Yandex Cloud
  • Сервисы
  • Решения
  • Почему Yandex Cloud
  • Сообщество
  • Тарифы
  • Документация
  • Связаться с нами
Подключиться
Language / Region
© 2022 ООО «Яндекс.Облако»
Yandex Container Solution
  • Сопоставление с другими сервисами Yandex Cloud
  • Начало работы
  • Практические руководства
    • Все руководства
    • Создать ВМ с Container Optimized Image
    • Создать ВМ с Container Optimized Image и дополнительным томом для Docker-контейнера
    • Создать ВМ с Container Optimized Image и несколькими Docker-контейнерами
    • Создать группу ВМ с Container Optimized Image
    • Создать группу ВМ c Container Optimized Image и несколькими Docker-контейнерами
    • Изменить ВМ с Container Optimized Image
    • Настройка вывода информации из Docker-контейнера в серийный порт
    • Создать ВМ и группу ВМ с Container Optimized Image с помощью Terraform
    • Передача логов с COI в Cloud Logging
  • Концепции
    • Образ Container Optimized Image
    • Особенности работы с загрузочным диском
    • Особенности работы с сетью
    • Docker-образ
    • Политики перезапуска Docker-контейнера
    • Спецификации Docker-контейнера
    • Квоты и лимиты
  • Релизы COI
  • Правила тарификации
  • Вопросы и ответы
  • Решение проблем
  1. Вопросы и ответы

Вопросы и ответы про Container Solution

Статья создана
Yandex Cloud

    Как сделать автоматическое обновление по неизменному тегу?

    Обновление контейнера не будет работать с тегами, которые переходят от версии к версии. Мы рекомендуем использовать новый тег для каждого Docker-образа.

    Недостатки использования переходящих от версии к версии тегов:

    • При возникновении проблемы, сложно найти ее источник, если у нескольких одинаковых виртуальных машин один тег, но разный код.
    • Кластер из нескольких ВМ может быть неоднородным, например, если одна ВМ перезагрузилась и обновила Docker-образ.
    • Сложно различать версии Docker-образов на ВМ.

    У меня не создается контейнер. Почему так?

    Важно

    В Docker Compose спецификации не поддерживается инструкция build: образ должен быть собран заранее. Кроме того, в Docker Compose спецификации не должно быть ссылок на другие файлы: они не доставляются на ВМ.

    • Проверьте, что имя образа указано верно.
    • Проверьте, что у сервисного аккаунта, привязанного к ВМ, есть права container-registry.images.puller на нужный образ.
    • Проверьте, что ВМ имеет доступ в интернет.
    • Вы также можете посмотреть логи, выполнив на ВМ команду sudo journalctl -u yc-container-daemon.

    Как можно закрыть порт для публичного доступа и оставить для внутрисетевого?

    • Если использовать COI в стандартном варианте — один контейнер, настраиваемый параметрами, то все порты, которые открыты в Docker-контейнере, будут открыты и на хосте.
    • Если нужны другие настройки сети для контейнеров, то можно сделать это, используя COI с Docker Compose спецификацией.
    • Если необходимо, чтобы порт контейнера был открыт на хосте, но при этом закрыт в интернет, то можно использовать группы безопасности.

    Была ли статья полезна?

    Language / Region
    © 2022 ООО «Яндекс.Облако»