George
Danila
У докера флаг cpu-quota специфичен только для винды?
Danila
Или на linux его тоже можно юзать?
George
NNnnnicolaii
Всем привет, у меня тут небольша проблемка с docker-compose. Когда запускаю на локальной машине все работает хорошо.
NNnnnicolaii
NNnnnicolaii
NNnnnicolaii
Дмитрий
Ну пишут же что 80 порт уже занят :)
Дмитрий
‘netstat -tulpn’ чтоб посмотреть что его юзает
Дмитрий
Скорее всего это либо nginx либо Apache
NNnnnicolaii
Ну пишут же что 80 порт уже занят :)
так я понимаю , что он уже занят), после токого как убил процесс с докером команда 'netstat -tulpn | grep :80' ничего не выводит. на локальной машине я тоже не могу сразу два бинаря запустить слушающих один порт
Yavir
при установке rocketchat через докер нужно добавить в docker-compose:
restart: unless-stopped
volumes:
- ./uploads:/app/uploads
environment:
- PORT=3000
- ROOT_URL=http://chat.inumio.com
- MONGO_URL=mongodb://mongo:27017/rocketchat
- MONGO_OPLOG_URL=mongodb://mongo:27017/local
- Accounts_UseDNSDomainCheck=True
depends_on:
Могу я это сократить так:
restart: unless-stopped
volumes:
- ./uploads:/app/uploads
env_file:
- ./rocketchat/.env
Yavir
?
Yavir
или environment & env_file как-то по-разному сохраняют переменные окрежения.
Yavir
Опасаюсь в частности за то, чтобы потом с моего имейджа не могли спереть доступы к монге
Маfеt
ну это явно какая-то дичь "ROOT_URL=http://chat.inumio.com"
George
Yavir
спасибо вам
George
Yavir
имейдж
George
ну, если ты в имидж не прососываешь переменные, то их не украдут (очевидно)
Anonymous
😁The team of traders invites you to their team! The number of places is limited! Join now for free!👌
Ilya
Господа, подскажите, как можно в контейнере заблокировать весь исходящий трафик?
[IPT] Dmitry
Iptables?
[IPT] Dmitry
Ты же ведь хотел сказать, в сети контейнера?
George
Iptables?
Поддержу. Либо его вообще вне сетевого стека запускать
Ilya
Ilya
Это через RUN iptables ... нужно делать, или как-то особо?
George
Ilya
Извне мне доступ нужен через прокинутый наверх порт
[IPT] Dmitry
нет, на хосте с самим докером
George
Внутри образа ничего делать не надо
Ilya
А вот изнутри все обрубать, что наружу идет
[IPT] Dmitry
а зачем? есть какой-то реальный кейс, для чего это надо?
George
George
В кубернетесе это решает истио (сервисмеш) или networkpolicy
George
Докер же сам по себе слишком низкоуровневый
George
Придется марать руки и прописывать правила айпитейблз на хосте
[IPT] Dmitry
ограничь чисто iptables из сети контейнера и норм. только не забудь нужное разрешить
Ilya
[IPT] Dmitry
да
[IPT] Dmitry
фича докера в изоляции сетей
[IPT] Dmitry
https://docs.docker.com/network/
[IPT] Dmitry
или я что-то недопонимаю? 🤔
Ilya
Плохо, что внутри докера или компоуза это нельзя прописать
Ilya
Моя идея была, что делаю компоуз ап, и все
Ilya
Без боли, так сказать
George
Забудь
George
Компоуз не для этого
George
Ты хочешь по сути управлять инфраструктурой не тем инструментом
George
Тебе скорее ansible / salt нужны для решения твоей задачи. Ну, и в них есть управление iptables. Т.е. ты сможешь воедино свести запуск контейнеров и управление файрволлом
George
George
Либо! Либо тебе уже нужна не контейнерная виртуализация, а lxc/lxd
Владик
Посоны, type-r FN2 красный нужен кому?
Aleksei
Владик
Vadim
за 220 возьму
Владик
LEXASOFT
Может на сбер? Разбираться еще в битках
Andrew
Гайз вопрос, собираю через docker-compose,
добавил сервис
db:
image: postgres:11
volumes:
- ./db_init/1_db_init.sql:/docker-entrypoint-initdb.d/1_db_init.sql
- ./postgres-data:/var/lib/postgresql/data
зашел в контейнер, файл внутри есть, но бд не инициализируется
просвятите пожалуйста если на up не происходит сбор контейнера то в какой момент я должен это все инициализировать ? С одной стороны понятно что up только поднимает сервис, но как мне image пересобрать ???
Anonymous
Stanislav
Stanislav
И дай полный компоуз файл
George
George
Anonymous
Andrew
за пару дней протестировал несколько сборок, постоянно было проблемы с внутренними скриптами докер файла или enrty.
допустим офиц image postgre 10 падал на entry с ошибками на gosu и запуска постгре от рута
Andrew
если у кого то есть хороший блок для compose postgre с прокидыванием volume и запуском инит скриптов, отблагадарю пиццой
Anton
Коллеги gecube очень много помогает в чате. Предлагаю в благодарность поднять ему карму на хабре. https://habr.com/ru/users/gecube/
Evgeniy
Всем привет! а Вы бы не могли подсказать? Эта ошибка
2019/06/28 07:17:31 [error] 8#8: *9 connect() failed (113: No route to host) while connecting to upstream, client: 172.19.0.1, server: hello.dev, request: "GET /index.php HTTP/1.1", upstream: "fastcgi://172.19.0.3:9000", host: "172.19.0.1:8081"
из-за не правильной настройки? При чем если только стоит такой параметр command: docker-php-ext-install mysqli pdo_mysql у php
George
George
потому что у тебя почти наверняка php не стартанул
George
ты тупо перезаписал ТО, что стартует при запуске контейнера
George
вероятнее всего тебе нужно пересобрать образ и добавить в блок RUN docker-php-ext-install mysqli pdo_mysql
Ivgenich
ИЛИ сделать docker inspect запущенного контейнера без command и проанализировать в нем cmd и entrypoint и правильно написать command с учетом того, что было забилдено в контейнер.
George