Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1758 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  14  15  16  ..  45  46  47  48  49  50
Auteur Sujet :

[TOPICUNIK] Docker

n°1431357
lexomilou
Posté le 13-03-2019 à 18:24:25  profilanswer
 

Reprise du message précédent :
Bonsoir à tous,
 
Je découvre avec plaisir docker sur un vieux raspberry 2 :)
En revanche je n'arrive pas à trouver un container d'agenda multiple un peu façon outlook.
La raison ?
Là où je remplace ils utilisent outlook pour une connexion du cabinet de 2Mega.
Bilan un rdv est visible 15minutes plus tard car il faut récupérer cela sur le net.
Du coup je cherche à mettre au point un calendrier multiple en local.
Je suis preneur si vous connaissez un container qui peut repondre à ma demande car pour l'instant je ne trouve que des calendriers simples.
J'avais espoir avec Nextcloud et son agenda mais il ne sépare pas les utilisateurs :-/
 
Drap au passage  [:jcqs]


Message édité par lexomilou le 13-03-2019 à 18:26:47
mood
Publicité
Posté le 13-03-2019 à 18:24:25  profilanswer
 

n°1433905
ben 54
Posté le 11-05-2019 à 02:10:11  profilanswer
 

Drap :o

n°1433920
Shaad
Posté le 11-05-2019 à 13:42:31  profilanswer
 

:hello:  
 
J'utilise Docker depuis un an environ dans une VM Debian. Je ne maîtrise pas vraiment. En suivant des tutos, et en prenant des images notamment de https://www.linuxserver.io/our-images,  je suis arrivé à quelque-chose de fonctionnel et qui fait tourner actuellement les containers suivants :

  • WatchTower
  • Deluge
  • Sonarr
  • Radarr
  • Bazarr
  • Jackett

Avec WatchTower ça se gère tout seul.
 
J'ai d'autres services qui tournent sur d'autres VM. Je ne les ai pas inclus dans Docker car je les juge plus critique que mes services de "Seeedbox" listés ci-dessus. A présent que je suis rassuré sur la stabilité de Docker j'envisage de rationaliser un peu le nombre de VM sur mon serveur ESXi en regroupant un peu plus de services sous Docker. Je pense notamment regrouper dans Docker :

  • Contrôleur Unifi
  • Pi-Hole
  • Unbound
  • NextCloud
  • Un service de monitoring réseau/plateforme à définir
  • Traefik ou Nginx/HAProxy comme Reverse Proxy


Je conserverai des services hors Docker ou dans des VM dédiées :

  • Centrale domotique type Jeedom ou Hass
  • NAS : OpenMediaVault


Ma question toute bête porte essentiellement sur la sécurisation de tout ce petit monde. Mes différents services sont sur différents VLAN car ils sont des droits d'accès et règles firewall différents. Si je mets tout ce petit monde dans un Docker, tout le monde aura la même IP. Comment conserver ma ségrégation actuelle des VLAN en regroupant plusieurs services dans Docker ? juste sur les ports ?
Et la question la plus importante : quid du reverse Proxy ? Il s'agit de l'unique point d'entrée de l'extérieur sur mon LAN, le seul port ouvert sur mon routeur. Est-ce bien opportun qu'il ne soit qu'un service parmi tant d'autres sur mon Docker ? donc sur la même VM, même IP que presque tout le reste ? J'utilise actuellement un Reverse Proxy nginx dans une VM isolée, seule sur son VLAN "DMZ".
 
Bref, c'est un peu flou pour moi, ma seule volonté serait de simplifier un peu mon architecture actuelle, de nombreuses VM à maintenir et gérer, j'aime la simplification offerte par Docker et le partage des ressources. Dans quelques mois un nouveau service gourmand viendra s'ajouter et me demandera des ressources : gestion de 6 ou 7 caméras IP.
 
Si vous avez des avis, des pistes, des idées, des conseils, des remarques,.... quoi que ce soit, je prends.  
Merci  :jap:


Message édité par Shaad le 11-05-2019 à 13:44:17

---------------
Plus d'hébergeur du Simu_Immo qui n'était de toute façon plus à jour des derniers taux. Désolé. :/
n°1433922
Shaad
Posté le 11-05-2019 à 14:50:19  profilanswer
 

Et j'ai une petite question complémentaire svp : quelles sont les bonnes habitudes à prendre pour utiliser Docker correctement ?
 
