Andor
с тебя $20
Andor
контейнеры с composer и нодой сдохли на старте. В чем была их задача?
задача композера - запуститься, поставить зависимости и завершиться
Rainbow
с тебя $20
в k8s ценник повыше
Andor
желательно с кодом 0 :)
Andor
в k8s ценник повыше
ну я 3 минуты потратил, так что ок
Andor
на тебя в этом чяте я уже больше потратил!
Danila
Подскажите, есть ли готовые образы контейнеров с CMS(Wordpress, Drupal, Joomla и пр.), которые запустятся, поставят в примонтированную директорию движок и умрут?
Danila
hub.docker.com
Образы CMS обычно идут с веб-сервером внутри.
Rainbow
больше похоже на ansible или вроде того. На ansible 100% будут роли
Никита
а зачем в этой таске docker?
ну да, больше скрипты нужны
Никита
Образы CMS обычно идут с веб-сервером внутри.
а как CMS без веб сервера будет работать?
Danila
а зачем в этой таске docker?
Автоматическая установка CMS в директорию(веб-сервер уже запущен в отдельном контейнере)
Rainbow
но докер все ещё выглядит отстойно в этой задаче
Andor
есть, конечно, вот пример: docker run -v .:/stuff debian:8-slim --entrypoint='bash -c "curl -s https://wordpress.org/latest.tar.gz | tar -C /stuff -xz"'
Andor
(не проверял)
Rainbow
надо запускать стартап по установке wp в докер) как чуваки с запуском kubespray saas
Danila
Можно такой костыль сделать - запускать контейнер bitnami/wordpress, монтировать директорию с хоста, и он сам все закинет
Danila
https://hub.docker.com/r/bitnami/wordpress/
Danila
А потом удалять контейнер
Andor
bitnami какие-то очень оригинальные чуваки
Danila
Или тупо ставить cms без контейнера, с помощью wp-cli или drush
Danila
Скорее всего, второй вариант проще будет
Ильдар
задача композера - запуститься, поставить зависимости и завершиться
Не умею в пхп, но похоже что с этим чатом скоро начну разбираться и в этом -_-
Andrew
Composer аналогично
Sergey
Есть пользователь с группой докер, в контейнере такой же пользователь с теми же uid&gid. Вопрос - как-то можно ограничить доступ этому пользователю, чтобы он мог docker exec делать только от себя, без доступа к руту или др пользователям?
George
Придется колдовать с selinux/apparmor. Чтобы накинуть доп ограничения
George
Что сделать проще - не давать группу docker. Дать sudo. А в sudo можно ограничить список команд, которые пользователь может запускать с административными привилегиями. Т.е. дальнейший шаг - ты в sudoers перечисляешь команды docker run/exec и пр., которые пользователь может выполнять
George
Либо пишешь враппер на Пайтон/баш и прочее и в нем делаешь вызовы этих команд, запрешаешь модификацию этого враппера. Враппер - в судоерс
George
Как некая дополнительная идея - в системе может быть запущено несколько докер демонов. Если тогда их раскидать по юзерам, то каждый юзер не будет видеть чужие контейнеры
George
Ну, как-то так
Sergey
По многомим контейнерам понятно, но в нашем случае это не вариант. Покупаю маны по судо. Думал может в самом докер что-то такое есть
George
Докер не про безопасность 😭😭😭😭
Andrew
парни, а можно как-то заставить процесс внутри компоуза НЕ падать, если он ничего не делает?
Andor
что?
Andrew
у меня проблема в том, что под линухой всё ок работает. Под виндой запускаю вот это
Andrew
https://pastebin.com/AzTgRbb6
Andrew
Лог компоуза выглядит так https://pastebin.com/A3DF3P0x
Petr
Винда тебе не линукс
Andrew
Нода и композер падают
Andor
падают?
Andor
или завершаются?
Andrew
или завершаются?
завершаются
Andor
успешно же завершаются?
Andor
в чём проблема-то?
Andrew
успешно же завершаются?
Мне нужен к ним доступ в дальнейшем
Andor
что такое "доступ в дальнейшем"?
Andrew
что такое "доступ в дальнейшем"?
хочу эмулировать node и composer у себя в cli
Andrew
т.к. контейнер завершился, не ноду, не композер не находит
Andrew
делаю так
Andor
ну сделай alias node='docker-compose run node'
Andrew
ocker-compose exec composer composerr
Andor
не exec
Sasha
полскадите пожалуйста, есть docker-compose.yaml, где: .... php: build: . volumes: - ./:/var/www/html .... В Dockerfile: FROM php:7.2-fpm RUN docker-php-ext-install bcmath Добавил RUN apt-get update && apt-get install -y libpq-dev \ && docker-php-ext-configure pgsql -with-pgsql=/usr/local/pgsql \ && docker-php-ext-install pdo \ && docker-php-ext-install pgsql \ && docker-php-ext-install pdo_pgsql Делаю docker-compose kill, docker-composer up -d, ничего не меняется, удаляю из Dockerfile все - ничего не меняется. Пытаюсь сбросить кэш через kill контейнера, не помогает. Как указать явно, что нужно заново Dockerfile посмотреть?
Andrew
ну сделай alias node='docker-compose run node'
Эт ов компоуз дописать или в консольке?
Andrew
hi Andrew
Andor
Эт ов компоуз дописать или в консольке?
это к композу не имеет отношения, это твоё окружение
Sasha
docker-compose build
точно, спасибо, добрый человек
Andrew
ну сделай alias node='docker-compose run node'
О, спасибо. Чёт даже работает
Andrew
А можешь плиз в 2-х словах обьяснить, почему на линухке нет проблем с exec ?
Andrew
а на винде они есть?
Nikita
ребят, хочу вести разработку через докер аля как это было с вагрантом. На хосте файлы, и при редактировании они синхронизируются с контейнером в докере. Как это вообще сделать или может есть статья как это организовать? Я смотрю сейчас в доку, там вроде есть mount и ему можно указать тип связывания, но не знаю какой тип выбрать и вообще то ли я выбираю.
Nikita
да? на что отвечает твой ответ
Andrew
Вряд ли
понял, в любом случае спасибо
Andor
да? на что отвечает твой ответ
Просто маунт, не надо никакой "синхронизации" обычно
Nikita
Просто маунт, не надо никакой "синхронизации" обычно
типо мне достаточно замаунтить и католог в контейнере и у меня на хостер будет всегда актуальный?
Andor
Не "актуальный", а тот же