Dan
задача такая: закинуть контейнеры на сервер, в конфигурации указать некоторые специфичные параметры, прокинуть MX-записи, и пользоваться почтой.
Dan
в случае чего - перекинуть контейнеры с волюмами на другую машину
Anonymous
я бы в таком случае волюмами не пользовался лучше монтировать и сразу знать, где лежат твои данные
Andrey
так а чем волюм тебе неизвестен, тем паче именованный :)
Anonymous
зачем мне лезть в /var/lib/docker? контейнеры перенести можно с помощью compose хотя бы
Anonymous
Всем привет
е если так попробовать ./Docker/dev/Dockerfile.dockerfile
Pavel
Это 23 числа было)
Pavel
Я уже разобрался, не без помощи чата
Максим
Кто-нибудь пользуется Docker под Windows?
Александр
Machine?
invariance
а при чем тут docker-machine?
Максим
Ситуация в следующем. Поставил Docker. Потребовал Hyper-V. Ставить Hyper-V а версия не та. Обновился, поставил ее, установил Docker. И то виртуалка не появляется. То не запускается сам Docker. Пишет, что Docker стартует, но так ни чего и не проиходит. А логах только подключение к порту какому-то(сейчас точно не скажу. Обновления проверяет, видимо) и все.
Максим
процесс Docker service отжирает 50 процентов процессора и все
invariance
на винде?
Максим
F01134H Именно. Где еще Hyper-V
invariance
ну на винде докер вроде криво работает
invariance
просто потому что может
Максим
Просто ни у кого такой проблемы не встречается. Говорят все отлично работает.
🏳️ Phil
Слушайте, у меня есть имадж my_soft, я от него наследую my_apache. Могу я как-то менять my_soft, так чтобы потом апдейтить my_apache? Или это решается только версиями в тегах и передвижкой версии :latest?
🏳️ Phil
Ну т.е. грубо говоря, я перелинковываю имена:таги, но проапдейтить - такого нет?
R-omk
я вообще говоря не совсем опнимаю чего ты хочешь
🏳️ Phil
с --no-cache?
R-omk
с --no-cache?
ну нужно что бы он FROM новой версии увидел , значит да придется сделайть так
🏳️ Phil
Я хочу сделать рабочую связку, а потом начать подбирать софт, будь он неладен. дикое легаси, куда зависимости не прописаны и не формаизованы. А от него будут зависеть имаджи для sshd, cron, apache
🏳️ Phil
Подбирать соответственно я могу только "в бою". Т.е. связка уже должна быть
🏳️ Phil
Да, я понимаю, что контейнеры мне придётся каждый раз заново собирать
R-omk
так а что ты хочешь тогда узнать то?
🏳️ Phil
Да собственно уже всё. Вроде мысли причесали
Andrey
Коровка то, говорят продолжает развлекаться https://blog.paranoidsoftware.com/dirty-cow-cve-2016-5195-docker-container-escape/
Anonymous
Корова отличная
Anonymous
cowroot.c даёт рута сразу
Anonymous
Правда, в alpine не компилируется
Anonymous
Но я думаю, что можно собрать что нибудь другое
Oleksandr
братцы, а человеческого способа рулить iptables на хосте, на котором крутится докер, не появилось? до сих пор после изменения /etc/sysconfig/iptables надо рестартовать и iptables и докер?
Andrey
запретить докеру прикасаться к iptables ^)
Oleksandr
ну это сурово очень
Александр
Эм, есть 2 сервера,первый сервер frontend второй nginx, доступ с 1 на 2 как организовать iptables? На сервере первом всё закрыто кроме 443 и 80
Oleksandr
а чо то там firewalld не оно ?
Хз. А есть принципиальная разница?
Aleksey
ну оно же как бы посредник
Oleksandr
Что в iptabkes-service что в firewalld конфиги
Oleksandr
ну оно же как бы посредник
Ну да. Но как грамотно рулить конфигом, непонятно. Вот допустим хочу я на хосте с докером сделать --dport 10050 -j ACCEPT
Oleksandr
Как это правильно сделать?
Aleksey
аа. опять докеропроблемы.
Aleksey
докеру чихать на твое желание рулить фаерволом на хосте.
Aleksey
он не хочет что бы ты это делал.
Александр
:D
Aleksey
рули на гейтвее
Oleksandr
Вот да
Aleksey
не могу сказать прав тут докер или нет.
Aleksey
сетевик во мне все еще слишком не умер. поэтому фаерволить на асе мне ближе чем на айпитаблесе
Oleksandr
А если у меня дедикейтед сервер, на котором докер хочу поднять?
Anonymous
золотой ты человек)
Oleksandr
Aleksey
чуть что в кусты
Anonymous
А что не так?
всё так, ненавижу всё решать в iptables
Oleksandr
эй. докер он для ci. :)
А как объяснить разработчикам что им не нужна хуйнянейм версии Х.Х.Х+1 которую только из сорцов или в докере поднимать?
Aleksey
никак :(
Aleksey
поэтому когда ты пытаешься управлять докером для фаера ты делаешь больку.
Aleksey
но у тя нет вариантов
Aleksey
ибо стендалон хост
Aleksey
но решение задачи требует выйти за рамки :)
Oleksandr
Вернемся тогда к первому вопросу ) как рулить фаерволом?
Aleksey
может быть можно посмотреть в сторону альтертативных реализаций сети
Aleksey
не завсзанных на iptables
Его Величество
Всем привет. вопрос на засыпку. можно ли "распаковать" контейнер на физическую ОС? прстити, если уже задавал этот вопрос тут.
Oleksandr
не завсзанных на iptables
Например? OpenVswitch?
Его Величество
да. export
а при этом, заработает всё что в контейнере было?
Aleksey
нет
Aleksey
при этом будет tar файл
Aleksey
а что с ним делать тебе предстоит решить
Oleksandr
macvlan ?
Штоэта?
Aleksey
Штоэта?
сеть. :)