Robocat
Oleh Kopyl
Robocat
Да
не советую, это все таки серверное приложение
Oleh Kopyl
Oleh Kopyl
Oleh Kopyl
Oleh Kopyl
Не все сразу)
Robocat
Не все сразу)
каждый файл это права, подсистема это тоже права, весь линукс это система прав доступа
Oleh Kopyl
Robocat
Andrey
отношение)....
Ну у меня отношение к докеру как в основном десктопному приложению
Andrey
Alex
Использовать докер для БД спорное решение изначально.
ну, в процессе разработки как раз отлично, чем инсталлировать 3-5 баз локально или запускать и платить за облако. А особенно когда нужно проверить работу с разными версиями. Да и многие тесты без докера вообще не написать, всякие failover. В прод, конечно, проблематично.
Oleh Kopyl
George
George
А для тестов сам бог велел
Andrey
Не накидывай, а? В кубере работает норм
А нет в вашем кубере докера (джастинмолочник.жпг). Спорное != Неправильное, ну и если едем в кубер придется мириться. Только возвращаемся к вопросу надо ли базы в кубер
George
George
Но каждый решает сам
George
Я не навязываю
George
А думать желательно и в более простых случаях, чем выбор - в докере или нет
Robocat
George
Простых людей не бывает
George
Все сложные, как Шрек. Луковые кольца
Кіт ✙
Konstantin
Что есть из альтернатив watchtower ?
Konstantin
только чтобы умел в тэги
George
перейти в кубер, поставить flux или арго и там image notification контроллер
Vitaly
Roman
при попытке залогиниться, выдает такую ошибку, в чем может быть причина?
Error response from daemon: Get "https://registry-1.docker.io/v2/": net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)
George
РКН заблочил докер хаб
George
не пользуйся ис
Roman
но я с беларуси
George
попробуй curl сделать на https://registry-1.docker.io/v2/
George
curl -L -v https://registry-1.docker.io/v2/
* Trying 52.72.186.182:443...
* Connected to registry-1.docker.io (52.72.186.182) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
* CAfile: /etc/ssl/cert.pem
* CApath: none
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
* TLSv1.2 (IN), TLS handshake, Server hello (2):
* TLSv1.2 (IN), TLS handshake, Certificate (11):
* TLSv1.2 (IN), TLS handshake, Server key exchange (12):
* TLSv1.2 (IN), TLS handshake, Server finished (14):
* TLSv1.2 (OUT), TLS handshake, Client key exchange (16):
* TLSv1.2 (OUT), TLS change cipher, Change cipher spec (1):
* TLSv1.2 (OUT), TLS handshake, Finished (20):
* TLSv1.2 (IN), TLS change cipher, Change cipher spec (1):
* TLSv1.2 (IN), TLS handshake, Finished (20):
* SSL connection using TLSv1.2 / ECDHE-RSA-AES128-GCM-SHA256
* ALPN, server did not agree to a protocol
* Server certificate:
* subject: CN=*.docker.com
* start date: Nov 30 00:00:00 2021 GMT
* expire date: Dec 29 23:59:59 2022 GMT
* subjectAltName: host "registry-1.docker.io" matched cert's "*.docker.io"
* issuer: C=US; O=Amazon; OU=Server CA 1B; CN=Amazon
* SSL certificate verify ok.
> GET /v2/ HTTP/1.1
> Host: registry-1.docker.io
> User-Agent: curl/7.77.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 401 Unauthorized
< content-type: application/json
< docker-distribution-api-version: registry/2.0
< www-authenticate: Bearer realm="https://auth.docker.io/token",service="registry.docker.io"
< date: Fri, 15 Apr 2022 08:26:23 GMT
< content-length: 87
< strict-transport-security: max-age=31536000
<
{"errors":[{"code":"UNAUTHORIZED","message":"authentication required","detail":null}]}
* Connection #0 to host registry-1.docker.io left intact
George
должно быть такое
Roman
Roman
curl -L -v https://registry-1.docker.io/v2/
* Trying 52.72.186.182:443...
