George
Ну, все просто
George
Если у тебя есть файла оверрайда, то он мержится с основныи
George
docker-composr config
George
Валидирует и показывает фактически то, что скомпилилось
Andrey
есть вопрос - Необходимо запустить Докер в Докере (демон) для сборки тарантула... но если я запускаю Системктл то он пишет Failed to connect to bus: No such file or directory
Andrey
Образ дебиан9
George
Ну, системд и песдес
George
Используй чо попроще. Типа docker, + docker:dind
George
+privileged
Andrey
+privileged
Ну это только при запуске , я читал вроде как
Andrey
а имедж сам не сбилдится
George
George
Фигня какая-то
Stanislav
/report
Stanislav
это так работает ? :)
Ильдар
вот так @vizdrag
Sergey
вжух!
ᴅⁱᵐⁱᴅʳ0ˡ
всем привет, можно как то из docker inspect получить докер файл? есть такие программы?
Nikolay
низя
ᴅⁱᵐⁱᴅʳ0ˡ
пичаль(
George
George
docker history может чутка помочь. И утилита dive
Артём
Чтобы сбилдить образ, в который должны войти два файла .csproj, то я должен использовать docker-compose? dockerfile не подойдёт?
Ильдар
чтобы сбилдить образ без Dockerfile не обойтись
Ильдар
Точнее, можно конечно и без Dockerfile, но ты этого не хочешь)))
George
Артём
George
да задолбали с компоузом
George
для запуска, для сборки, для всего
George
он всего лишь обертка для docker ****. Все про это забывают.
George
т.е. без Dockerfile все равно не взлетит
Veaceslav
Всем привет, ребят подскажите пожалуйста, а нормально ли это что я могу получить доступ к докеру по реальному ip машины ?
Veaceslav
И хотел бы узнать можно ли это закрыть как-то ?
George
да, нормально
George
цепочка NAT тебе ответ
George
если не нравится - юзай центось и строй правильно цепочки файрволла
Veaceslav
Я правильно понимаю идею ?
George
смотри
George
если ты публикуешь докер вида -p 80:80 или -p 0.0.0.0:80:80 или -p <внешнийайпи>:80:80, то докер создает правило, по которому все обращения пойдут в контейнер
George
можешь сделать лайфхак - публиковать на -p 127.0.0.1:80:80, тогда сможешь нгинксом сделать прокси пасс на 127.0.0.1:80
George
либо другой айпи, который будет на лупбеке
George
или не внешнем интерфейсе
George
касательно nginx - его еще можно как-то хитро прилинковать к контейнерам, если даже он не в контейнере. Или запускать nginx в контейнере, но в той же вирт. сети (бридже), что и другие контейнеры
George
короче, можно чего много придумтаь
Veaceslav
Veaceslav
Спасибо
Anonymous
Есть у кого компоуз или ссылка на фак , на ЕЛК с мультинодой?.
Потому что это беда, перелопатил все что можно, дата нода ни в какую не видит мастер ноду.
George
George
не думаю, что его сложно допилить до искомого состояния
George
вопрос-то в чем?
George
Ну, у тебя проблема не в компоузе. А в настройках эластика
George
И вообще оптимально - запускай в host mode. Уверен, что все будет ок
Andrey
Нужно для тарантула
Andrey
Требует демона докера
George
Ну, не проблема в динде запустить, имхо
George
Только Коннект к контейнеру с динд надо впилить правильно
Andrey
Veaceslav
Всем добрый день еще раз. Господа я опять с вопросом о том как закрыть доступ к Docker-ам по прямому запросу с внешнего IP (host). Вчера мне подсказали что можно указать 127,0,0,0:host_port:docker_port - это работает.
Но есть сомнения что это немного костыли, вот и хотел бы уточнить может есть еще другие возможность реальзовать блокировку, или может нужно по другому делать структуру проекта ?
Veaceslav
Немного о том как сейчас у меня все работает:
Nginx (host) -> proxy_pass -> docker. Но как я уже сказал если я набираю сразу IP хоста и порт докера, то я могу к нему получить доступ.
Заранее всем огромное спасибо за терпение, и время потраченное на ответы :)
Veaceslav
Ах да, забыл сказать. У меня в проекте докеры в своем network, может быть это важно
Sergey
Veaceslav
какие требования вообще
Сделать так что бы host_ip:docker_port не отвечал вообще, что бы его не было видно по реальному IP хоста
Sergey
Sergey
или в ту сеть где ты можешь быть открыт
Sergey
также как с экспортерами к прометею я раскатил агенты, и при простой конфигурации они бы слушали на всех интерфейсах и сыпали метриками в мир, а смотрят только по dmz адаптеру в сеть проекта
Sergey
Sergey
Veaceslav
Sergey
вообще в мир должен торчать только условный nginx
Veaceslav
Sergey
а хост с докером должен быть во внутренней локальной сети проекта