Oleg
это вырви мозг
Oleg
трахался с проблемой 5 часов
Oleg
выясняется эта проблема для верси 8.17 гитлаба, а в выше версии ее нет, поставил гитлаб 11й, все нормально...
Oleg
кто бы знал???
Andrey
Какую проблему вы решаете?
у меня кластер кубера на виртах. У хостера вроде опенстек или какая то такая виртуализация. Кароч, на eth0 у меня mtu 1450. И когда docker0 имеют mtu выше, получаются потери пакетов. Нужно привести к общему знаменателю. В кубере и его сети я все поменял. Остался неизменным docker0
Адаптивный Рекомбинатор
может быть настроить PMTU ?
Адаптивный Рекомбинатор
или как его там
V 🏴‍☠️
Друзья, подскажите такую штуку. Имеется докер, в котором официальный registry (на альпайне естессно), настройка содержит в качестве стораджа - S3 (в данном случае ceph rgw), к которому надо обращаться по https. Как правильно подсунуть сертификат внутрь докера с registry?
V 🏴‍☠️
Просто положить в /etc/ssl/certs не помогает, видимо, нужно как то список сертификатов обновить
Konstantin
Серт для регистри или для s3?
V 🏴‍☠️
Корневой для доступа к s3
V 🏴‍☠️
Он щас ругается на отсутствие x509
Konstantin
Я понял
Konstantin
Добавь к общему списку ca-certificares
V 🏴‍☠️
Вообще было бы круто, если б был какой tls_skip_verify
V 🏴‍☠️
Добавь к общему списку ca-certificares
Это который /etc/ssl/certs/ca-certificates.crt?
Konstantin
ага
Konstantin
COPY ./mycert.crt /usr/local/share/ca-certificates/mycert.crt RUN update-ca-certificates такой ещё вариант, но я не тестил
Oleg
и новая проблема, gitlab-runner Could not resolve host (локальный гитлаб)
Oleg
какой --docker-dns вписывать?
Danila
пропиши правило в хостс
Oleg
при регистрации раннера
Danila
как вариант
Oleg
пропиши правило в хостс
прописано на хост машине и в доке-композ
Konstantin
какой --docker-dns вписывать?
скопируй любой с stackoverflow, там всё рабочее
Oleg
environment: - CI_SERVER_URL=http://git.labs.loc:10080/ restart: always extra_hosts: - "git.labs.loc:192.168.11.180"
Oleg
и он при работе не может определить "git.labs.loc", бред ваше
Oleg
причем коннектишься к докер раннера и там тоже все резолвит
V 🏴‍☠️
COPY ./mycert.crt /usr/local/share/ca-certificates/mycert.crt RUN update-ca-certificates такой ещё вариант, но я не тестил
Эт надо самому собирать образ тогда и куда-то класть=) А мне надо его с офрепа забирать
Konstantin
тоже блин, проблема в 2018
Konstantin
кто мешает собрать и залить в публичный docker hub?
Oleg
почему такая ональная настройка всего и все? нет, чтобы по простому
Konstantin
и не в филологи тоже, блин)
Konstantin
вот она грань, между технарями и гуманитариями ))
Oleg
добавил network_mode: gitlab_default конфиг копиза, запахало...
Oleg
виндовс докер поддерживает линукс образы?
Konstantin
Оло, это справочная?
Oleg
чат канал же, не знаешь?
Oleksii
Гайс, кто-то caddy server юзает?
Oleg
это что за зверь? может тоже начну
🅰️rkadiy
а чем это лучше связки nginx+letsencrypt?
Oleksii
я не знаю чем это лучше,мне просто нужна помощь в настройки и пробрасывании статических файлов
Oleksii
https://en.wikipedia.org/wiki/Caddy_(web_server)
🅰️rkadiy
https://docs.docker.com/compose/compose-file/#volumes
🅰️rkadiy
ищешь/создаешь образ, прокидываешь, готово
Leonid
Привет. Как пробросить порт внешнего ресурса внутрь контейнера?
Leonid
Контейнер в него долбиться должен
Konstantin
Нужно взять доку и узнать как устроена сеть в докере
Leonid
Это по-хорошему)
Konstantin
Для твоего примера - как прокинуть порт из одного сервера в другой, чтобы другой сервер мог подключиться к первому
Konstantin
Звучит не очень
Maksym
Гайс, кто-то caddy server юзает?
это тот который в заголовки рекламу пихает?) больше про него ничего не слышал))
Maksym
https://caddyserver.com/blog/accouncing-caddy-commercial-licenses.html Caddy-Sponsors =)
std::slavik
tgcloud.xyz:2015
Sergey️
tgcloud.xyz:2015
Ого, уже работает?
Oleksii
Подскажи как реврайт пробросить статические файлы
Andrey
Неужели общая деградация дошла до того что для https сайта нам нужен вебсервер который уже из коробки умеет получать сертификаты LE?)
Dmitry
Амазоновские ELB давно это делают со своими сертификатами...
Dmitry
ниче не поделаешь, девопс скоро уйдет в сторону serverlessops
bama^boy
serverlessops это как?
Vladimir
Ребят можете подсказать как настроить выполнение скриипта в docker-compose файле
Oleksii
Почти
Подскажешь?
std::slavik
Подскажешь?
Через пару часов ток, щас в дороге
Vladimir
?
Dmitry
какого скрипта:? Где он?
Dmitry
?
Vladimir
Начнем с правильной постановки вопроса.
Извиняюсь если не правильно выразил мысль. Мне необходимо выполнить команты в docker-compose через entrypoint сделать это так что бы apache сервер при этом заработал а не в Restarted ушел…. Как это сделать?
Vladimir
Получается я запуская сначало все Окэй а потом в рестарт… падает апач