George
Привет
http://neprivet.ru/
George
аааа
George
мать перемать
George
возьми от конфлюента компоуз целиком
Fidelina
George
ну, написано же - хттп вс хттпс
Fidelina
но по Ip он не доступен, в то время как по локальному адресу отвечает норм
George
George
https://github.com/confluentinc/kafka-workshop/blob/master/docker-compose.yml
George
берешь и тупо вырезаешь то, что не нужно
Fidelina
Fidelina
есть идеи, что может быть?
George
George
у тебя регистри отвечает по хттп
George
клиент коннектится по хттпс
George
тебе в настройках докер демона надо указать, что в этот регистри ходить по хттп. ссылка выше
GDI
Всем привет! Тут вопрос наверное не совсем про докер, но может кто подскажет)
Я же в докерскую сеть могу любое приложение прокинуть? Например БД на хосте.
George
да
GDI
Просто вписать нужную сеть и все?
George
по крайней мере если речь про udp/tcp
GDI
George
ну, вообще бд на хосте прокидывать не надо. пускай приложухи из докера по айпи хоста на нее ходят
Fidelina
может нужно клиента подкрутить?
George
нет
George
у тебя там айпи должен быть
George
либо пуллить-пушить по fqdn
Fidelina
Nikita
Всем доброго здоровья, коллеги! Изучаю Docker. Возможно вопрос уже был и я повторю кого-то:
Какая из практик лучше: БД на хосте или в контейнере?
Как штатными средствами, без доп образов, обеспечить работу 1 контейнера с pgsql и множества сервисов в других контейнерах?
Спасибо.
Sergey
Евгений
Foundations of Modern Networking
George
"Какая из практик лучше: БД на хосте или в контейнере? "
без разницы
George
точнее не так - зависит от слишком большого количества факторов
George
"Как штатными средствами, без доп образов, обеспечить работу 1 контейнера с pgsql и множества сервисов в других контейнерах?"
ЭЭЭ?
Sergey
George
между имиджами? ололо?
Nikita
Nikita
Я не нашёл как сделать разные базы в 1 контейнере для разных сервисов
Sergey
Nikita
Есть файл docker-compose, где прописан nginx, как реверс прокси, gitlab, nextcloud и pgsql.
Хочу чтобы pgsql работал для обоих сервисов, в настройках gitlab.rb встроенный pgsql отключил
George
ну, сделай. проблем-то
George
только базы нужно создать
George
"Я не нашёл как сделать разные базы в 1 контейнере для разных сервисов"
первую создаешь - через ENV переменные.
Вторую и последующую - через скрипт sql, который положишь внутрь контейнера в определенное место. Либо руками сходить psql под рутовыми правами и все сгенерировать
Nikita
то-есть сразу в секции environment:
POSTGRES_HOST: db
POSTGRES_USER:
POSTGRES_PASSWORD:
POSTGRES_DB:
нет возможности прописать всех юзеров и POSTGRES_DB ?
George
нет. и более того - это не нужно и вредно
George
https://hub.docker.com/_/postgres
George
раздел про Initialization scripts
A1EF
О, казначейство! Знакомый домен:)
Nikita
George
d
George
потому что 127.0.0.1 = этот самый контейнер
George
а 0.0.0.0 - позволят залезать в сервис со всех контейнеров и всех компьютеров, которым он доступен
George
взаимодействие же по сети!
Александр
А как посмотреть владельцев директории в контейнере?
George
Igor
Какие есть способы копировать из докера, если юзать его для компиляции
Igor
Помимо маунта файловой системы
Igor
Из докер контейнера*
Ильдар
docker cp
Igor
Ну в данном случае докер собирается из докер файлика, компилит и выходит
George
либо можно запаковать в тар, а потом через стдин
Igor
Не скопируешь
George
компилит на какой стадии?
Ильдар
значит из образа. docker create; docker cp
George
на стадии docker build?
George
Igor
Да, на билде
Ильдар
docker build; docker create; docker cp; docker rm
Andrey
Доброго дня. У меня возник, вероятно, популярный вопрос о том, как биндить контейнеры на интерфейс конктретной сети, а не на 0.0.0.0.
Есть какие-то рекомендации по этому поводу.
Чтобы было лучше понятно что я ищу изначально задача стоит - не светить открытыми портами контейнров в сеть.
George
George
вариантов два
1. пячить правила файрволла
2. биндить на внешний адрес. Скажем, у тебя есть
eth0 -A.A.A.A
eth1 -B.B.B.B
тогда запускаешь docker run blablabla -p A.A.A.A:port1:port2 blablabla
George
а вообще докер это не сесурити от слова совсем
George
и в обычном кейсе у тебя есть провайдер, который дает VPC с правилами доступа на уровне инфры
Andrey
вот давайте про вариант номер - ну пропатчу я правила, рестартану докер. и, насколько я понимаю, надо заново правила забивать? докер их ресетнет?
George
можно отобрать у докера права на правила айпитейлс и делать ВСЕ руками
George
но это боль
George
"докер их ресетнет?"
смотря какие
Andrey
да. это вариант я оставил на самый край