George
ну, вообще, он обычно из старых слоев собирает, но у тебя могло что-то еще поменяться
Дмитрий
FROM timbru31/java-node RUN mkdir -p /app Было -> WORKDIR /app COPY . /app стало -> WORKDIR /app/packages/project EXPOSE 1962 CMD [ "npm", "start" ]
George
ну, у тебя по сути весь образ поменялся, ога
George
он пойдет его пересобирать
Дмитрий
хорошо а CMD будет выполнена в WORKDIR или в той папке куда я явно скажу ему перейти?
Бафомет
Можно ли юзать docker-compose в проде? Чем это грозит?
Дмитрий
George
тут просто расклад - если у тебя проект мегапростой, то ты обойдешься docker run, если сложный, то компоуз тебя ограничит
Бафомет
Магазин с посещалкой около 5000 юзеров. Не хочется их терять. Большинство с контекста и другой рекламы.
George
а среднего ... не бывает
Anonymous
коллеги, кто использует как registary harbor, замарачивались, когда есть авторизация LDAP, чтобы не любой пользователь LDAP мог логиниться и видить публичные проекты ?
Anonymous
а докер умеет проверять доступную память перед созданием инстанса? вот вам кейс: отваливается воркер в сворме, где мастер + воркер. дальше происходит следующее. докер начинает поднимать отвалившиеся инстансы на мастер и он зависает из-за недостатка RAM
inqfen
группы разные делай
inqfen
А, публичные проекты
inqfen
Тогда не взлетит, они же на то и публичные
Anonymous
ну в плане разные, там есть адмигн группры и бинд серч
Anonymous
условно публчиные - они не публичные, я хочу чтобы у меня фильтр отрабатывал, что пользователю в обще есть право входа на харбор
Anonymous
а не так что любой юзер freeipa/AD может залогиниться
inqfen
Как пример, могут войти только те, кто в определенной групе в ldap состоят
Anonymous
ну во фриипа в отличии от АД, это крайне убого сделано, надо будет анальными болями страдать чтобы сделать доп OU хотелось бы типа такого
Anonymous
(&(objectclass=person)(uid=%(username)s)(memberOf=cn=g_harbor_users,cn=groups,cn=accounts,dc=example,dc=ru))
Anonymous
то есть сысл то в том, что стандартный base dn задается то условно cn=users,cn=accounts,dc=example,dc=ru
Anonymous
ткак как во freeipa в обще нет по сути OU), только если на прямую лезте руками через консоли или другие инструменты проктолога
Александр
А можно (вроде можно) запустить docker образ у себя, а чтоб на этот образ могли заходить внешне? Команда --publish(-p)?
Andrey
>
Александр
>
?
Vladislav
Всем привет. Необходимо настроить CI/CD фронтового приложения. В это я вообще полный 0, и даже не понимаю, че и где гуглить и что делать. Приведу пайп деплоя
Vladislav
Кто может подсказать хотя бы, в каком направлении рыть? денежное вознаграждание ждет помощника
George
ну, нормально написано
George
что тебе не нравтся?
Vladislav
Получаю вот такую ошибку
Vladislav
Vladislav
Че такое apk? что-то типа apt-get?
George
почему ttyname крякнул - вероятно, потому что неинтерактивная терминальная сессия, может быть нужно передать аргументы какие
George
написано же, apk not found
а тебя не смущает, что в пайплайне apt?
Mentat
а тебя не смущает, что в пайплайне apt?
Сто-миллионов первый случай скринов из разных стадий работы, я смотрю в результат, а не в декларацию
Bohdan
Господа, а не подскажите как certbot получить wildcard certificate?
Bohdan
нагуглил решение sudo docker run \ --rm \ --name certbot \ --volume "$(pwd)/certbot/conf:/etc/letsencrypt" \ --volume "$(pwd)/certbot/www:/var/www/certbot" \ --volume "$(pwd)/:/var/log/letsencrypt" \ certbot/certbot certonly \ --non-interactive \ --webroot \ --agree-tos \ --manual-public-ip-logging-ok \ --domains "*.domain.name" \ --domains domain.name \ --email example@example.com \ --webroot-path /var/www/certbot \ --server https://acme-v02.api.letsencrypt.org/directory \ --preferred-challenges dns
Bohdan
но не работает
Anonymous
Через днс можно. Особенно если клоудфаре
Bohdan
Anton
Кто-нибудь поддержите Issue https://github.com/moby/moby/pull/34319 Актуально для закрытого периметра
Anonymous
ну если зона на клоудфаре, ставишь расширение для цертбота клоудфаре и жизнь прекрасна
Anonymous
https://certbot-dns-cloudflare.readthedocs.io
Anonymous
и как это связано с тем что я написал, с тем где впс
George
ну сам VPS на https://www.hetzner.de
Зону это не мешает отделегировать на клаудфлейр
Anonymous
вот пример запроса для cloudfare
Anonymous
//certbot certbot certonly --cert-name example2121125.ezample.com \ --agree-tos --email iaaa@example.com --no-eff-email \ --manual-public-ip-logging-ok \ --dns-cloudflare --dns-cloudflare-credentials /root/.secrets/certbot/cloudflare.ini \ --dns-cloudflare-propagation-seconds 20 \ --server https://acme-v02.api.letsencrypt.org/directory \ -d "example2121125.ezample.com»
Anonymous
просто укажешь домен вилдкард и все
Bohdan
Зону это не мешает отделегировать на клаудфлейр
хм ... а где это вообще делать в настройках хостера?
George
хм ... а где это вообще делать в настройках хостера?
У тебя домен где зареган ? Кто по регистратор ?
George
http://www.freenom.com
Ну, и отлично. Тебе оттуда делегирование на клаудфлейр надо сделать
George
спасибо, а без cloudflare не получится сделать?
Можно, но это будет очень больноэ
Vadim
привет подскажиет пожалуйста, по докерфайлу сбилдил дженкинс, потом удалил все контейнеры и имеджи, сбилдил снова а настройки и авторизация остались, где зависли эти файлы
Vadim
как удалить полностью все
Vadim
В вольюмах?
там пусто
Sergey
там пусто
Up --build пробовал? У тебя от старой сборки вообще что осталось?
Vadim
Up --build пробовал? У тебя от старой сборки вообще что осталось?
я не использую коспоуз, я проврил контейнеры имеджи и волюмы везде пусто
Vadim
но если заново сбилжу по докерфайлу то как будто ничего и не удалял
Vadim
Настройки на каком этапе создаются?
настройки вручную, я создаю юзера в вебморде, и там уже создаю пайплайн, вот сейчас я все снес, создаю заново, захожу а юзер на месте, и пайплайн сборка тоже
Vadim
Настройки на каком этапе создаются?
при билде все скачивается заново итд , где еще может что то храниться