bazzilic
04.04.2018
08:25:37
не очень понятно, как его рестартнуть. рестарт докера ничего не меняет
Igor
04.04.2018
08:33:41
bazzilic
04.04.2018
08:33:57
docker: 'down' is not a docker command.
Igor
04.04.2018
08:35:18
А как ты рестартуешь?
Google
bazzilic
04.04.2018
08:36:18
Restart-Service docker и через гуй Docker for Win - оба ничего не поменяли
Igor
04.04.2018
08:39:54
ОМГ, докер в винде
Evgeniy
04.04.2018
08:40:26
Denis
04.04.2018
08:42:06
ага, докер в винде, пора уже мем делать)))
Andrew
04.04.2018
08:42:37
это как винда на маке)
Denis
04.04.2018
08:43:10
Ну допустим это еще сносно) там грубо говоря железо то же
а вот на винде, виртуалка линукс в которой докер, к виртуалке проброс cmd это конечно жесть
Shaman
04.04.2018
08:47:07
bazzilic
04.04.2018
08:49:16
Denis
04.04.2018
08:50:20
я понимаю) но экосистемы разные совершенно
на поиграться согласен удобно, но все также мне проще поднять нужную ось в виртуалке и там использовать докер))
наверное я архаичен)
bazzilic
04.04.2018
08:51:44
Google
Denis
04.04.2018
08:52:48
ну имхо, для меня более предсказуемое поведение потом в проде)
bazzilic
04.04.2018
08:53:03
просто сейчас в последнем апдейте виндовые и линуксовые контейнеры бегут на винде без виртуалок вообще
Denis
04.04.2018
08:53:59
ну это я такой) у меня даже глаза кровоточат когда я вижу docker.exe =))
Corsars
04.04.2018
08:55:22
?
Andrey
04.04.2018
10:08:13
Ребят, а процесс в одном контейнере может получить доступ к памяти процесса в другом контейнере? Вопрос про безопасность
Andrew
04.04.2018
10:08:39
Andrey
04.04.2018
10:08:56
А есть пруфы?
bazzilic
04.04.2018
10:23:12
Пруф мог бы быть, если бы он мог получить доступ
Andrey
04.04.2018
10:29:50
Я сравниваю решения полной виртуализации и контейнерной с точки зрения безопасности.
Artem
04.04.2018
10:31:00
безопаснее без виртуализации
Alexandr
04.04.2018
10:40:34
привет друзья
кто работает в связке docker-aws ?
Andrey
04.04.2018
10:42:37
Artem
04.04.2018
10:45:37
Ну да, тебе написали, что один контейнер не имеет доступа к процессам другого, такое можно получить толькл с хоста.
но если параноить про доступыы через блоки памяти и прочим последним уязвимостям, то там спасут только разные физические хосты?
Andrew
04.04.2018
10:47:20
Artem
04.04.2018
10:47:50
ну да, в старых то все через них просачивается)
уже лет 20 сочится?
Alexandr
04.04.2018
10:50:21
кто работает в связке docker-aws ?
поделитесь опытом - проблемами и может быть результатами в проектах
Anton
04.04.2018
10:56:38
Google
Anton
04.04.2018
10:59:59
Reply без причины — признак дурачины.
Andrey
04.04.2018
11:02:03
Я, честно говоря, не понял подкола, ибо хреновый коннект. Вы же про дубляж?
Roman
04.04.2018
13:18:27
Ребята, привет!
Что посоветуете использовать для сборки логов в swarm?
и визуализации
ELK? Или есть какие-то модные альтернативы?
Vlad
04.04.2018
13:25:40
graylog
Andrew
04.04.2018
13:30:41
Можно ещё Prometheus
Anton
04.04.2018
13:31:24
И как ты его собрался использовать "для сборки логов"?
Andrew
04.04.2018
13:32:43
Ой сорян упустил что для логов. Тогда Prometheus не подходит
Roman
04.04.2018
14:43:59
Есть люди кто использует traefik и swarm?
