M
почему не раниться ?
M
а все понял)пробелов наставил)
M
Всем привет!
M
Есть ли такая возможность запускать докер сразу при входе пользователя в ОС? чтобы сразу получил докер машину
Ryskin Artem
Вообще - есть (знаю как на Винде, предполагаю как на линуксе)
Алексей
Скрипт написать и внести в автозагрузку
M
на линуксе)
fs
Есть ли такая возможность запускать докер сразу при входе пользователя в ОС? чтобы сразу получил докер машину
systemd по дефолту запускает докер сервис, а если в настройках контейнера рестарт полиси стоит как always то контейнер тоже будет автоматически стартовать
fs
если тебе это нужно
Nikita
гайз, у меня контейнер сыпится при старте с каким его ключеком стартануть чтоб больше инфы глянуть? запускаю так: docker run --name microserv -d -p 8000:5000 --rm microserv:latest
Nikita
в docker events пишет exitCode=3 что кагбе не информативно
Nikita
тю, точно спасибо, больше "инфы" теперь
Ryskin Artem
Ну, фиг знает. Мне, обычно, помогает.
Ryskin Artem
Сорян, если не помог
Nikita
Сорян, если не помог
та наоборот, то что надо, спасибо а тю... потому что вроде как очевидно, а я так тупо тупонул
Ryskin Artem
Anonymous
Мужики, какой дистр выбрать на продакшен сугубо под докер?
Anonymous
Что бы через месяц не начать страдать из-за проблем с ядром или модулями под fs ;/
‌‌‎D
А что внутри будешь держать?
Anonymous
А что внутри будешь держать?
вебы, сугубо вебы, немного бд
‌‌‎D
Anonymous
Возьми типа alpine?)
Мне не внутрь, а снаружи )
Anonymous
Если никакой разницы, то вопроса нет )
‌‌‎D
Аа понял, окружение, ос имеешь ввиду)
‌‌‎D
Бери по стабильней типа центос, дебиан, и тд
Anonymous
‌‌‎D
Anonymous
Как раз выбор между ними и решил задать вопрос, что бы понять, нет ли каких-либо проблем. В т.ч. гугл говорит, что центос страдает от selinux'a, убунта не вопрос, дебиан проблемы с lvm выскакивают
‌‌‎D
Аа))
‌‌‎D
Понятно
‌‌‎D
Тогда вопрос задавай с уточнениями) мы то не знаем с каким уровнем исследований ты пришел )
‌‌‎D
Кажется дальше будет не конструктивно
‌‌‎D
Решай сам
Anonymous
Решай сам
Это ответ всего комьюнити конфы? Спасибо
Anonymous
без разницы
Благодарствую, то что надо было знать)
Sebor▂▅▇█▓▒░
Как раз выбор между ними и решил задать вопрос, что бы понять, нет ли каких-либо проблем. В т.ч. гугл говорит, что центос страдает от selinux'a, убунта не вопрос, дебиан проблемы с lvm выскакивают
Ну если ты ужо все знаешь, то зачем спрашиваешь?) А по теме - от selinux страдают только те, кто не умеет его настраивать (или выключать 😁) Дебиан/убунту - особо нет разницы, ядра +- теже самые (в отличии от сентоса, там оно будет по версии отставать, но будет куча бэкпортов) А остальное дело вкуса
Sebor▂▅▇█▓▒░
А, в сентоси еще же подман завезли, а не докер Я бы смотрел в эту сторону)
Tadeusz
посмотри)
manefesto
Я за centos. Привык к нему
Anonymous
Я за centos. Привык к нему
Остановился на нем, аналогично
Nikita
А чё не дебиан?
Nikita
Или редхат
manefesto
Или редхат
Редхат платный. Кстати центос выбрал потому что проект был на редхате
manefesto
Киллер фича yum history
manefesto
Но она не про докер
Sergey
Вопрос если на сервере два проекта и две базы это нужно два контейнера? Или можно в один как-то запихнуть
tutunak
Вопрос если на сервере два проекта и две базы это нужно два контейнера? Или можно в один как-то запихнуть
Одно приложение - один контейнер, но ничего не мешает засунуть сколько угодно в один
fs
в один, хотя я бы сделал тоже две базы отдельных
fs
так проще деплоить будет
fs
в один, хотя я бы сделал тоже две базы отдельных
нуу на пример если ты юзаешь mongodb, то в ней делаешь две базы service1 and service2 и с разных сервисов к разным базам коннектишься, но это больше для тестов подхдит чем для чего то серьезного я думаю
Alexey
вопрос знатокам - как настроить CORS для nginx: alpine контейнера? Раскрою мысль. Вот такая у меня файловая структура конфигов (скрин). Вот такой [конфиг](https://pastebin.com/n3qFHHDQ) прописан в выделенном файле. На локалке не хотят заголовки, прописанные в конфиге приходить ни в какую. Может, там какая-то специальная nginx-магия должна быть совершена?
NM
Корсы пришлите откуда куда кусок коефига для примера и что не ходит ?
NM
Я не увидел здесь корсы
NM
Вместо звёздочки поставь свой домен источника и проверь что хидеры в запросе есть
NM
Может Вирт сервер вообще не ловит запросы
Ryskin Artem
Ребят, есть кто-то, кто хорошо шарит Линукс?
Ryskin Artem
Задавай свои ответы
Насколько надёжно, с точки зрения безопасности, создать файл из-под рута? Кто-то сможет его прочитать? Если обойдет систему, например? Или файлы шифруются?
Anonymous
Его сможет прочитать группа рута и сам рут.
Dan
Впрочем да, лучше такое спрашивать у гугла
Ryskin Artem
Не стоило бы спросить просто у гугла?
Если честно, я даже не знаю, как сформулировать корректно подобный вопрос
Ryskin Artem
Во-первых, зависит от прав доступа к файлу. Во-вторых, не совсем понятно что значит обойдёт систему.
Обойти систему: прочесть диск не изнутри системы, а сторонними утилитами через сам скан диска
Anonymous
Но фактически, если у юзера есть права читать структуру диска - то он рут, а раз он рут, он может прочесть файл просто так
Dan
Обойти систему: прочесть диск не изнутри системы, а сторонними утилитами через сам скан диска
Если ты будешь шифровать файловую систему, то сторонними утилитами не расшифровать без пароля
Dan
А если не будешь шифровать то ничего не будет зашифровано
Ryskin Artem
Но фактически, если у юзера есть права читать структуру диска - то он рут, а раз он рут, он может прочесть файл просто так
Т.е. если знать рейндж адресов файла, то его можно будет легко считать не запуская систему? И то, что у файла права только для рута - пофигу, так?
Ryskin Artem
Anonymous
Т.е. если знать рейндж адресов файла, то его можно будет легко считать не запуская систему? И то, что у файла права только для рута - пофигу, так?
Да, когда ты читаешь файловую структуру права доступа ником образом не распространяются на них