Kanat
Так это похоже вордпресс
Kanat
https://ithemes.com/backupbuddy/importbuddy/
Andrey
оууоу только не забрасывай ссылками на темы)
Alena
Всем привет! Приглашаем на DINS DevOps EVENING!
Санкт-Петербург, Старо-Петергофский проспект, 19
20 июня в 19:30
На встрече мы подробно поговорим об инструменте Terraform, узнаем про опыт его применения в DINS. Наш гость из T-Systems расскажет об удачном и не очень опыте использования практик и подходов из разработки для описания инфраструктуры. Подробности и регистрация на https://dins.timepad.ru/event/995147/
Рагулєг🍉
может кто подсказать в чем проблема?
Petrovich
выглядит так, будто ты обновил ядро и не перезапускался с тех пор
George
о
George
я с этим въебался
George
удали нетворменеджер к хуям
George
сорри
Рагулєг🍉
👍
George
и, да, я чуточку меньше, чем полностью серьезен
Рагулєг🍉
перезапускался
Рагулєг🍉
выглядит так, будто ты обновил ядро и не перезапускался с тех пор
George
Petrovich
у меня примерно такие же ошибки вылезают в моем сценарии
Petrovich
ну раз не это, то значит нм
George
т.е. нас уже трое таких, да?
George
причем, что интересно, вся эта шляпа перестала работать с какого-то момента. Я его не поймал, но потом стабильно - вот это. Помогло только полное удаление NM с системы
George
да, и в общем-то, он нахер не упал
Denis
Всем привет! У меня такая проблема: есть сервак на котором в докере крутятся несколько контейнеров. Т.К. того кто все это запустил нет, а с докером никто толком работать не умеет, программисты вносят изменения, копируя и изменяя файлы прямо в контейнере. Доступа к приватному гитлабу где они хранятся нет. Как можно их запихнуть в новый репозиторий на гитлабе ?
George
George
docker images, найти новый и сделать ему docker tag старое новоеимя
George
И потом запушить в удаленный репо
George
Но вообще дно, конечно, пробито
Denis
George
Разрабов пора учить работать с докером
George
Сочувствую
Glib
Привет! Такой вопрос: у меня есть контейнер, я хочу создать там 5 юзеров и чтобы каждый из них имел доступ только к своей папке. Это возможно? Везде что читал - вроде бы говорится, что нет, так как каждый из юзеров будет иметь root access. Можно ли решить этот вопрос через setfacl?
George
докер - это не виртуальная машина
George
создать юзеров ВНУТРИ контейнера, конечно, можно, но Вы хотите #странного
George
нужно более полное описание решаемой задачи, чтобы посоветовать что-то внятное
Glib
задача: создаем вордпресы для юзеров, юзеров много, контейнер пер юзер не вариант - некоторые вордпресы мертвые, а каждый котейнер жрет при запсуке 20MB RAM, что в сумме дает нам сожраную рамку на неиспозьзующиеся вордпресы.
решение: рассматриваем вариант с помещение по несколько юзеров в один контейнер, и если один вордпресс начнет резко использоваться - применим HA.
George
а юзеру как в контейнер проваливаться?
George
по ssh будет ходить? Вообще для такой задачи стоит рассмотреть lxc/lxd. это раз.
Два - ну, встроенного юзер-менеджмента в докере нет, но штатными линукс командами можете в него добавить юзеров линукс. Либо тупо проброисть /etc/passwd с хоста (а юзеров на хосте генерить). У каждого юзера права будут в рамках... Ну, штатные права на файловую систему
Glib
lcx/lxd не можем, так как все в облаке
George
тут интереснее другое. Предположим, что изначально в образе контейнера был юзер с айди 1000. И случайно так получилось, что это Вася. Ну, и он получается контроль на исполняемыми процессами в контейнере. Не факт, что это желательно - можно придется докер-образ пересобирать
George
(VM - это тоже облако может быть)
Glib
говорю: все на ECS
Glib
вопрос про Васю: мы же можем каждому юзеру давать определнный uid
Glib
при создании юзера
George
да, конечно
Glib
таким образом так не случится, как Вы пишите или я что-то не так понял?
Glib
получается - наш вариант штатными линукс командами добавлять юзеров линукс.
Glib
пойду продолжать тогда тестить доступ разных юзеров к разным папкам
Glib
Спасибо 🙂
George
Glib
этим вот и занимаюсь, надеялся есть какое то решение другое
Vladislav
Добрый день, при старте docker-compose нужно скачать файл и положить его в папку с проектом. файл скачивается, кладется в папку....но все это только в консоле, в реале файл не появляется, как понимаю в тот момент еще нет связки
volumes:
- ../public:/var/www
как это провернуть правильно?
George
очень путаное объяснение
Alexander
Alexander
если файл качается на этапе билда контейнера
Alexander
то да, в него вольюм еще не проброшен
Vladislav
COPY
то есть я сглупил когда в Dockerfile написал куда скачивать? wget -P /var/www
Alexander
command:
- cp file.txt /path/to/public/file.txt
Alexander
как-то так, по памяти не вспомню
George
George
у тебя вольюм через докер-компоуз перезаписывает каталог из образа
George
т.е. качать нужно во временную папку типа /tmp, а потом при запуске контейнера делать cp -r /tmp /var/www
George
но это переопределять - entrypoint
George
нужно еще больше деталей, чтобы посоветовать как сделать "красиво"
George
Vladislav
нужно 1 раз, и потом его чтобы можно было удалить, если он не нужен
George
напиши враппер вокруг докер-компоуза
Vladislav
Vladislav
спасибо
George
обычно - скрипт на баше
𝑂𝑙𝑒𝑘𝑠𝑎𝑛𝑑𝑟
Как подружить для паралельного запуска VMWare + Docker на одной ОС Windows 10?
Sergei
Добрый вечер. Подскажите с чем может быть связана ошибка вида;
COPY failed: stat /var/lib/docker/tmp/docker-builder*******/***: no such file or directory
Andrey
George
George
Спрашивают такое регулярно по разу на неделе
Anonymous
Есть вопрос, ответ на который нагуглить не удалось, помогите разобраться, пожалуйста. Где в собственном реестре хранятся файлы запушеных в него образов? В реестре вижу путь /var/lib/registry/docker/registry/v2/repositories, где хранится загруженный образ, но там вижу только дайджесты слоев
George