Tous mes containers ont été créés à coup de  
docker create \
  --name=deluge \
  --net=host \
  -e PUID=1000 \
  -e PGID=1000 \
  -e UMASK_SET=<022> \
  -e TZ=<timezone> \
  -v : /config \
  -v : /downloads \
  --restart always \
  linuxserver/deluge
 
par exemple.
 
Je n'ai jamais fait de docker-compose, écrit le moindre fichier de conf ou quoi que ce soit.
Je rate quelquechose ?


Message édité par Shaad le 11-05-2019 à 14:50:33

---------------
Plus d'hébergeur du Simu_Immo qui n'était de toute façon plus à jour des derniers taux. Désolé. :/
n°1433923
LOL POLARI​SE
cadre en trading
Posté le 11-05-2019 à 15:21:25  profilanswer
 

docker-compose te permet de remplacer ta ligne par un simple  
 
`docker-compose up -d`
 
et d'avoir tes confs un peu au propre dans un fichier yaml que tu peux backuper.
 
Pour ton post précédent :
 
- pour l'accès de l'extérieur, tu peux ouvrir le port 80 et mettre un reverse-proxy avec nginx ou traeffik qui va rediriger vers le bon service en fonction du sous-domaine dans lequel tu tapes
 
- docker permet la séparation des conteneurs en réseau interne. Regarde du côté de  
 
`docker network create`
 
(tu peux aussi le faire en définissant le réseau dans un fichier compose)
 
puis tu changeras ton --net=host par un --net=ip_cam, --net=watch_tower ... en fonction des conteneurs (là-aussi ça peut être défini dans un compose)
 
Les services qui ont besoin de communiquer entre eux (app n-tier, etc...) mais qui sont dans des conteneurs séparés, tu les mets dans le même network docker, pour les autres tu crées d'autres réseaux. Puis tu exposes les ports dont tu as besoin, et encore une fois tu mets un reverse-proxy devant tout ça.
 
Ca te donnerait déjà quelque chose de bien séparé et qui peut tourner sur la même vm. Après si tu veux vraiment sécuriser à mort certains services, alors oui il vaut mieux des règles fw dédiées et pourquoi pas des vlans et VMs séparées, ça c'est à toi de voir.

n°1433939
Axel57000
Posté le 11-05-2019 à 18:42:34  profilanswer
 

Bonjour à tous.
Je possède un serveur Kimsufi avec Docker qui tourne sur un Ubuntu Serveur.
Malheureusement, je suis à court d'espace et je ne peux plus installer de containers, alors qu'il me reste encore 300gb sur le serveur...
Est-ce possible de modifier les partitions ou alors faire en sorte que les containers s'installent sur une autre partition ?
Voici le résultat d'un df -h :

Code :
  1. root@ns327176:~# df -h
  2. Filesystem      Size  Used Avail Use% Mounted on
  3. /dev/root        20G   19G   91M 100% /
  4. devtmpfs        2,0G     0  2,0G   0% /dev
  5. tmpfs           2,0G  8,0K  2,0G   1% /dev/shm
  6. tmpfs           2,0G   11M  2,0G   1% /run
  7. tmpfs           5,0M     0  5,0M   0% /run/lock
  8. tmpfs           2,0G     0  2,0G   0% /sys/fs/cgroup
  9. /dev/sda1       487M   23M  435M   5% /boot
  10. /dev/sda3       1,8T  1,5T  282G  84% /home
  11. overlay          20G   19G   91M 100% /var/lib/docker/overlay2/d61480b7666011098f2f3f2683b8da0924fb6fe6229dacf51f2356a1da252ce9/merged
  12. overlay          20G   19G   91M 100% /var/lib/docker/overlay2/d094ef7fb5f387c01123036379b2ce4708be76b87942c5cc0e280fbc0e7eb9fa/merged
  13. shm              64M     0   64M   0% /var/lib/docker/containers/22f1209b31e7ef52f9ccd45774ffe511835e7ece0074db436c3cb07c0a2ab478/mounts/shm
  14. shm              64M     0   64M   0% /var/lib/docker/containers/f5ba9eaf2f08590f87ab01e093e54f6d113fc9660d3106109aad3a9dff7f2276/mounts/shm
  15. overlay          20G   19G   91M 100% /var/lib/docker/overlay2/06fa22b60f03a1805eb64da851c8562b90b88d80d4766c946c8619d3d4f24701/merged
  16. shm              64M     0   64M   0% /var/lib/docker/containers/75e6d50386a43b50b84acb4ce9909009f2e33ce2356dbf1696bddb1bb46aca34/mounts/shm
  17. tmpfs           393M     0  393M   0% /run/user/0


