Anton
https://m.habr.com/ru/post/449742/
Anonymous
Нудное без просматриваемой структуры чтиво. Осталось ощущение, что просто взяли и вывалили в одно все что было
Anonymous
всем снова здрасьте!
Anonymous
Взлом инфраструктуры Docker Hub привёл к утечке 190 тысяч учётных записей https://opennet.ru/50584/
Anonymous
On Thursday, April 25th, 2019, we discovered unauthorized access to a single Hub database storing a subset of non-financial user data. Upon discovery, we acted quickly to intervene and secure the site. We want to update you on what we've learned from our ongoing investigation, including which Hub accounts are impacted, and what actions users should take. Here is what we’ve learned: During a brief period of unauthorized access to a Docker Hub database, sensitive data from approximately 190,000 accounts may have been exposed (less than 5% of Hub users). Data includes usernames and hashed passwords for a small percentage of these users, as well as Github and Bitbucket tokens for Docker autobuilds. Actions to Take: We are asking users to change their password on Docker Hub and any other accounts that shared this password. For users with autobuilds that may have been impacted, we have revoked GitHub tokens and access keys, and ask that you reconnect to your repositories and check security logs to see if any unexpected actions have taken place. You may view security actions on your GitHub or BitBucket accounts to see if any unexpected access has occurred over the past 24 hours -see https://help.github.com/en/articles/reviewing-your-security-log and https://bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where This may affect your ongoing builds from our Automated build service. You may need to unlink and then relink your Github and Bitbucket source provider as described in https://docs.docker.com/docker-hub/builds/link-source/ We are enhancing our overall security processes and reviewing our policies. Additional monitoring tools are now in place. Our investigation is still ongoing, and we will share more information as it becomes available. Thank you, Kent
в почту прилетело?
simplemice.eth
во всем тырнете уже
Anonymous
Я письмо не получал, видимо меня не задело
Anonymous
и вот тут могу сказать одно: спасибо мейнтейнерам центоси. там селинукс не даёт этому говнищу лезть куда не надо)
lm
Anonymous
Эм 😂🤣
Anonymous
1.13-centos. Спасибо, что живой.
Anonymous
У них нет статистики, чьи учетные записи/контейнеры так сказать уже affected?
Я и твой кот
Интереснее было бы знать, что те образы, которые я использую, уже были перепроверены и пересобраны.
Я и твой кот
Кто-то может просто пересобрать без перепроверки.
Sergey
Dockehub хакнули. По их словам у 5% пользователей утекли логины с hashed passwords, GitHub и bitbucket токены и всякое разное. Проверьтесь . https://news.ycombinator.com/item?id=19763413
George
Это подделка под докерхаб ?
Sergey
Докехаб ?
ну опечатались лол
George
Хохлы чертовы
Traffic
хохлы докернулись на отличненько и сломали докерхаб. все сходится.
Vadim
второй день не могу разобраться. swarm добавляет имя сети к названиям сервисов, в итоге dns не резовлит. container_name и alias для сервиса прописал, но все равно пишет, что не знает такого имени
George
О, Господи
George
Фабрик в сворме
George
Не рекомендую так делать
lm
у меня в compose файле указано что-то типа image: 'private.url:5000/project_website:b8'но оно не скачивается смо из приватного registry при docker stack deploy ... стак висит и не запускается пока не сделаешь руками что-то типа docker pull private.url:5000/project_website:b8 компос сам пытаться скачивать не должен? как это лучше организовать?
Vadim
О, Господи
почему?
George
почему?
Потому
George
Там своих загонов у фабрика хватает
George
Но это, опять же, могут быть сварм загоны
Vadim
Не рекомендую так делать
иначе как прокинуть сеть на разные машины, либо сворм, либо кубик, либо через маппинг портов
Anonymous
Компоуз сам должен качать
а почему он может этого не делать?)
George
Но для разработки рекомендую вагрант
George
А далее потихоньку на куб переведёшь
Anonymous
да
Vadim
А далее потихоньку на куб переведёшь
сворм проще, потому на нем. результат тот же - оверлейная сеть, базовая репликация
George
Для разработчика
Vadim
а с портами ты не сможешь подключить участника без белых ip
George
Я не говорю про чувака, который это будет поддерживать
Vadim
Внезапно - куб проще
ну, хз, на самом деле - и так, и так сложно)
George
Поверь - с кубом будет проще. Как только речь зайдет про сертификаты и прочее, то без истио уже будет поганенько
lm
Сварм ?
возможно нужен --with-registry-auth?
Andor
сворм проще, потому на нем. результат тот же - оверлейная сеть, базовая репликация
Но ведь в кубе оверлейную сеть только маргиналы делают
Andrey
Как запустить Докер в Докере?
Andor
Берёшь докер в правую руку Берёшь докер в левую руку Запускаешь докер в докере Докер докер докер докер
Anton
сначала запустить в докере вагрант, а потом в том вагранте — докер
Anonymous
Мы все в матрице, которая в докере
Andor
Ну я и говорю, что если очень хотеть, то можно, но это уже давно не мейнстрим
LEXASOFT
https://hub.docker.com/_/docker
LEXASOFT
Все просто
LEXASOFT
docker run docker
🤔
docker run docker run docker run docker ...
Nikolay
Подскажите. Что происходит ,икогла яинабираю команду docker run. Никак не могу осознать. Путаюсь когда можно написать docker run -it , а когда это бессмысленно. Расскажите плиз, что происходит, чтобы понять суть
smile
https://news.ycombinator.com/item?id=19763413
Nikolay
Вот я написал docker run и указал образ. Что происходит ?
Anton
происходит создание контейнера и запуск энтрипойнта если указан
Nikolay
А контейнер физически это что ? Это процесс ?
🤔
физически - процесс (сломал моцг)
Anton
не совсем, процесс, это ваш энтрипойнт. Контейнер определяет cgroup и сетевой namespace
Anton
и монтирует файловую стстему
Nikolay
Т.е когда я создал контейнер, то создался cgroup ?
Andrey K.
Всем привет, прошу подсказки. Стоит задача настроить CI/CD, в рамках которого код с гитхаба собирается в докере, далее отправляется на aws ec2 , где собирается через codebuild. Никак не могу выстроить общую последовательность действий. Нашел руководство на Хабре, из которого узнал, как через докер и aws beanstalk выложить свое приложение на aws Нашел видео инструкцию по увязке гитхаб репозитория и aws codePipeline. Также увидел на aws в сервисе codebuild возможность увязки с репозиторием на гитхаб. Если я правильно понял, то codebuild это один из этапов , codePipeline. Короче , никак не складывается общая картинка. Может, есть какой-то туториал, который я не смог найти?
Ильдар
Перепись шутников.
Nikolay
https://pastebin.com/w2H5cP68
Круто. Спасибо большое. Повторил такое же. Отлично добавляет понимания. .
Nikolay
А какой процесс потом запустится и будет работать в этом cgroup ?
George
А какой процесс потом запустится и будет работать в этом cgroup ?
Который внутри докер энтрипойнт и все дочерние
George
Очевидно