George
Ну, все просто
George
Если у тебя есть файла оверрайда, то он мержится с основныи
George
docker-composr config
George
Валидирует и показывает фактически то, что скомпилилось
Andrey
есть вопрос - Необходимо запустить Докер в Докере (демон) для сборки тарантула... но если я запускаю Системктл то он пишет Failed to connect to bus: No such file or directory
Andrey
Образ дебиан9
George
Ну, системд и песдес
George
Используй чо попроще. Типа docker, + docker:dind
George
+privileged
Andrey
+privileged
Ну это только при запуске , я читал вроде как
Andrey
а имедж сам не сбилдится
Andrey
Используй чо попроще. Типа docker, + docker:dind
Есть мысли как собрать тарантул (ему нужен запущенный демон) при сборке имеджа ?
George
Фигня какая-то
Zakhar
Есть мысли как собрать тарантул (ему нужен запущенный демон) при сборке имеджа ?
https://hub.docker.com/r/tarantool/tarantool/dockerfile вроде и без демонов собирают
Stanislav
/report
Stanislav
это так работает ? :)
Ильдар
вот так @vizdrag
Sergey
вжух!
ᴅⁱᵐⁱᴅʳ0ˡ
всем привет, можно как то из docker inspect получить докер файл? есть такие программы?
Nikolay
низя
ᴅⁱᵐⁱᴅʳ0ˡ
пичаль(
George
docker history может чутка помочь. И утилита dive
Артём
Чтобы сбилдить образ, в который должны войти два файла .csproj, то я должен использовать docker-compose? dockerfile не подойдёт?
Ильдар
чтобы сбилдить образ без Dockerfile не обойтись
Ильдар
Точнее, можно конечно и без Dockerfile, но ты этого не хочешь)))
George
да задолбали с компоузом
George
для запуска, для сборки, для всего
George
он всего лишь обертка для docker ****. Все про это забывают.
George
т.е. без Dockerfile все равно не взлетит
Veaceslav
Всем привет, ребят подскажите пожалуйста, а нормально ли это что я могу получить доступ к докеру по реальному ip машины ?
Veaceslav
И хотел бы узнать можно ли это закрыть как-то ?
George
да, нормально
George
цепочка NAT тебе ответ
George
если не нравится - юзай центось и строй правильно цепочки файрволла
Veaceslav
если не нравится - юзай центось и строй правильно цепочки файрволла
То есть можно в ОС указать только те порты которые можно обрабатывать, да ? И уже nginx-ом делать редирект на докер
Veaceslav
Я правильно понимаю идею ?
George
смотри
George
если ты публикуешь докер вида -p 80:80 или -p 0.0.0.0:80:80 или -p <внешнийайпи>:80:80, то докер создает правило, по которому все обращения пойдут в контейнер
George
можешь сделать лайфхак - публиковать на -p 127.0.0.1:80:80, тогда сможешь нгинксом сделать прокси пасс на 127.0.0.1:80
George
либо другой айпи, который будет на лупбеке
George
или не внешнем интерфейсе
George
касательно nginx - его еще можно как-то хитро прилинковать к контейнерам, если даже он не в контейнере. Или запускать nginx в контейнере, но в той же вирт. сети (бридже), что и другие контейнеры
George
короче, можно чего много придумтаь
Veaceslav
Спасибо
Anonymous
Есть у кого компоуз или ссылка на фак , на ЕЛК с мультинодой?. Потому что это беда, перелопатил все что можно, дата нода ни в какую не видит мастер ноду.
George
не думаю, что его сложно допилить до искомого состояния
George
вопрос-то в чем?
Anonymous
вопрос-то в чем?
Написано ж в чем вопрос
George
Ну, у тебя проблема не в компоузе. А в настройках эластика
George
И вообще оптимально - запускай в host mode. Уверен, что все будет ок
Andrey
вопрос-то в чем?
Линк https://github.com/packpack/packpack
Andrey
Нужно для тарантула
Andrey
Требует демона докера
George
Ну, не проблема в динде запустить, имхо
George
Только Коннект к контейнеру с динд надо впилить правильно
Andrey
Только Коннект к контейнеру с динд надо впилить правильно
Ну это при запуске. Я понял уже что ,только так
Veaceslav
Всем добрый день еще раз. Господа я опять с вопросом о том как закрыть доступ к Docker-ам по прямому запросу с внешнего IP (host). Вчера мне подсказали что можно указать 127,0,0,0:host_port:docker_port - это работает. Но есть сомнения что это немного костыли, вот и хотел бы уточнить может есть еще другие возможность реальзовать блокировку, или может нужно по другому делать структуру проекта ?
Veaceslav
Немного о том как сейчас у меня все работает: Nginx (host) -> proxy_pass -> docker. Но как я уже сказал если я набираю сразу IP хоста и порт докера, то я могу к нему получить доступ. Заранее всем огромное спасибо за терпение, и время потраченное на ответы :)
Veaceslav
Ах да, забыл сказать. У меня в проекте докеры в своем network, может быть это важно
Veaceslav
какие требования вообще
Сделать так что бы host_ip:docker_port не отвечал вообще, что бы его не было видно по реальному IP хоста
Sergey
или в ту сеть где ты можешь быть открыт
Veaceslav
значит у тебя есть решение, пробрасывай на локалхост
То есть такая история не костиль, да ? '127.0.0.1:3000:3000'
Sergey
также как с экспортерами к прометею я раскатил агенты, и при простой конфигурации они бы слушали на всех интерфейсах и сыпали метриками в мир, а смотрят только по dmz адаптеру в сеть проекта
Sergey
То есть такая история не костиль, да ? '127.0.0.1:3000:3000'
цель то какая у тебя, где этот хост стоит и чего ты пытаешься добиться
GDI
цель то какая у тебя, где этот хост стоит и чего ты пытаешься добиться
Я предполагаю, что у него два интерфейса на хосте 1) смотрит в открытый мир 2) в локалке Ему необходимо закрыть доступ во внешний мир.
Veaceslav
цель то какая у тебя, где этот хост стоит и чего ты пытаешься добиться
Есть у меня docker c портом 3000, мне нужно его закрыть для доступа по порту который смотрит в мир.
Sergey
Я предполагаю, что у него два интерфейса на хосте 1) смотрит в открытый мир 2) в локалке Ему необходимо закрыть доступ во внешний мир.
да не, вы опять про одно говорите цель это конечная точка, результат который нужен в конце
Sergey
Есть у меня docker c портом 3000, мне нужно его закрыть для доступа по порту который смотрит в мир.
значит форварди на лоалхост а там пусть nginx слушает или хапрокси
Sergey
вообще в мир должен торчать только условный nginx
Veaceslav
вообще в мир должен торчать только условный nginx
Так и есть сейчас, точнее я так думал
Sergey
а хост с докером должен быть во внутренней локальной сети проекта