Si quelqu'un a une idée...  
Merci d'avance !

n°1433941
dd_pak
Posté le 11-05-2019 à 19:20:10  profilanswer
 

Si tu veux pas te prendre la tête tu fais un lien symbolique vers un autre dossier que /var/lib/docker sinon tu changes la conf du daemon docker

n°1433942
sorg
trop sur HFR depuis 2001
Posté le 11-05-2019 à 19:51:32  profilanswer
 

LOL POLARISE a écrit :

docker-compose te permet de remplacer ta ligne par un simple

 

`docker-compose up -d`

 

et d'avoir tes confs un peu au propre dans un fichier yaml que tu peux backuper.

 

Pour ton post précédent :

 

- pour l'accès de l'extérieur, tu peux ouvrir le port 80 et mettre un reverse-proxy avec nginx ou traeffik qui va rediriger vers le bon service en fonction du sous-domaine dans lequel tu tapes

 

- docker permet la séparation des conteneurs en réseau interne. Regarde du côté de

 

`docker network create`

 

(tu peux aussi le faire en définissant le réseau dans un fichier compose)

 

puis tu changeras ton --net=host par un --net=ip_cam, --net=watch_tower ... en fonction des conteneurs (là-aussi ça peut être défini dans un compose)

 

Les services qui ont besoin de communiquer entre eux (app n-tier, etc...) mais qui sont dans des conteneurs séparés, tu les mets dans le même network docker, pour les autres tu crées d'autres réseaux. Puis tu exposes les ports dont tu as besoin, et encore une fois tu mets un reverse-proxy devant tout ça.

 

Ca te donnerait déjà quelque chose de bien séparé et qui peut tourner sur la même vm. Après si tu veux vraiment sécuriser à mort certains services, alors oui il vaut mieux des règles fw dédiées et pourquoi pas des vlans et VMs séparées, ça c'est à toi de voir.


Perso, je travaille désormais avec des "stacks" d'appli que je déploie depuis portainer.
Toutes les applis ouvertes sur le web sont protégées par oauth.
 Je garde une copie de mes configs ici :
https://github.com/grostim/portainer-templates

n°1433945
LOL POLARI​SE
cadre en trading
Posté le 11-05-2019 à 20:11:18  profilanswer
 

sorg a écrit :


Perso, je travaille désormais avec des "stacks" d'appli que je déploie depuis portainer.
Toutes les applis ouvertes sur le web sont protégées par oauth.
 Je garde une copie de mes configs ici :
https://github.com/grostim/portainer-templates


 
Oui c'est ce qu'on fait au boulot aussi, on utilise swarm :jap:
 
Mais il veut une sorte de séparation "physique" entre ses services j'ai l'impression, donc vm/vlan différents, ce qu'il ne pourra pas faire avec un seul outil.
 
Ou alors éventuellement avec minishift ?

n°1433947
sorg
trop sur HFR depuis 2001
Posté le 11-05-2019 à 20:31:52  profilanswer
 

LOL POLARISE a écrit :


 
Oui c'est ce qu'on fait au boulot aussi, on utilise swarm :jap:
 
Mais il veut une sorte de séparation "physique" entre ses services j'ai l'impression, donc vm/vlan différents, ce qu'il ne pourra pas faire avec un seul outil.
 
Ou alors éventuellement avec minishift ?


Oui j'ai configuré un swarm également, mais avec un seul hote. Je n'ai pas de besoin de haute dispo et même si pour le fun ca m'aurait amusé, la gestion du stockage est trop chiante (ou trop couteuse pour un usage perso si on le prend chez un fournisseur de cloud).
 
