George
FROM common as debig blablabla
George
как-то так. И это все в одно докерфайле. Теперь так можно
Myron
Народ, никто не вкурсе нормально ли работает докер с Reblaze WAF на машине, есть ли вообще смысл от него?
George
По идее докеру срать на то есть ли waf или его нет
Myron
По идее докеру срать на то есть ли waf или его нет
Ну я это и хотел услышать) Спасибо
Alex
И работает прекрасно! Иногда даже слишком ;)
Danila
Добрый день. Использую Weave Network в качестве сети для контейнеров. Контейнеры разбросаны по разным хостам, Swarm/Kubernetes не использую. Можно ли из одного контейнера пинговать другой по-имени?
George
Но можете втащить консул и использовать его как днс
Mi
Подскажите, можно ли сделать следующее. Взять контейнер из репозитория, развернуть, внести изменения через exec , и сделать его образом уже из которого разворачиваю?
George
Только не docker exec, а docker run, наверное
George
И потом docker commit
Mi
А если внутри по, у которого есть словари, я могу их вынести за пределы контейнера? В по нет конфиг файла с указанием пути именно до словарей
Mi
Что значит словари ?
По факту обычные файлы,. Которые мне надо падейтить при запущенном контейнере
Mi
Апдейдить периодически
George
В вольюм засунь
Mi
В вольюм засунь
Спасибо. Пошел пробовать.
Antony
Всем привет! Подскажите, пожалуйста, в чем может быть проблема: vagrant@homestead:/etc/systemd/system/docker.service.d$ sudo docker login -u *** Password: Error response from daemon: Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)
Antony
нахожусь под корп. проксей, прокся прописана в env и http-proxy.conf, dns как гугловые, так и корпоративные указаны
Antony
логин - не почта)
Antony
vagrant@homestead:/etc/systemd/system/docker.service.d$ sudo journalctl -fu docker.service -- Logs begin at Thu 2019-06-13 18:31:00 UTC. -- Jun 13 19:58:50 homestead dockerd[11522]: time="2019-06-13T19:58:50.272544549Z" level=info msg="Loading containers: done." Jun 13 19:58:50 homestead dockerd[11522]: time="2019-06-13T19:58:50.309647861Z" level=info msg="Docker daemon" commit=481bc77 graphdriver(s)=overlay2 version=18.09.6 Jun 13 19:58:50 homestead dockerd[11522]: time="2019-06-13T19:58:50.310021781Z" level=info msg="Daemon has completed initialization" Jun 13 19:58:50 homestead systemd[1]: Started Docker Application Container Engine. Jun 13 19:58:50 homestead dockerd[11522]: time="2019-06-13T19:58:50.342454849Z" level=info msg="API listen on /var/run/docker.sock" Jun 13 19:59:19 homestead dockerd[11522]: time="2019-06-13T19:59:19.236404699Z" level=info msg="Error logging in to v2 endpoint, trying next endpoint: Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)" Jun 13 19:59:19 homestead dockerd[11522]: time="2019-06-13T19:59:19.236463324Z" level=error msg="Handler for POST /v1.39/auth returned error: Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)" Jun 13 20:02:08 homestead dockerd[11522]: time="2019-06-13T20:02:08.839818681Z" level=warning msg="Error getting v2 registry: Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)" Jun 13 20:02:08 homestead dockerd[11522]: time="2019-06-13T20:02:08.839857567Z" level=info msg="Attempting next endpoint for pull after error: Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)" Jun 13 20:02:08 homestead dockerd[11522]: time="2019-06-13T20:02:08.839904471Z" level=error msg="Handler for POST /v1.39/images/create returned error: Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)"
George
Т.е. не сам вагрант, а та виртуалка, которая через него запущена ? Вообще похоже на задачу для ansible провижинера, который сможет штатный образ дополнить нужными для твоей инфры вещами - прокси, сертификатами и пр
George
Ну, и вообще идеально, когда в локальной Корп сети есть прокси докер хаба. Через тот же nexus
Antony
Да, сконфигурирована, на виртуалке все ходит через проксю без проблем, сертификаты нужные установлены
George
А в самой проксе ошибок нет ?
Antony
А в самой проксе ошибок нет ?
Нет, гуглил проблему - кто что пишет иногда порядок dns в resolv.conf пишет, кто на тайм-аут грешит; попробовал по разному не помогает
George
это тут причем?
George
он либо стучится в прокси, либо нет
George
DNS судя по логу он резолвит нормально
George
может в прокси какая-то беда - режет пакеты, например
Antony
Хм.. кстати возможно, надо у безопасников уточнить.. они трафик через свои системы ещё гонят. Спасибо
Артур
Всем привет, создал контейнер с названием 1 внутри него сделал mkdir qwer.html застопил его и удалил создал контейнер с названием 2 зашел внутрь а там есть мой файл qwer.html Вопрос: Как такое возможно?
Артур
погуглю что это не отключайтесь
Petr
volume bind mount
Рустам
как бороться с access denied в подключенных volumes?
George
Или в bind mount ?
Артур
да вольюм использую спасибо всем теперь понятно почему файлы сохраняются
George
Это _разные_ вещи
Petr
но все они подключаются через флаг volume
Petr
интерфейс наверно надо было разделить
Рустам
volumes: - /path/to/folder:/path/to/folder Вот тут я получаю access denied, когда обращаюсь
George
Суть-то разная, хотя логика под капотом та же
George
volumes: - /path/to/folder:/path/to/folder Вот тут я получаю access denied, когда обращаюсь
Где ? Внутри контейнера ? Потому что юзер внутри контейнера какой ?
George
Petr
gid:uid разный
Petr
ls -la
Рустам
Да, видимо маунт. Юзер тот, которого я создал
Petr
ls -n точнее
Рустам
на хосте? Или в контейнере?
Petr
у тебя кто в контейнере говорит что denied?
George
на хосте? Или в контейнере?
У тебя юзеры внутри контейнера и на хосте скорее всего разнве
Petr
сделай в контейнере такой же uid gid как и у себя
Petr
Да, в контейнере
кто ? nginx apache?
Рустам
нет, мой код
Petr
:D
Petr
ща по одному слову вытяну
Petr
на чем написан?
Рустам
Python)
Petr
jvm
Petr
а контейнер стоковый какой нить ubuntu?
Рустам
да, 19.04, на хосте такая же система
Petr
получается он под псевдорутом запускается
Рустам
контейнер? Или код? Или кто?
Alexey
Коллеги, приветствую! Столкнулся со странной проблемой: один и тот же образ собирается на физическом хосте с Win10 + docker 18.09.2 за 40 секунд, на ВМ(4cpu/8Gb) с Windows Server 2019 Standard + docker 18.09.6 5 минут. Виртуалку на разные хосты мигрировали, в т.ч. с ssd, эффекта ноль. Подскажите, в какую сторону копать, какие ручки крутить?
Petr
ты как запускаешь контейнер?
Petr
в общем тебе надо uid и gid свой прокинуть