Fess
Fess
сорри за капс
Fess
MRY
Спасибо за информацию , дали мне много пищи для размышления
Юрий
Если что, то продовая конфигурация - это кластер. Как и у кубернетес. Есть ещё минишифт для разработчиков
Anonymous
http://itmithran.com/monitoring-docker-containers-using-built-commands/
Roman
Кто как билдит image, в которых нужны приватные данные (ssh, registry ключи) только на этапе билда, в конечном image их не должно быть, ни в inspect, ни в history и т.д.
Artem
Передавать и читать из энвов?
Vitalii
build arg
Tadeusz
Roman
build arg
Так они через докер инспект доступны будут
Artem
чем вариант через энвайроменты не устраивает?
Artem
каким образом если в имадже нет данных
Artem
там только переменные типа $SSHPASS
Artem
которые передаются при старте
Artem
не передашь при старте - не будет значения
Roman
Спасибо) проверю
Albert
Все добрый день
Может у кто-нибудь завалялся готовый докерфайл:
Apache2+php7.0.26+MariaDB 10+phpMyAdmin
Заранее благодарю
Artem
еще ssh не забудьте внутрь добавить и systemd, ну postfix еще не помешал бы
neb0t
или сендмейл на худой конец
alexander
мне как-то пришлось засунуть в один образ nginx, php-fpm и mysql древних версий потому что не хотелось засорять систему этим мусором, а нужно было поднять на локальной машине древний проект, который не трогали несколько лет, чтобы по живому не резать. так что бывают и такие юзкейсы... могу дать, если поможет.
Albert
Albert
alexander
Bogdan
как через phpstorm на докер контейнер попасть?
Алексей
docker exec -it container
Bogdan
Это в терминале. А если например мне надо работать в шторме с контейнером?
Anonymous
Открой терминал в шторме
Bogdan
или я не правильно понял как работает докер
Anonymous
Там есть встроенный
Bogdan
"docker exec" requires at least 2 arguments. )
Anonymous
)
Bogdan
в докере новичек, пытаюсь разобраться
Bogdan
хотябы логику работы понять
Anonymous
docker exec -it <container_id> echo “есть кто живой?”
docker exec -it <container_id> bash
docker exec -it <container_id> ls
Roman
Bogdan
Bogdan
Алексей
В шторме есть коннектор к докеру
Bogdan
tcp socket
Алексей
Что ты хочешь от этого получить?
Bogdan
а с чем его едят?
Anonymous
Bogdan
Суть такая - на локалке проэкт, работает через докер. вот мне чтобы в нём кодить надо в шторм захерачить пхп из докера и подключиться к файлам самого проэкта
Bogdan
а я даже логику работы не особо понимаю
Anonymous
Может ну его этот докер...
Bogdan
А тут без вариантов. Проэкт на докере в крупной компании
Evgeny
https://www.youtube.com/results?search_query=docker
Roman
тут убойный lab
Evgeny
попробуй отсюда. Много понимания добавит
Roman
там еще для админов есть так будет поубойней любого ютюба
Bogdan
Спасибо большое)
Roman
http://training.play-with-docker.com/security-seccomp/
Roman
это конечно жесть еще та )
Viacheslav
Фуфло. Любой реальный проект будет использовать дикое количество вызовов. И если его поломают, то 99,9(дофига), что поломанное/ломщик будет использовать те же вызовы.
Roman
Ну я не согласен
Roman
Это для конкретных ситуаций у нас тут в энтерпрайзе есть аппсы которые вызовы должны делать только в один конец всегда и ни как подругому
Roman
микросервисы такие: и вот их там opsec'и сильно урезают все и вся
Roman
payment gateway там всякие ) и другие штуки где крит инфа бежит
Viacheslav
Ну задача seccomp - не дать приложению выполнять какие-то вызовы, которое оно раньше не делало. Но любая фигнюлька - там же в примере ls банальный делает столько вызовов, что в принципе с любой "большой" программой сравнить можно
Viacheslav
я еще поверю, что эта штука сгодится на какой-нить микросервис, который ну вообще тупой типа "взял туда, положил сюда". Но я ни разу не видел таких тупых. все умные 🙂
Viacheslav
Но я могу ошибаться 🙂
Александр
Как прокинуть свой /etc/hosts в контейнер, но чтобы он был как secondary dns? extra_hosts предполагает прописывание всех хостов руками в docker-compose, это не очень удобно
Александр
Есть способ?
Александр
у каждого разработчика будет трудновато)
Алексей
Докер поднять у каждого разработчика трудно было?
Алексей
Тут главное не решить вопрос который вы задали, а главное решить боль.
Алексей
У меня на работе есть гайд, по которому поднимается любой микросервис и доступен по урлу *.test.
Настройка джуном занимает около 30 минут
Алексей
И от git clone до разработки кода отделяет только одна команда - docker-comppse up -d --build
Anonymous
Anonymous
На одной из работ микросервис поднимался, накатывались миграции, итд с помощью самописного фреймворка на PERL
Anonymous
Я МЕСЯЦ сношался с ним.
Anonymous
А у Вас тут все за 30-40 минут.
Анатолий
привет. вопрос от новичка - можно docker-machine подключить к уже существующему хосту? я вижу есть официальный драйвер для digitalocean, но там по всем докам создаётся новый хост, а я хочу к существующему подключиться
Денис
А в чем проблема пропустить часть где создаётся хост?🤔