J'ai aussi plusieurs réseaux distincts pour isoler les services:
1 réseau propre à chaque stack + 1 réseau global pour tous les services qui doivent communiquer avec traefik,


Message édité par sorg le 11-05-2019 à 20:32:11
mood
Publicité
Posté le 11-05-2019 à 20:31:52  profilanswer
 

n°1433949
LOL POLARI​SE
cadre en trading
Posté le 11-05-2019 à 20:50:50  profilanswer
 

Du coup je comprends pas ce que tu n'aurais pas pu faire avec compose ?
 
En gros, quelle est la différence entre compose et un swarm à un seul noeud ?

n°1433951
Axel57000
Posté le 11-05-2019 à 21:30:20  profilanswer
 

dd_pak a écrit :

Si tu veux pas te prendre la tête tu fais un lien symbolique vers un autre dossier que /var/lib/docker sinon tu changes la conf du daemon docker


Comment je procède ?

n°1433954
LOL POLARI​SE
cadre en trading
Posté le 11-05-2019 à 23:52:02  profilanswer
 
n°1434618
snowden
Posté le 30-05-2019 à 13:57:20  profilanswer
 

Bonjour,
J'ai récupé une image afin d'analyser ma connexion internet à l'aide d'un NAS Synology (Docker).
https://hub.docker.com/r/roest/dock [...] -analyser/
 
Ce dernier fonctionne très bien mais j'aimerai le modifier à ma sauce sur les couleurs, ordre d'affichage etc...
 
Source du script :
https://github.com/roest01/docker-speedtest-analyser
 
Je dois pour cela modifier des fichiers js, pas de soucis de ce côté là pour moi.
 
Là ou je me pose la question, c'est comment créer une image de tout ce dossier qui est quelque part déjà prêt pour que je puisse l'installer sur mon NAS Synology.
 
Merci par avance pour votre aide.


Message édité par snowden le 30-05-2019 à 14:01:17

---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1434619
Je@nb
Kindly give dime
Posté le 30-05-2019 à 14:16:57  profilanswer
 

Tu crees un Dockerfile tu fous comme source l'image que tu veux modifier, tu mets tes modif avec les commandes add etc. Tu build l'image (et la fou dans un registry) et tu la run

n°1434620
snowden
Posté le 30-05-2019 à 14:23:40  profilanswer
 

Tu m'as complètement perdu  :lol:  
 
J'ai déjà le docker file normalement dans le dossier.
 
https://i.imgur.com/rsij6Vn.png
 
Mais ce dossier, je le met simplement dans un format .zip dans mon NAS ?
Merci pour ton aide en tout cas.

Message cité 1 fois
Message édité par snowden le 30-05-2019 à 14:23:55

---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1434621
iskor
Posté le 30-05-2019 à 16:06:30  profilanswer
 

Ton NAS peut faire du Docker? La classe. Mais du coup je ne peux pas trop t'aider, mon Syno ne fait pas Docker :D

n°1434622
snowden
Posté le 30-05-2019 à 16:14:00  profilanswer
 

Oui, j'ai Docker sur mon NAS.


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1434623
Je@nb
Kindly give dime
Posté le 30-05-2019 à 16:14:30  profilanswer
 

snowden a écrit :

Tu m'as complètement perdu  :lol:  
 
J'ai déjà le docker file normalement dans le dossier.
 
https://i.imgur.com/rsij6Vn.png
 
Mais ce dossier, je le met simplement dans un format .zip dans mon NAS ?
Merci pour ton aide en tout cas.


lol
En fait je réfléchissais mais si tu veux juste remplacer le dossier js par le tiens, tu n'as qu'à juste monter le volume au bon emplacement avec l'image de base, ça écrasera le contenu.

n°1434624
snowden
Posté le 30-05-2019 à 16:52:49  profilanswer
 

Il faut que je cherche donc à monter ça. Je vais chercher sur la doc officielle voir si je trouve quelque chose à ce propos ;)
Merci


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1434689
e_esprit
Posté le 02-06-2019 à 15:11:29  profilanswer
 

Man docker build.
Passer par un volume c'est relou.