Айбелив
04.04.2018
14:46:16
Roman
04.04.2018
14:55:15
Traefik + Swarm
У меня фронтенд с серверным рендерингом. Фронтенд с бэком (api) на том же хосте находятся. При серверном запросе на фронтенде на "api.backend.com" виснет или очень сильно грузит весь стак, да и запросы летят по 300 мск на одном хосте
Twelfth
04.04.2018
15:17:36
Создал цепь в IPTables, чтобы ограничить доступ к контейнеру со сторонних IP (других контейнеров на хосте)
Chain TESTP (1 references)
target prot opt source destination
ACCEPT tcp -- 10.41.41.38 172.17.0.2 tcp dpt:3306
DROP tcp -- 0.0.0.0/0 172.17.0.2 tcp dpt:3306
И с её добавлением возникла проблема
iptables -R DOCKER 1 -p tcp --source 0.0.0.0/0 --destination 172.17.0.2 --dport 3306 -j TESTP
Alex
04.04.2018
16:16:11
всем привет!
пожалуйста, подскажите как запустить контейнер с открытым nano
вот так пытаюсь это сделать
docker build -t testimage .
docker run -it —rm -v $(pwd):/home/user testimage
Admin
Alex
04.04.2018
16:21:06
FROM ubuntu:16.04
LABEL maintainer="name"
RUN apt-get update && apt-get install -y —no-install-recommends apt-utils
WORKDIR /home/user
RUN echo "export EDITOR=\"$EDITOR\"" » /etc/bash.bashrc
RUN export TERM=nano
RUN echo $EDITOR
Artem
04.04.2018
16:25:55
запустить что-то с помощью echo?
Google
Alex
04.04.2018
16:44:22
из контейнера запускаю последовательно то, что ниже - все ок. Через RUN ну, никак сыплются ошибки.....
apt-get update
apt-get install nano
nano
Artem
04.04.2018
16:47:31
так нано запускается в инттерактивном режиме
а RUN ты используешь в докерфайле
какой результат ты ожидаешь?
Andrey
04.04.2018
16:48:59
Alex
04.04.2018
16:55:39
добавь nano в конце
годится, работает!
Андрей, если я правильно понимаю - это аргумент
как я могу этот аргумент запихнуть в Dockerfile?
Andrey
04.04.2018
16:55:52
через CMD
CMD ["nano"]
Alex
04.04.2018
16:59:52
так нано запускается в инттерактивном режиме
ну, я и контейнер так запускаю -it.
в том-то и суть, что руками все ставится.
Когда пытался сделать RUN apt-get update && apt-get install nano - пишет "debconf: delaying package configuration, since apt-utils is not installed".
Ставлю apt-utils - не устанавливается nano
А ожидал я запуск контейнера с открытым nano через билд докерфайла
ну, в общем вроде вопросов пока нет) спасибо, за помощь
Alexandr
05.04.2018
06:55:08
Всем привет.
есть тут кто-то кто может подсказать или сделать практические занятия по Docker?
Только начинаю вникать в виртуализацию, но есть много вопросов очень ламерских, но все же
Anton
05.04.2018
06:56:39
Стоит начать с изучения иого, что виртуализация и контейнеризация -- пересекающиеся, но не равные множества.
Evgeny
05.04.2018
06:57:22
Читай доку друг, там все что тебе нужно для старта: поставь докер, регестри, собери пару контейнеров, включи сворм и тд
Andrew
05.04.2018
06:57:47
Alexandr
05.04.2018
07:00:38
bƎssmƎrtnyi
05.04.2018
09:38:32
парни к кому я могу обратиться в лс? вопросы позадавать, скорее всего тупые
по докеру и контейнерам
Алексей
05.04.2018
09:49:03
google
можно попробовать Алисе из яндекса
Twelfth
05.04.2018
09:51:32
Google
bƎssmƎrtnyi
05.04.2018
09:52:15
Ванько
05.04.2018
09:52:36
В ЛС проситься в приличном сообществе обычно моветон
bƎssmƎrtnyi
05.04.2018
09:52:53
Andrew
05.04.2018
09:53:09
плохому танцору, что там мешает?