kyonn 最近的时间轴更新
kyonn

kyonn

V2EX 第 109647 号会员,加入于 2015-04-07 18:44:45 +08:00
今日活跃度排名 1683
根据 kyonn 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
kyonn 最近回复了
11 小时 16 分钟前
回复了 kyonn 创建的主题 程序员 批量部署, 管理 gitlab runner, 应该用 k3s 还是 docker swarm?
@cdlnls 确实, docker-compose 比较熟悉, 没用过 k8s , 想了解下用 swarm 的话会有什么缺点吗? 比如什么功能是不容易实现的, 或者比较繁琐.
11 小时 17 分钟前
回复了 kyonn 创建的主题 程序员 批量部署, 管理 gitlab runner, 应该用 k3s 还是 docker swarm?
@Jokesy 对 k8s 不是很熟悉, 请问 ds 是什么? 用 k8s 相比于 swarm 有什么优点呢?
12 小时 48 分钟前
回复了 PeterGriffins 创建的主题 NAS NAS 小白组 Raid10 求建议
家用 NAS, 强烈不建议组 RAID, RAID 的主要目的不是备份, 是保证服务 24h 不间断, 家用根本没这个场景. 备份数据建议用定期的冷备, 简单点就用 rsync 硬链接, 复杂点就用 btrfs/zfs 这些的快照 + 备份功能.

强烈不建议用 RAID, 只会提升故障率.
@XiLingHost 除了 dockerhub 代理,其他代理设置的都是 Use proxy registry
@XiLingHost 现在就是这么做的,而且在 /etc/docker/daemon.json 配置 registry-mirrors 指向 nexus 所在机器的 docker group 地址。

现在的疑问是直接 pull 镜像名,如果这个镜像在 dockerhub 有,那么工作正常,但是如果是 ghcr 这些非 dockerhub 独有的镜像,则 pull 命令无法拉到镜像,除非给镜像名前加上 nexus 地址前缀(这个地址对应 docker group )。


包括 hosted 地址的私有镜像,也无法通过镜像名直接拉取,必须加上 nexus 地址前缀。
@2Nfree 直接指定 nexus 的地址前缀,是可以从 quay 、gcr 这些非 dockerhub 拉取的。
@2Nfree 按照下面这篇文章,应该是可以省略域名前缀的。当然,这个文章比较早。

[Using Nexus OSS as a proxy/cache for Docker images – Tech by Maarten]( https://mtijhof.wordpress.com/2018/07/23/using-nexus-oss-as-a-proxy-cache-for-docker-images/)
@2Nfree 我配置了 daemon.json 的 mirror 为 nexus 的 docker group 地址,不加域名前缀也能正常工作。但是如果拉的镜像是 非 dockerhub 的,nexus 好像就没办法处理,理论上,流量都发给 nexus 了,应该能处理才对。
9 天前
回复了 kyonn 创建的主题 NAS 有没有 nexus 镜像源的平替?
@surfingboy 老哥,为什么拉取要加 nexus IP:PORT ?

已经在 /etc/docker/daemon.json 配置 registry-mirrors 指向 nexus 所在机器的 docker group 地址了。
现在发现确实,只要拉非 dockerhub 的镜像,必须加 nexus 的 ip 和端口,否则拉不下来。如果镜像在 dockerhub ,则没这问题。
抓包看了下,client 支持的密钥交换算法比较有限,随便往 nginx 配置里加了几种看上去支持抓包的交换算法都不行。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2463 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 9ms · UTC 15:47 · PVG 23:47 · LAX 07:47 · JFK 10:47
Developed with CodeLauncher
♥ Do have faith in what you're doing.