-
@twwlf вроде бы нет, месяц назад работало, сейчас не могу диагностировать ошибку :( хз куда посмотреть
Myron
Привет всем, есть у кого нормальный гайд по настройке https для всех контейнеров? а то получаеться сделать через nginx только для 1 контейнера на 443 порте😅
-
@twwlf да, шок словил, все переустанавливал уже
twwlf
каталог при запуске пуст?
-
@twwlf нет, шок, поставил другую версию пг, все заработало...
-
@twwlf спасибо за подсказки енивей. с меня лайк в соцсетках ;D
Sabbath
Господа кто знает как открыть доступ к remote api docker на убунте?
Sabbath
Что то все перепробовал и увы
Sabbath
Вот подобное пробовал
Sabbath
twwlf
всё правильно в доке написано
twwlf
непонятно, зачем порт другой, конечно
Sabbath
Правильно, но это не сработало
Sabbath
Потому и спрашиваю
twwlf
ну это значит что ты что-то неправильно сделал
twwlf
или неправильно проверяешь
Sabbath
Курлом проверяю
twwlf
действительно, в deb-пакетах ExecStart несколько отличается от того, что в rpm запихивают
twwlf
что ломает возможность вывалить API по tcp через daemon.json -_-
Sabbath
Эм. Так что делать?)
twwlf
ps aux|grep dockerd смотри
twwlf
либо параметр не подхватился
twwlf
либо одно из двух
Sabbath
Sabbath
Извиняюсь за качество, но как то так
twwlf
aufs, ух. Ну выглядит так, будто работает
Sabbath
Странно я в отм конфиге порт 4243 указывал, а тут он не фигурирует даже
Sabbath
twwlf
"значит, яйца отрезали не тому китайцу"
Sabbath
Корче здец....похоже я вообще перестал понимать докер)
twwlf
Корче здец....похоже я вообще перестал понимать докер)
а ты убедись что у тебя никакой override для docker.service не написан, ага
twwlf
тут докер вообще не при делах, это ты в системе своей запутался
Sabbath
Да вроде не должен, я чистую докермашину поднял в диджиталошеан
Sabbath
Ну даже если так, то по скрину видно, что 2376 открыт для внешних запросов
twwlf
"не должен"
Sabbath
Ну там же в ps aux присутвует чота типа -H tcp://0.0.0.0:2376
twwlf
ага, а в конфиге сервиса, с учетом которого якобы запущен демон, указан другой порт
Sergey️
Traefik
А есть какой-то актуальный гайд для настройки wildcard ssl? А то куча старых гайдов для старой версии, где нет wildcard
Denis
А есть какой-то актуальный гайд для настройки wildcard ssl? А то куча старых гайдов для старой версии, где нет wildcard
У нас wildcard сертификаты для админок используются, если правильно тебя понял. Там все настраивается легко по гайду с сайта трэфика
Sergey️
level=error msg="Unable to obtain ACME certificate for domains \"*.example.com\" : cannot obtain certificates: acme: Error -> One or more domains had a problem:\n[example.com] Error presenting token: HTTP 404: not_found: The resource you were accessing could not be found.\n"
Sergey️
Myron
Traefik
но для каждого контейнера надо свой днс прописывать? а то получилась таже штука что и с nginx + lets encrypt
Denis
но для каждого контейнера надо свой днс прописывать? а то получилась таже штука что и с nginx + lets encrypt
Ну да, а как еще? Юзерам же нужно как то снаружи ходить на эти контейнеры. Значить не до конца понимаю твой кейс
Sergey️
Сам бы я не додумался, ага
Короче, мля, уперся в рейтлимит с этим дебильным traefik
Sergey
Короче, мля, уперся в рейтлимит с этим дебильным traefik
а что вообще мутишь если не секрет ?
Myron
Ну да, а как еще? Юзерам же нужно как то снаружи ходить на эти контейнеры. Значить не до конца понимаю твой кейс
Я думал есть возможность заходить на все контейнеры с одного домена, типа https://domain:port контейнера
Anonymous
Котаны! Вопрос по поводу multi-stage build. Вот есть у меня Dockerfile, в нем несколько образов: alpine/socat as socat и golang. Я хочу бинарник socat использовать в этапе с golang, т.е. делаю COPY --from=socat /usr/bin/socat /bin/. Но ... оно его не видит =\ Вот делаю RUN ls /bin/socat — оно есть, но при попытке вызвать саму команду RUN /bin/socat — болт. Что тут может быть не так ? :))
Sergey
https://t.me/docker_ru/70967
а понял спасибо
Евгений
Всем привет. Может быть есть софт, который позволяет иммитировать SSH сервер для подключения к запущенным через docker-compose контейнерам? Задача запускать unit tests из PhpShtorm, так чтобы контейнеры не стопались. ставить ssh сервер внутрь контейнера - вариант, но хотелось бы более гибкую альтернативу
Boris
Всем привет! Напомните, как обойти символ в $ в docker-compose?
Boris
Присутствует у меня в энвайрменте и я не могу просто экранировать его, это будет $$
Vladimir
как запустить 2 процесса в контейнере?
Vladimir
через entrypoint.sh скрипт
Myron
Может кто показать сэмпл gitlab-ci.yml для развертывания с гита на свой сервер проекта, или обьяснить почему у меня стакаетсья на ошибке
Myron
twwlf
там же написано
Myron
он какбы работает
citius
он какбы работает
то, что он работает, не означает что к нему можно извне подключаться. смори файрвол, стукайся с мира telnet-ом для проверки, и т.д.
Myron
Antonio
Добрый день. Только начинаю общаться с docker. Есть подготовленные базовые комплект образов(drupal), которые надо запустить на удаленном сервере и иметь к ним доступ по сети. Инстансы запускаются, из консоли сервера к ним достучаться получается, а по локалке - нет
Antonio
надо ли что-то пробрасывать через route или может дополнительные манипуляции с сетевым стеком?
bazzilic
bazzilic
🙄
Sergey️
У нас wildcard сертификаты для админок используются, если правильно тебя понял. Там все настраивается легко по гайду с сайта трэфика
А можешь помочь с dns challenge? А то у меня DO 404 отдает, а Cloudflare не видит днс запись, быть может не так указал
Denis
А можешь помочь с dns challenge? А то у меня DO 404 отдает, а Cloudflare не видит днс запись, быть может не так указал
Да я даже не знаю чем помочь. Там конфиг стандартный, описание которого есть на сайте. Специфические кейсы я не реализовывал.
Sergey️
One or more domains had a problem:\n[example.com] Error presenting token: Zone example.com. not found in CloudFlare for domain _acme-challenge.example.com.\n"
Denis
У меня для всех сервисов DNS записи. У тебя кейс специфический
Sergey️
У меня для всех сервисов DNS записи. У тебя кейс специфический
Какой блин специфический?) Стандартный конфиг не пашет
Denis
Какой блин специфический?) Стандартный конфиг не пашет
Значит я не понял что ты хочешь сделать
Sergey️
Значит я не понял что ты хочешь сделать
[acme.dnsChallenge] provider = "cloudflare" delayBeforeCheck = 0 [[acme.domains]] main = "*.example.com" Вот что делаю