George
George
George
ну, вообще, он обычно из старых слоев собирает, но у тебя могло что-то еще поменяться
Дмитрий
FROM timbru31/java-node
RUN mkdir -p /app
Было -> WORKDIR /app
COPY . /app
стало -> WORKDIR /app/packages/project
EXPOSE 1962
CMD [ "npm", "start" ]
George
ну, у тебя по сути весь образ поменялся, ога
George
он пойдет его пересобирать
Дмитрий
хорошо а CMD будет выполнена в WORKDIR или в той папке куда я явно скажу ему перейти?
Бафомет
Можно ли юзать docker-compose в проде?
Чем это грозит?
arts
George
George
Дмитрий
George
тут просто расклад - если у тебя проект мегапростой, то ты обойдешься docker run, если сложный, то компоуз тебя ограничит
Бафомет
Магазин с посещалкой около 5000 юзеров. Не хочется их терять. Большинство с контекста и другой рекламы.
George
а среднего ... не бывает
Anonymous
коллеги, кто использует как registary harbor, замарачивались, когда есть авторизация LDAP, чтобы не любой пользователь LDAP мог логиниться и видить публичные проекты ?
Anonymous
а докер умеет проверять доступную память перед созданием инстанса?
вот вам кейс: отваливается воркер в сворме, где мастер + воркер. дальше происходит следующее. докер начинает поднимать отвалившиеся инстансы на мастер и он зависает из-за недостатка RAM
inqfen
группы разные делай
inqfen
А, публичные проекты
inqfen
Тогда не взлетит, они же на то и публичные
Anonymous
ну в плане разные, там есть адмигн группры и бинд серч
Anonymous
условно публчиные - они не публичные, я хочу чтобы у меня фильтр отрабатывал, что пользователю в обще есть право входа на харбор
Anonymous
а не так что любой юзер freeipa/AD может залогиниться
inqfen
inqfen
Как пример, могут войти только те, кто в определенной групе в ldap состоят
Anonymous
ну во фриипа в отличии от АД, это крайне убого сделано, надо будет анальными болями страдать чтобы сделать доп OU хотелось бы типа такого
Anonymous
(&(objectclass=person)(uid=%(username)s)(memberOf=cn=g_harbor_users,cn=groups,cn=accounts,dc=example,dc=ru))
Anonymous
то есть сысл то в том, что стандартный base dn задается то условно cn=users,cn=accounts,dc=example,dc=ru
Anonymous
ткак как во freeipa в обще нет по сути OU), только если на прямую лезте руками через консоли или другие инструменты проктолога
Nioray
Александр
А можно (вроде можно) запустить docker образ у себя, а чтоб на этот образ могли заходить внешне? Команда --publish(-p)?
Andrey
>
Александр
Vladislav
Всем привет. Необходимо настроить CI/CD фронтового приложения. В это я вообще полный 0, и даже не понимаю, че и где гуглить и что делать. Приведу пайп деплоя
Vladislav
Кто может подсказать хотя бы, в каком направлении рыть? денежное вознаграждание ждет помощника
George
ну, нормально написано
George
что тебе не нравтся?
Vladislav
Получаю вот такую ошибку
Vladislav
Vladislav
Че такое apk? что-то типа apt-get?
George
George
почему ttyname крякнул - вероятно, потому что неинтерактивная терминальная сессия, может быть нужно передать аргументы какие
Mentat
Bohdan
Господа, а не подскажите как certbot получить wildcard certificate?
Bohdan
нагуглил решение
sudo docker run \
--rm \
--name certbot \
--volume "$(pwd)/certbot/conf:/etc/letsencrypt" \
--volume "$(pwd)/certbot/www:/var/www/certbot" \
--volume "$(pwd)/:/var/log/letsencrypt" \
certbot/certbot certonly \
--non-interactive \
--webroot \
--agree-tos \
--manual-public-ip-logging-ok \
--domains "*.domain.name" \
--domains domain.name \
--email example@example.com \
--webroot-path /var/www/certbot \
--server https://acme-v02.api.letsencrypt.org/directory \
--preferred-challenges dns
Bohdan
но не работает
Anonymous
Через днс можно. Особенно если клоудфаре
Bohdan
Anton
Кто-нибудь поддержите Issue
https://github.com/moby/moby/pull/34319
Актуально для закрытого периметра
Bohdan
Anonymous
ну если зона на клоудфаре, ставишь расширение для цертбота клоудфаре и жизнь прекрасна
George
Anonymous
https://certbot-dns-cloudflare.readthedocs.io
George
Bohdan
Anonymous
и как это связано с тем что я написал, с тем где впс
Anonymous
вот пример запроса для cloudfare
Anonymous
//certbot
certbot certonly --cert-name example2121125.ezample.com \
--agree-tos --email iaaa@example.com --no-eff-email \
--manual-public-ip-logging-ok \
--dns-cloudflare --dns-cloudflare-credentials /root/.secrets/certbot/cloudflare.ini \
--dns-cloudflare-propagation-seconds 20 \
--server https://acme-v02.api.letsencrypt.org/directory \
-d "example2121125.ezample.com»
Anonymous
просто укажешь домен вилдкард и все
George
Bohdan
Bohdan
Bohdan
George
Vladimir
Vadim
привет подскажиет пожалуйста, по докерфайлу сбилдил дженкинс, потом удалил все контейнеры и имеджи, сбилдил снова а настройки и авторизация остались, где зависли эти файлы
Vadim
как удалить полностью все
Sergey
Vadim
Sergey
там пусто
Up --build пробовал?
У тебя от старой сборки вообще что осталось?
Vadim
но если заново сбилжу по докерфайлу то как будто ничего и не удалял
Sergey
Vadim
Настройки на каком этапе создаются?
настройки вручную, я создаю юзера в вебморде, и там уже создаю пайплайн, вот сейчас я все снес, создаю заново, захожу а юзер на месте, и пайплайн сборка тоже