 

Sinon t'heberges ton code modifié sur github, et tu fais un automated build sur le docker hub.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1434690
dd_pak
Posté le 02-06-2019 à 15:14:49  profilanswer
 

Vue son niveau ça va être compliqué !

n°1434691
snowden
Posté le 02-06-2019 à 15:41:59  profilanswer
 

J'ai trouvé pour modifier les fichiers html, js etc... à la volée via la commande "docker cp"
 
Maintenant, en effet, je vais chercher à en faire une image afin de l'avoir sous la main.
 
J'ai bien tenté de passé par Github et Docker mais une fois que j'installe le container, le script ne se lance pas.


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1434722
e_esprit
Posté le 03-06-2019 à 12:25:57  profilanswer
 

snowden a écrit :

J'ai trouvé pour modifier les fichiers html, js etc... à la volée via la commande "docker cp"
 
Maintenant, en effet, je vais chercher à en faire une image afin de l'avoir sous la main.


docker commit CONTAINER IMAGE:TAG

snowden a écrit :


J'ai bien tenté de passé par Github et Docker mais une fois que j'installe le container, le script ne se lance pas.


 [:jim's]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1434726
snowden
Posté le 03-06-2019 à 13:57:34  profilanswer
 

En faite, je voulais dire que j'ai modifié tout le script à ma convenance puis stocké le tout sur Github. Ensuite, j'ai rebuild tout ça sur Docker et installé l'image. Cependant, l'interface HTML5 fonctionne mais pas le script python qui est censé lancer les speedtest.
 
Merci pour docker commit CONTAINER IMAGE:TAG  
Je vais me renseigner sur ce dernier :)


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1434727
dough29
Posté le 03-06-2019 à 13:58:43  profilanswer
 

Tu as en gros fait ce qu'on appelle un fork du projet initial pour y apporter tes propres modifications ? :heink:

n°1434728
phraide
Posté le 03-06-2019 à 14:36:07  profilanswer
 

faut bien ca pour un container qui va passer son temps à bouffer de la bande passante pour quedalle ... :o


---------------
I'm too old for this shit.
n°1434729
snowden
Posté le 03-06-2019 à 14:44:18  profilanswer
 

dough29 a écrit :

Tu as en gros fait ce qu'on appelle un fork du projet initial pour y apporter tes propres modifications ? :heink:


 
Oui si ça s'appelle comme ça. Après, j'ai tout laissé en privé.  
 

phraide a écrit :

faut bien ca pour un container qui va passer son temps à bouffer de la bande passante pour quedalle ... :o


 
Merci de ne pas juger sans savoir quoi que ce soit stp ! J'ai en ce moment même des grosses pertes de débits et mon FAI ne veut rien entendre.
Je suis donc en train d'accumuler des statistiques de ma BP afin de créer un dossier pour résilier chez eux en plus d'autres choses.
 


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1434735
snowden
Posté le 03-06-2019 à 15:21:14  profilanswer
 

Oui en effet, je le suis. Et comme le soucis vient d'eux et que mon voisin rencontre les même soucis, mais que pour lui non plus, ils veulent rien entendre alors nous faisons chacun de notre côté nos rassemblements de preuves que les soucis sont similaires et au même moment.
 
Pour ma part, c'est des mesures (la nuit principalement) sur ma BP.


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1434746
iskor
Posté le 03-06-2019 à 17:01:19  profilanswer
 

Ya eu de la nouveauté dans Docker récemment?  
J'ai repris mon "vieux" cluster docker/k8s, et à l'initialisation, Kub m'envoie péter en me disant que mon driver cgroup est cgroupfs, alors que lui il préfèrerait systemd...
Il y a quelques mois de ça j'avais pas ce warning sur l'initialisation..
Et j'ai des erreurs à l'initialisation de k8s, je ne sais pas encore si c'est lié ou pas..

n°1434747
snowden
Posté le 03-06-2019 à 17:10:04  profilanswer
 


 
En effet oui mais au moins ça appuiera la mise en demeure :sarcastic:  


---------------
« A l’origine de toute erreur attribuée à l’ordinateur, vous trouverez au moins deux erreurs humaines. Dont celle consistant à attribuer l’erreur à l’ordinateur. »
n°1434767
dough29
Posté le 04-06-2019 à 18:14:36  profilanswer
 

Yop, je vais peut-être être un peu hors sujet mais ça pourrait aider.

