Anton
https://m.habr.com/ru/post/449742/
Anonymous
Нудное без просматриваемой структуры чтиво. Осталось ощущение, что просто взяли и вывалили в одно все что было
Anonymous
всем снова здрасьте!
Anonymous
Взлом инфраструктуры Docker Hub привёл к утечке 190 тысяч учётных записей https://opennet.ru/50584/
Anonymous
On Thursday, April 25th, 2019, we discovered unauthorized access to a single Hub database storing a subset of non-financial user data. Upon discovery, we acted quickly to intervene and secure the site.
We want to update you on what we've learned from our ongoing investigation, including which Hub accounts are impacted, and what actions users should take.
Here is what we’ve learned:
During a brief period of unauthorized access to a Docker Hub database, sensitive data from approximately 190,000 accounts may have been exposed (less than 5% of Hub users). Data includes usernames and hashed passwords for a small percentage of these users, as well as Github and Bitbucket tokens for Docker autobuilds.
Actions to Take:
We are asking users to change their password on Docker Hub and any other accounts that shared this password.
For users with autobuilds that may have been impacted, we have revoked GitHub tokens and access keys, and ask that you reconnect to your repositories and check security logs to see if any unexpected actions have taken place.
You may view security actions on your GitHub or BitBucket accounts to see if any unexpected access has occurred over the past 24 hours -see https://help.github.com/en/articles/reviewing-your-security-log and https://bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where
This may affect your ongoing builds from our Automated build service. You may need to unlink and then relink your Github and Bitbucket source provider as described in https://docs.docker.com/docker-hub/builds/link-source/
We are enhancing our overall security processes and reviewing our policies. Additional monitoring tools are now in place.
Our investigation is still ongoing, and we will share more information as it becomes available.
Thank you,
Kent
в почту прилетело?
simplemice.eth
во всем тырнете уже
Anonymous
Я письмо не получал, видимо меня не задело
Anonymous
Anonymous
и вот тут могу сказать одно: спасибо мейнтейнерам центоси. там селинукс не даёт этому говнищу лезть куда не надо)
lm
Anonymous
Anonymous
Anonymous
1.13-centos. Спасибо, что живой.
Anonymous
У них нет статистики, чьи учетные записи/контейнеры так сказать уже affected?
Я и твой кот
Интереснее было бы знать, что те образы, которые я использую, уже были перепроверены и пересобраны.
Я и твой кот
Кто-то может просто пересобрать без перепроверки.
Sergey
Dockehub хакнули. По их словам у 5% пользователей утекли логины с hashed passwords, GitHub и bitbucket токены и всякое разное. Проверьтесь . https://news.ycombinator.com/item?id=19763413
George
George
Это подделка под докерхаб ?
George
Хохлы чертовы
Traffic
хохлы докернулись на отличненько и сломали докерхаб. все сходится.
Vadim
второй день не могу разобраться. swarm добавляет имя сети к названиям сервисов, в итоге dns не резовлит. container_name и alias для сервиса прописал, но все равно пишет, что не знает такого имени
George
О, Господи
George
Фабрик в сворме
George
Не рекомендую так делать
lm
у меня в compose файле указано что-то типа
image: 'private.url:5000/project_website:b8'но оно не скачивается смо из приватного registry при docker stack deploy ...
стак висит и не запускается пока не сделаешь руками что-то типа
docker pull private.url:5000/project_website:b8
компос сам пытаться скачивать не должен? как это лучше организовать?
Vadim
George
George
Там своих загонов у фабрика хватает
George
George
Но это, опять же, могут быть сварм загоны
Vadim
Не рекомендую так делать
иначе как прокинуть сеть на разные машины, либо сворм, либо кубик, либо через маппинг портов
George
George
Но для разработки рекомендую вагрант
George
А далее потихоньку на куб переведёшь
George
Anonymous
да
George
George
Для разработчика
Vadim
а с портами ты не сможешь подключить участника без белых ip
George
Я не говорю про чувака, который это будет поддерживать
George
George
Поверь - с кубом будет проще. Как только речь зайдет про сертификаты и прочее, то без истио уже будет поганенько
lm
Сварм ?
возможно нужен
--with-registry-auth?
George
Andor
Andrey
Как запустить Докер в Докере?
Andor
Берёшь докер в правую руку
Берёшь докер в левую руку
Запускаешь докер в докере
Докер докер докер докер
Anton
сначала запустить в докере вагрант, а потом в том вагранте — докер
Anonymous
Мы все в матрице, которая в докере
Anton
Andor
Ну я и говорю, что если очень хотеть, то можно, но это уже давно не мейнстрим
LEXASOFT
https://hub.docker.com/_/docker
LEXASOFT
Все просто
LEXASOFT
docker run docker
🤔
docker run docker run docker run docker ...
Nikolay
Подскажите. Что происходит ,икогла яинабираю команду docker run. Никак не могу осознать. Путаюсь когда можно написать docker run -it , а когда это бессмысленно. Расскажите плиз, что происходит, чтобы понять суть
Dan
Anton
smile
https://news.ycombinator.com/item?id=19763413
Nikolay
Вот я написал docker run и указал образ. Что происходит ?
Anton
происходит создание контейнера и запуск энтрипойнта если указан
Nikolay
А контейнер физически это что ? Это процесс ?
🤔
физически - процесс
(сломал моцг)
Anton
не совсем, процесс, это ваш энтрипойнт. Контейнер определяет cgroup и сетевой namespace
Anton
и монтирует файловую стстему
Nikolay
Т.е когда я создал контейнер, то создался cgroup ?
¥
Andrey K.
Всем привет, прошу подсказки.
Стоит задача настроить CI/CD, в рамках которого код с гитхаба собирается в докере, далее отправляется на aws ec2 , где собирается через codebuild.
Никак не могу выстроить общую последовательность действий.
Нашел руководство на Хабре, из которого узнал, как через докер и aws beanstalk выложить свое приложение на aws
Нашел видео инструкцию по увязке гитхаб репозитория и aws codePipeline.
Также увидел на aws в сервисе codebuild возможность увязки с репозиторием на гитхаб.
Если я правильно понял, то codebuild это один из этапов , codePipeline.
Короче , никак не складывается общая картинка.
Может, есть какой-то туториал, который я не смог найти?
Ильдар
Перепись шутников.
Anton
Anton
Nikolay
А какой процесс потом запустится и будет работать в этом cgroup ?
George
George
Очевидно