Danila
У докера флаг cpu-quota специфичен только для винды?
Danila
Или на linux его тоже можно юзать?
NNnnnicolaii
Всем привет, у меня тут небольша проблемка с docker-compose. Когда запускаю на локальной машине все работает хорошо.
NNnnnicolaii
NNnnnicolaii
NNnnnicolaii
Дмитрий
Ну пишут же что 80 порт уже занят :)
Дмитрий
‘netstat -tulpn’ чтоб посмотреть что его юзает
Дмитрий
Скорее всего это либо nginx либо Apache
NNnnnicolaii
Ну пишут же что 80 порт уже занят :)
так я понимаю , что он уже занят), после токого как убил процесс с докером команда 'netstat -tulpn | grep :80' ничего не выводит. на локальной машине я тоже не могу сразу два бинаря запустить слушающих один порт
Yavir
при установке rocketchat через докер нужно добавить в docker-compose: restart: unless-stopped volumes: - ./uploads:/app/uploads environment: - PORT=3000 - ROOT_URL=http://chat.inumio.com - MONGO_URL=mongodb://mongo:27017/rocketchat - MONGO_OPLOG_URL=mongodb://mongo:27017/local - Accounts_UseDNSDomainCheck=True depends_on: Могу я это сократить так: restart: unless-stopped volumes: - ./uploads:/app/uploads env_file: - ./rocketchat/.env
Yavir
?
Yavir
или environment & env_file как-то по-разному сохраняют переменные окрежения.
Yavir
Опасаюсь в частности за то, чтобы потом с моего имейджа не могли спереть доступы к монге
Маfеt
ну это явно какая-то дичь "ROOT_URL=http://chat.inumio.com"
Yavir
спасибо вам
Yavir
имейдж
George
ну, если ты в имидж не прососываешь переменные, то их не украдут (очевидно)
Anonymous
😁The team of traders invites you to their team! The number of places is limited! Join now for free!👌
Ilya
Господа, подскажите, как можно в контейнере заблокировать весь исходящий трафик?
[IPT] Dmitry
Iptables?
[IPT] Dmitry
Ты же ведь хотел сказать, в сети контейнера?
George
Iptables?
Поддержу. Либо его вообще вне сетевого стека запускать
Ilya
Ilya
Это через RUN iptables ... нужно делать, или как-то особо?
Ilya
Извне мне доступ нужен через прокинутый наверх порт
[IPT] Dmitry
нет, на хосте с самим докером
George
Внутри образа ничего делать не надо
Ilya
А вот изнутри все обрубать, что наружу идет
Ilya
нет, на хосте с самим докером
А в компоузе что-то такое есть?
[IPT] Dmitry
а зачем? есть какой-то реальный кейс, для чего это надо?
George
В кубернетесе это решает истио (сервисмеш) или networkpolicy
George
Докер же сам по себе слишком низкоуровневый
George
Придется марать руки и прописывать правила айпитейблз на хосте
[IPT] Dmitry
ограничь чисто iptables из сети контейнера и норм. только не забудь нужное разрешить
[IPT] Dmitry
да
[IPT] Dmitry
фича докера в изоляции сетей
[IPT] Dmitry
https://docs.docker.com/network/
[IPT] Dmitry
или я что-то недопонимаю? 🤔
Ilya
Плохо, что внутри докера или компоуза это нельзя прописать
Ilya
Моя идея была, что делаю компоуз ап, и все
Ilya
Без боли, так сказать
George
Забудь
George
Компоуз не для этого
George
Ты хочешь по сути управлять инфраструктурой не тем инструментом
George
Тебе скорее ansible / salt нужны для решения твоей задачи. Ну, и в них есть управление iptables. Т.е. ты сможешь воедино свести запуск контейнеров и управление файрволлом
George
Либо! Либо тебе уже нужна не контейнерная виртуализация, а lxc/lxd
Владик
Посоны, type-r FN2 красный нужен кому?
Vadim
за 220 возьму
Владик
LEXASOFT
Может на сбер? Разбираться еще в битках
Andrew
Гайз вопрос, собираю через docker-compose, добавил сервис db: image: postgres:11 volumes: - ./db_init/1_db_init.sql:/docker-entrypoint-initdb.d/1_db_init.sql - ./postgres-data:/var/lib/postgresql/data зашел в контейнер, файл внутри есть, но бд не инициализируется просвятите пожалуйста если на up не происходит сбор контейнера то в какой момент я должен это все инициализировать ? С одной стороны понятно что up только поднимает сервис, но как мне image пересобрать ???
Stanislav
И дай полный компоуз файл
George
По такой логике он бы не работал после рестарта
Первый запуск постгреса - создание бд, потом он рестартует, да
Andrew
Как ты сделал вывод что бд не запустилась?
потому что в логе было что то типа “контейнер остановлен с кодом 1 и ошибка”
Andrew
за пару дней протестировал несколько сборок, постоянно было проблемы с внутренними скриптами докер файла или enrty. допустим офиц image postgre 10 падал на entry с ошибками на gosu и запуска постгре от рута
Andrew
если у кого то есть хороший блок для compose postgre с прокидыванием volume и запуском инит скриптов, отблагадарю пиццой
Anton
Коллеги gecube очень много помогает в чате. Предлагаю в благодарность поднять ему карму на хабре. https://habr.com/ru/users/gecube/
Evgeniy
Всем привет! а Вы бы не могли подсказать? Эта ошибка 2019/06/28 07:17:31 [error] 8#8: *9 connect() failed (113: No route to host) while connecting to upstream, client: 172.19.0.1, server: hello.dev, request: "GET /index.php HTTP/1.1", upstream: "fastcgi://172.19.0.3:9000", host: "172.19.0.1:8081" из-за не правильной настройки? При чем если только стоит такой параметр command: docker-php-ext-install mysqli pdo_mysql у php
George
потому что у тебя почти наверняка php не стартанул
George
ты тупо перезаписал ТО, что стартует при запуске контейнера
George
вероятнее всего тебе нужно пересобрать образ и добавить в блок RUN docker-php-ext-install mysqli pdo_mysql
Ivgenich
ИЛИ сделать docker inspect запущенного контейнера без command и проанализировать в нем cmd и entrypoint и правильно написать command с учетом того, что было забилдено в контейнер.