* Connected to registry-1.docker.io (52.72.186.182) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
* CAfile: /etc/ssl/cert.pem
* CApath: none
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
* TLSv1.2 (IN), TLS handshake, Server hello (2):
* TLSv1.2 (IN), TLS handshake, Certificate (11):
* TLSv1.2 (IN), TLS handshake, Server key exchange (12):
* TLSv1.2 (IN), TLS handshake, Server finished (14):
* TLSv1.2 (OUT), TLS handshake, Client key exchange (16):
* TLSv1.2 (OUT), TLS change cipher, Change cipher spec (1):
* TLSv1.2 (OUT), TLS handshake, Finished (20):
* TLSv1.2 (IN), TLS change cipher, Change cipher spec (1):
* TLSv1.2 (IN), TLS handshake, Finished (20):
* SSL connection using TLSv1.2 / ECDHE-RSA-AES128-GCM-SHA256
* ALPN, server did not agree to a protocol
* Server certificate:
* subject: CN=*.docker.com
* start date: Nov 30 00:00:00 2021 GMT
* expire date: Dec 29 23:59:59 2022 GMT
* subjectAltName: host "registry-1.docker.io" matched cert's "*.docker.io"
* issuer: C=US; O=Amazon; OU=Server CA 1B; CN=Amazon
* SSL certificate verify ok.
> GET /v2/ HTTP/1.1
> Host: registry-1.docker.io
> User-Agent: curl/7.77.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 401 Unauthorized
< content-type: application/json
< docker-distribution-api-version: registry/2.0
< www-authenticate: Bearer realm="https://auth.docker.io/token",service="registry.docker.io"
< date: Fri, 15 Apr 2022 08:26:23 GMT
< content-length: 87
< strict-transport-security: max-age=31536000
<
{"errors":[{"code":"UNAUTHORIZED","message":"authentication required","detail":null}]}
* Connection #0 to host registry-1.docker.io left intact
ну судя по этому, пишет что неавторизован
George
значит сетевой доступ есть
George
перезапусти докер демон
Roman
уже перезапускал, не помогло
Roman
не понимаю, в чем может быть причина😞
George
ну, ты ничего не рассказал о своей конфигурации, что за ноут, какой докер и все такое
Roman
George
эм
George
у тебя виртуалка на маке?
Roman
ага
Roman
пару дней назад, все логинилось без проблем, а сегодня такую ошибку выдает, думал, может не у меня одного такое 🤷♂️
George
ага
может в виртуалке что-то сломалось. Кали - это вообще в другой чат
George
УМВР
George
с докер десктоп на маке
Oleh Kopyl
Привет. Подскажите, пожалуйста. Приложение ругается, что модуль не установлен
ModuleNotFoundError: No module named 'flask_limiter'
Но при этом сделав exec -it в контейнер и pip freeze вижу что он установлен.
Подскажите в чем может быть проблема и как фиксить...
Timur
Oleh Kopyl
Ivan
коллеги, у меня прометей в докере, а основное приложение нет. КАк можно заставить прометея достучаться до основного приложения? Есть мысли, кроме того, чтоб поместить всё приложение в докер?
George
George
А ещё проще - не делать голову и засунуть в кубер
Ivan
George
У тебя у приложения есть адрес и порт
George
Если оно вне докера - это будет адрес вмки или сервера
leejoys
привет! есть сайт в контейнерах на докер-композ, который установлен на WSL2. ещё вчера всё работало, но потом там что-то зависло и теперь у меня порт ngnix из винды закрыт, хотя в WSL он открыт
leejoys
как-то это можно починить?
George
Логично. Где-то сломался проброс. Где именно - я бы предложил ребутнуться и попробовать заново
George
Не поможет - надо разбираться
leejoys
уже несколько раз перезагружал. сейчас ещё раз попробую
leejoys
не помогло
leejoys
запускаю контейнеры - порт внутри WSL открыт, останавливаю - закрыт. но снаружи закрыт всё время
leejoys
переписал композ-файл, поменял номер порта на другой. мало ли, может где-то что-то с номером
leejoys
он открылся на другом порту, но тоже только внутри
leejoys
при этом другие порты других контейнеров видны как внутри, так и снаружи. а у этого только внутри
Konstantin
А порт ниже 1000?
leejoys
нет, около 8000
leejoys
переписал на 16000 - открылся!