Никита
Yury
возможно что нить придумали, как этим можно управлять, вот и спрашиваю, есть хорошие способы использовать на хосте докер и нарезать их под проекты
Andrey
Andrey
Оно пропадет если удалить контейнер
Yury
не совсем понимаю к чему это все:) с помощью докера можно хостинг организовать? или все же решения через kvm универсальнее?
Konstantin
Konstantin
P(process)aaS?
Sergey
Можно истользовать для проектов - но для клиентов не оч. Решение, так как можно из докера выйти на уровень хост машины и есть вероятность такой хостинг похакать
Andrey
Andrey
Mikhail
Mikhail
Прям весь стэк?
Evgenii
Sergey
Evgenii
Sergey
Ага, держи в курсе 😆
Ну вот я погуглил за вас)
https://www.electricmonk.nl/log/2017/09/30/root-your-docker-host-in-10-seconds-for-fun-and-profit/
Evgenii
Antlar
Evgenii
Evgenii
Yuliy
В каком смысле?
но меня интересует возможность обновить один хост без рестарта докер контейнера
Yuliy
Antlar
Ну тогда рестарт, да. Вроде он не сверяет контрольные суммы файлов в вольюме
Antlar
Как вариант, допиши, сделай пул реквест.
tfhx8
а нормально ли пробрасывать всю диру /etc/nginx и /etc/php со всеми конфигами? Или обычно к примеру для nginx пробрасывают только /etc/nginx/nginx.conf? Просто в этих дирах еще какие то файлы и не вкурсе есть ли от них какие либо зависимости для определенных версий nginx и php
Evgenii
tfhx8
Evgenii
ты не вкурсе?
Я в курсе, но за тебя работу делать не буду
Nikita 🔥
Привет, у меня есть вопрос про volumes. У меня есть yml файл, где описаны volumes, далее создается контейнер и в контейнере в папках, которые описаны в volumes появляются файлы, но на хосте их нет
Mikhail
Значит что-то недомонтировалось
Artem
Ребят, а можно как-то в docker-compose тег образа через переменную задать?
Kool
Artem
Есть ci teamcity, контейнеры поднимаю через docker-compose и хочу тегом передавать commit id
Artem
Kool
image: your_image:${TAG_ID}
Kool
ну и соответственно деплоите
TAG_ID=blabla docker-compose..
Kool
у меня и компоуз и сварм так деплоится
Kool
Nikita 🔥
где там?
в контейнере, а на хосте пусто
Kool
Kool
посмотрите через docker inspect
Nikita 🔥
еще есть такая проблема, контейнер запускается и сразу выключается
Mikhail
Значит программа внутри контейнера завершается
Nikita 🔥
я с помощью $ docker run -it name sh просматриваю содержмое контейнера, там проекс сбилдился в папку, которую я указывал в volumes, но на хосте пусто
Nikita 🔥
не подскажите что делать?
Mikhail
Тебе же уже сказали
Kool
Kool
Подскажите чем можно проксировать http к другому сервису внутри compose? Для nginx нужно свою конфигурацию класть / собирать, хотелось бы что бы через переменные окружения просто указать адрес сервиса и выбросить 80 порт.
Anonymous
Kool
Kool
это всё равно потребует сборки
Anonymous
https://hub.docker.com/_/nginx/
Anonymous
Kool
своего Dockerfile
Anonymous
Kool
Kool
Kool
у меня swarm (тот же композ)
Anonymous
Dockerfile не нужен, изменения вносяться только в параметры запуска.
Anonymous
ну там правда всё равно надо будет маунтить темплейт конфига )
Kool
вот-вот ) только хотел написать
Mikhail
Mikhail
docker config
Kool
docker config
Как не хочется плодить конфигурации ради простой вещи :)
Nikita 🔥
Ильдар
Олжас
Когда создаем несколько контейнеров, они автоматом соединяются в сеть bridge, в боевых условиях правильно оставлять эту сеть? Или все же нужно создавать новую?
Олжас
magnoom
с 1.2.3.4 доступ должен быть полный
magnoom
так, кажись понял. докер после рестарта цепочку из начала в конец опускает
magnoom
https://unrouted.io/2017/08/15/docker-firewall/