник

МS

Михаил SinTeZoiD in DevOps Moscow
или нет хост или головняк
источник

МS

Михаил SinTeZoiD in DevOps Moscow
но опять таки
кому-то не критично
источник

V

Vit in DevOps Moscow
Ну да, я тоже выбрал нет-хост. Но с ним то жить можно?
источник

МS

Михаил SinTeZoiD in DevOps Moscow
Vit
Ну да, я тоже выбрал нет-хост. Но с ним то жить можно?
можно
источник

МS

Михаил SinTeZoiD in DevOps Moscow
но до какого-то предела)
источник

МS

Михаил SinTeZoiD in DevOps Moscow
и гибкости не хватает
источник

МS

Михаил SinTeZoiD in DevOps Moscow
А вот срать с докера напрямую в VxLan минуя хост это я вам скажу ух!
источник

МS

Михаил SinTeZoiD in DevOps Moscow
но тут нет сетевиков, так что накидывать я могу сколько угодно
источник

IM

Ivan Moiseev in DevOps Moscow
Михаил SinTeZoiD
Так вот и докер говно.
я потихоньку смотрю в сторону podman
жирненько набросил
источник

МS

Михаил SinTeZoiD in DevOps Moscow
Ivan Moiseev
жирненько набросил
Я ниже раскрыл
источник

DZ

Dmitriy Zaytsev in DevOps Moscow
Vit
Так и так придется. Пишешь -p 8080:8080,  и знаешь, что и где.
Если не пишешь, у тебя вообще ничего не будет, нигде. Все равно писать нужно. Я надеюсь ты не агитируешь за -P ? Плюс в кубере тоже писать.
Плюс приложение стартовать может на том порту, что передано в env, что опять, динамика. А два места хардкодить для старта - ещё один бред.
В общем ни одного аргумента использовать expose не знаю
Аргумент за EXPOSE - явное указание того, на каких портах будет слушать какое-то приложение.
источник

EK

Evgeny Kuzin in DevOps Moscow
Михаил SinTeZoiD
но тут нет сетевиков, так что накидывать я могу сколько угодно
Не угадал
источник

EK

Evgeny Kuzin in DevOps Moscow
Но я сам предпочитаю напрямую подключать контейнер к оверлею vxlan. Тогда не надо никаких NATов. Правда оверхед пакета и как следствие все прелести маленького mtu можно получить.
источник

EK

Evgeny Kuzin in DevOps Moscow
Нааример докер + ovswitch на хосте. Это прям очень круто, когда хочешь растянуть инфраструктуру географически.  Но можно и геммороя много поиметь.
источник

МS

Михаил SinTeZoiD in DevOps Moscow
Evgeny Kuzin
Но я сам предпочитаю напрямую подключать контейнер к оверлею vxlan. Тогда не надо никаких NATов. Правда оверхед пакета и как следствие все прелести маленького mtu можно получить.
Ты не правильный сетевик
источник

EK

Evgeny Kuzin in DevOps Moscow
Ой не говори.
источник