kyonn 最近的时间轴更新
kyonn

kyonn

V2EX 第 109647 号会员,加入于 2015-04-07 18:44:45 +08:00
根据 kyonn 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
kyonn 最近回复了
2 天前
回复了 yihy8023 创建的主题 NAS PCIE 拆分后的 SR-IOV 问题
@yihy8023 恭喜.
4 天前
回复了 yihy8023 创建的主题 NAS PCIE 拆分后的 SR-IOV 问题
@yihy8023 预祝成功, 另外 SRIOV 有 2 个小坑, 提前说下.

1. sriov 虚拟的 VF 网卡没办法直接跟宿主机的 桥接网卡互通, 解决办法参考:
https://www.chiphell.com/thread-2630794-1-1.html

2. sriov 使用的物理网卡必须接网线到交换机或另一台实体机上, 才能激活 VF 虚拟网卡, 不然内部的 VF 之间不互通. 举个例子, 起了 2 个虚拟机分配了 2 个 VF, 设置了静态 ip, 这两台虚拟机是无法互通的, 除非把物理网卡接交换机. 之前有次调试忘记接网线了, 死活不通, 定位了好久, 本来以为都是内部的虚拟网卡, 外部网线接不接没影响.
5 天前
回复了 kyonn 创建的主题 Docker 关于非 root 运行 docker 的问题.
已解决, dev container 可以自动替换 UID/GID, 之前一直保持 1000 UID 的原因是 GID 是 sudo, 跟容器内已有 GID 冲突, 导致替换逻辑未生效.
5 天前
回复了 kyonn 创建的主题 Docker 关于非 root 运行 docker 的问题.
@kaichun 那个跟 rootless docker 差不多, 有些限制.
5 天前
回复了 kyonn 创建的主题 Docker 关于非 root 运行 docker 的问题.
@tinytoadd 看文档意思是会自动更新容器内的 UID/GID, 我再改改配置看.

> While the remoteUser property tries to automatically update the UID/GID as appropriate on Linux when using a Dockerfile or image, you can use this snippet in your Dockerfile to manually change the UID/GID of a user instead. Update the ARG values as appropriate.
5 天前
回复了 kyonn 创建的主题 Docker 关于非 root 运行 docker 的问题.
@yinmin 原本想直接通过 宿主机 samba 统一接入的想法是想利用 域用户鉴权, 统一管理, 用户也不用去管 samba 和 ssh 账户的不同. 如果更换为这种方案的话, 那就是 ssh 和 samba 密码分离, 用户可以修改自己宿主机用户的 ssh 密码, 无法修改 samba 密码. 好像也能接受.
5 天前
回复了 kyonn 创建的主题 Docker 关于非 root 运行 docker 的问题.
@yinmin ssh 好说, dev container 自动处理了 ssh 的端口问题, 不用单独去记 ssh 端口. 统一部署个 samba 容器, 创建的文件所属都是 1000:1000, 透过 remote ssh 操作的开发容器, 创建的文件权限也是 1000:1000, 看上去方案不错.

那么唯一的瑕疵应该是每次新增用户需要维护 samba 映射目录(这个透过脚本也能方便处理), 以及宿主机上不能操作文件, 会创建出跟 容器 权限不兼容的文件.

不知道分析的对不对?
5 天前
回复了 kyonn 创建的主题 Docker 关于非 root 运行 docker 的问题.
@tinytoadd 使用 // "remoteUser" 和 "containerUser" 强行设置用户为宿主机用户, 则会在 dev container 创建时提示无法在 /etc/passwd 找到用户. 也好理解, 容器的 dockefile 应该只创建了 1000 作为 uid 的用户.
5 天前
回复了 kyonn 创建的主题 Docker 关于非 root 运行 docker 的问题.
@tinytoadd 是我设置问题? 微软的开发容器镜像默认内建了 uid/gid 1000 的用户, 好像并不会自动映射宿主机的用户?
5 天前
回复了 kyonn 创建的主题 Docker 关于非 root 运行 docker 的问题.
@yinmin 容器里部署完整的 sshd+samba 是可以的, 需要每个容器单独 ip, 这样管理就麻烦了(容器数量*用户数量). 我的想法是 宿主机统一管理 samba, 容器只提供开发环境. 相当于代码都在宿主机的家目录下, bind mount 到容器内, 容器内可以修改, 提交代码. 一些其他需求也可以通过 samba 直接从 windows 访问家目录的代码.
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2561 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 9ms · UTC 12:02 · PVG 20:02 · LAX 05:02 · JFK 08:02
Developed with CodeLauncher
♥ Do have faith in what you're doing.