Size: a a a

Docker — русскоговорящее сообщество

2020 April 15

i

inqfen in Docker — русскоговорящее сообщество
Надо было сразу проблему описать
источник

i

inqfen in Docker — русскоговорящее сообщество
Это в других registry и так поддерживается
источник

i

inqfen in Docker — русскоговорящее сообщество
В гитлабе, в harbor например
источник

i

inqfen in Docker — русскоговорящее сообщество
В артифактори, в нексусе емнип тоже
источник

i

inqfen in Docker — русскоговорящее сообщество
Jfrog кстати именно registry выпустили отдельно вроде
источник

FV

Fran Verma in Docker — русскоговорящее сообщество
Get Free Bitcoin Instantly Tesla Foundation Release How To Get Bitcoin Free
источник

ДС

Дмитрий Соколов in Docker — русскоговорящее сообщество
Кто нибудь сталкивался с проблемой производительности примонтированных директорий на win 10 ? В вольюме докера скорость записи ~ 300 мб/c, на примонтированной ~3мб/c . На гитхабе много открытых проблем с 2015 года по этой теме, неужели до сих пор нет не костыльного решения типа нестабильного docker-sync или unison?
источник

P

Pythonic in Docker — русскоговорящее сообщество
В логах rabbitmq получаю такие логи
2020-04-15 05:20:10.101 [info] <0.7412.8> closing 
AMQPLAIN login refused: user 'guest' - invalid credentials
2020-04-15 05:20:10.137 [info] <0.7416.8> closing AMQP connection <0.7416.8> (172.18.0.1:48070 -> 172.18.0.2:5672)

кто-то пытается подключиться постоянно?
источник

P

Pythonic in Docker — русскоговорящее сообщество
и это каждую секунду
источник

Д

Дмитрий in Docker — русскоговорящее сообщество
Всем привет!
Прошу помочь начинающим!)
Я прохожу обучающий курс, установил docker и kitematic на windows 10.
Когда пытаюсь запустить какой-нибудь контейнер через kitematic, он пишет что данный контейнер сделан для linux. Прочитал что нужно поменять настройки в самом docker, чтобы он мог открывать эти контейнеры, но когда пытаюсь переключить настройки, docker выдаёт что недостаточно памяти.
У меня оперативной памяти 4 гб.
источник

DS

Dmitry Sergeev in Docker — русскоговорящее сообщество
olli Олли
Почитал про то что предлагают для docker registry для окружений с single sign on.

Для тех у кого частный случай есть список рецептов: https://docs.docker.com/registry/recipes/ , апач у нас в конторе не популярен у админов и отаётся nginx: https://docs.docker.com/registry/recipes/nginx/ .

"this model gives you the ability to use whatever authentication backend you want through the secondary authentication mechanism implemented inside your proxy"

"it also requires that you move TLS termination from the Registry to the proxy itself."

Предлагают они  использовать свой проксирующий web-сервис с поддержкой token authentication:

https://docs.docker.com/registry/spec/auth/token/

V1 registry у нас я думаю не рассматриваются, так что
"Under the Registry V2 workflow, clients should contact the registry first. If the registry server requires authentication it will return a 401 Unauthorized response with a WWW-Authenticate header detailing how to authenticate to this registry."

То есть подружить это с каким нибудь keycloak вполне реально.

Всё это замечательно, но хотелось бы делить доступ к образам пофайлово. На текущий момент резюме одного из админов - docker registry не умеет пофайловый доступ.

Да, не умеет, но насколько сложно это реализовать и не сделал ли кто уже такое в open source?

Например мне думается, что проксирующий (для организации аутентификации) nginx мог бы направлять http запросы авторизованных (для работы с регистри) пользователей на некое приложение, которое по тегу образа могло бы инструктировать nginx отдавать registry клиенту 401 Unauthorized при попытках скачать конкретный образ из репозитория (на основе его тега или имени).

Возможно ли такое?

Контекст вопроса в том, что мы эксплуатирующая некую web платформу организация и если вводить на каждого разработчика по reggitry этих регистри станет слишком много, это станет неудобно обслуживать. С другой стороны, если модуль платформы передадут в разработку от одной програмистской конторы к другой, то придётся переделывать кучу сборок и, скорее всего, вручную.

Вопрос архитектора звучал так - кто нибудь задумывался над best practice в такой ситуации или читал об этом?
ну так возьмите registry который это умеет, nexus, harbor, artifactory и т. д. наверняка многие это реализовали
источник

AT

Alex Ted in Docker — русскоговорящее сообщество
Дмитрий
Всем привет!
Прошу помочь начинающим!)
Я прохожу обучающий курс, установил docker и kitematic на windows 10.
Когда пытаюсь запустить какой-нибудь контейнер через kitematic, он пишет что данный контейнер сделан для linux. Прочитал что нужно поменять настройки в самом docker, чтобы он мог открывать эти контейнеры, но когда пытаюсь переключить настройки, docker выдаёт что недостаточно памяти.
У меня оперативной памяти 4 гб.
установи linux
источник

ДТ

Денис Толстов in Docker — русскоговорящее сообщество
Дмитрий
Всем привет!
Прошу помочь начинающим!)
Я прохожу обучающий курс, установил docker и kitematic на windows 10.
Когда пытаюсь запустить какой-нибудь контейнер через kitematic, он пишет что данный контейнер сделан для linux. Прочитал что нужно поменять настройки в самом docker, чтобы он мог открывать эти контейнеры, но когда пытаюсь переключить настройки, docker выдаёт что недостаточно памяти.
У меня оперативной памяти 4 гб.
С винды удобно максимум рулить контейнерами. Docker Host предпочтителен на Linux (Ubuntu Server minimal?) amd64 с 8GiB+ ОЗУ с доступом по ssh или через portainer. Можно ещё /var/lib/docker на отдельный btrfs раздел.
источник

S🕶

Sander 🕶 in Docker — русскоговорящее сообщество
Всем привет,
источник

S🕶

Sander 🕶 in Docker — русскоговорящее сообщество
сегодня docker-compose используется новыми проектами? так как есть k8s, nomad,
он выглядит самым простым на мой взгляд.
источник

JS

John Sinaro in Docker — русскоговорящее сообщество
Sander 🕶
сегодня docker-compose используется новыми проектами? так как есть k8s, nomad,
он выглядит самым простым на мой взгляд.
если нет надобности в k8s то используется и еще как ИМХО.
источник

i

inqfen in Docker — русскоговорящее сообщество
Sander 🕶
сегодня docker-compose используется новыми проектами? так как есть k8s, nomad,
он выглядит самым простым на мой взгляд.
Композ - это для локальной разработки, в прод катить не рекомендую
источник

i

imbananko in Docker — русскоговорящее сообщество
inqfen
Композ - это для локальной разработки, в прод катить не рекомендую
почему? а что рекомендуешь?
источник

i

inqfen in Docker — русскоговорящее сообщество
Да хотя бы ансиблом катить
источник

i

inqfen in Docker — русскоговорящее сообщество
imbananko
почему? а что рекомендуешь?
Потому, что лишняя сущность, не позволяет без сворма катить без геморроя больше чем на 1 сервер
источник