 

Je me suis monté un swarm de 3 nodes :
- nodeA x.x.x.51/24
- nodeB x.x.x.52/24
- nodeC x.x.x.53/24

 

Tout ce petit monde communique correctement aucun soucis là dessus.

 

Mon questionnement vient sur l'accès au swarm, par exemple depuis "swarm.monlab" concrètement je ne vais pas choisir au pif de taper sur 51, 52 ou 53 :heink:

 

J'avais pensé à définir le DNS avec les 3 entrées, mais si jamais un des node est tombé on aura 1 chance sur 3 de tomber sur ce dernier...

 

Est-ce qu'un autre mécanisme pourrait venir en aide là dessus ? Un reverse proxy ? Une Virtual IP genre x.x.x.50/24 ?

 

Mon routage réseau est géré par un serveur pfSense, j'imagine que ça peut aider :??:


Message édité par dough29 le 04-06-2019 à 18:15:20
n°1434769
phraide
Posté le 04-06-2019 à 19:30:00  profilanswer
 

Keepalived


---------------
I'm too old for this shit.
n°1434771
dd_pak
Posté le 04-06-2019 à 19:40:28  profilanswer
 

Une ip load balancing + haproxy

n°1434772
phraide
Posté le 04-06-2019 à 19:53:37  profilanswer
 

https://github.com/osixia/docker-keepalived
 
en gros tu définis une VIP x.x.x.50 et tu lui ajoutes son entrée DNS.
tu executes un docker keepalived sur chaque noeud (docker run standard, pas besoin d'un docker service ).
keepalived va garder cette VIP up sur l'un des 3 noeuds selon les dispos/indispos de chacun.
et tu accedes aux services via cette VIP x.x.x.50 sans te soucier qui est le master.


---------------
I'm too old for this shit.
n°1434778
LOL POLARI​SE
cadre en trading
Posté le 04-06-2019 à 21:41:54  profilanswer
 

Attends tu parles de te connecter en ssh ou d'avoir un load balancer en entrée vers tes services ?
 

n°1434780
dough29
Posté le 04-06-2019 à 21:48:39  profilanswer
 

Non le SSH ça sera chacun son port d'accès.
 
Dans mon cas c'est peu importe le service ne pas avoir à deviner quel host est up ou down, par exemple en cas de maintenance sur l'un d'entre eux il ne faudrait pas qu'un client tombe aléatoirement sur ce dernier avec genre un round robin DNS ;)
 
La VIP ça semble intéressant, merci pour la piste Keepalived que je vais regarder de plus près :sol:

n°1434783
LOL POLARI​SE
cadre en trading
Posté le 04-06-2019 à 21:55:35  profilanswer
 

Keepalived en effet ça marchera, haproxy aussi.

 

Regarde aussi du côté de traefik qui est tout particulièrement conçu pour les infra orchestrées type swarm ou kubernetes, et que je déploie au taf en ce moment. Très facile à déployer, il détecte tout seul les conteneurs que tu déploies ou scale via des stacks swarm, il s'autoconfigure, porte tes certificats, s'occupe d'écouter sur le port 80 et de rediriger vers le bon service en fonction du nom de domaine demandé.

 

Traefik c'est magik !


Message édité par LOL POLARISE le 04-06-2019 à 21:56:46
n°1434785
dd_pak
Posté le 04-06-2019 à 22:27:39  profilanswer
 

Traefik je l'utilise aussi, comme Haproxy il y a un temps, mais tu déportes le problème, il en faut plusieurs sinon tu as un SPOF. Donc faut gérer à un moment ou un autre avec une IPfailover que tu peux faire avec Keepalived.
 
Ou c'est fournit par ton cloud provider.
Ou tu peux utiliser route53, Cloudflare devant tes services...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  14  15  16  ..  45  46  47  48  49  50

Aller à :
Ajouter une réponse
 

Sujets relatifs
Docker deux fenetres sous KDE ?[Window Maker] Comment docker 2x la même appli ?
Plus de sujets relatifs à : [TOPICUNIK] Docker


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR