George
George
George
Spirit
George
Ну, смотри.
1. Nginx линкуется ко всем сетям, наружу торчит через проброс 80:80, 443:443. proxy_pass по имени контейнера.
2. Nginx в хост моде или на хосте вне докера. Проксирует в, скажем, 5000, 5001 ... на локалхосте.
Контейнеры, которые тебе надо проксировать запускаешь с проброс 5000(5001....) внутрь на порт внутри контейнера
3. Вообще выкинуть nginx и поменять на traefik, конфу сделать аннотациями )))
George
Это если совсем кратко
Spirit
George
👍
Владислав
Владислав
$ chownify
в директории приложения
Владислав
вместо username:usergroup подставь имя твоего пользователя
Анастасия
всем привет. мой вопрос примитивный, так как столкнулась с докером впервые сегодня, но от меня требуется кое-что сделать. вдска, на ней докер-контейнер, где развернут сайт, доступный по адресу domain.ru. мне нужно сделать так, чтобы по адресу domain.ru перестали быть доступными файлы которые развернуты на докере и впоследствие привязать этот домен к другой директории. если остановлю контейнер этого будет достаточно, или задача непосредственно к докеру отношения не имеет
Dmitry
А может быть такое, что сервис внутри контейнера или все сервисы внутри контейнера или контейнер, перезапускается из за нехватки RAM? сервис перезапускается, но никаких ошибок и индикаторов нет
George
Dmitry
Ильдар
Анастасия
Ильдар
Ильдар
Взялся без оркестрора - галлия надейся на себя.
Vyacheslav
Посоветуйте годные курсы
Spirit
arts
George
Лучше кавинтон
🎉
Кто-нить настраивал docker swarm + registry + traefik + self signed cert? Это вообще рабочая конструкция? Киньте ссылкой, чот с сертами запара. Посмотреть где туплю.
Vyacheslav
А серьезно ?) Курсы по докеру посоветуйте плиз
🎉
Не всегда помогает, я вот нарыл кучу разно-всякой инфы, которая или противоречит, или дополняет, но не факт что правильно. Придётся видимо глубже копать.
George
🎉
Вот вроде как нарыл что можно, всяко разно трюки. С утра ковыряюсь. Спасибо.
🎉
Первый не секьюрный как вроде https://docs.docker.com/registry/insecure/
George
Tigran
Всем привет!
Такой вопрос. Я правильно понимаю, что при использовании docker-compose контейнер не видит сеть (и соседние контейнеры, даже прописанные в dependencies), пока не исполнится CMD? Есть какая-то общепринятая практика, как мне запускать команды, нужные до старта самого приложения, но требующие доступа к соседним контейнерам?
Tigran
Подумал, что, вероятно, это ограничение связано с моделью слоёв и всем таким. Стало быть, все команды, требующие сети, надо перечислить в CMD через &&?
Ильдар
Tigran
У меня почему-то не видит 😞 Запускаю отдельно docker-compose up redis, потом docker-compose up server — падает на RUN чтототам с ошибкой, что не может достучаться до redis:6379
Tigran
Когда уношу команду в CMD, нормально стартует.
Aleksandr
Всем привет.
Пытаюсь освоить докер, завернул уже redis, php-fpm, nginx
Как мне теперь с приложения на php достучаться до mysql, который локально работает у меня на ноутбуке, параллельно с докером?
Oleg
Aleksandr
ну не запускать же потом в продакшене перкону на несоклько нод в докере?)
George
A
Коллеги, не знаю в каком чатике спросить, напишу тут:
испытывают ли россияне какие-либо сложности при работе с digital ocean? слышал что из-за того что роскомнадзор банил какие-то адреса, то у пользователей были нюансы с доступом
Илья
И с амазоном. Из-за чего стала популярной услуга канала в aws
George
A
Я уже понял, надо создавать сервер и проверять ip не в бане ли он
George
ты айпи можешь менять в рамках провайдера. Если конечно там не вся подсеть в бане
A
В do поменять ip дроплета?
George
ну, есть методики. Как минимум флоатинг айпи и прочая ботва
George
т.е. это не то, что ты прям ВЫБИРАЕШЬ айпи, но сделать несколько попыток их поменять и получить фиксированный - почему нет
George
или катиться на ипв6
Anonymous
Anonymous
Если используешь
George
George
cloudflare скорее
George
меня больше унизило, когда у меня на моем хостинге ДНС был там и он попал в баню
A
Понял, буду ковырять. Сам фронт, поэтому не силён в этих делах
Anonymous
Тоже было такое, конечно не у всех операторов был забанен этот днс
A
А то 20$ в месяц это очень много
George
на самом деле это копейки
George
это раз
George
два - мы CF использовали без защиты, это в принципе, тоже допустимо
A
Мне для персонального сайта) тут думаем как 5$ в месяц на do найти
George
честно тебе скажу
George
ты делаешь что-то не то
George
если сайт визитка - засовывай на тильду, WP или любой другой бесплатный хостинг
George
ну, край - можешь через github или gitlab pages опубликовать
George
если же тебе нужно прям доступность и продакшн, то, сорри, но придется НЕМНОГО, но заплатить
George
иначе тебе это попросту не нужно (эволюция, блин, и контроль расходов)
A
Просто угроза ddos и бана со стороны роскомнадзора стремится к 99% процентам
A
Контент специфический
George
George
A
Нее
A
Все в рамках закона
A
Но на злобу дня