
Andrey
05.09.2018
19:48:54

J
05.09.2018
19:49:49

Bohdan
05.09.2018
20:54:10
драсте, драсте
вчера задавал тут вопрос, как в докер контейнере при сборке образа в gitlab подключится к тор сети
это решил
теперь как заставить docker login сделать через этот тор сеть. Задача в том, что репозитарий, в который оно стучит видно только из тора

Alex
05.09.2018
20:56:12

Google


Bohdan
05.09.2018
21:00:49
вот что то лыжи не едут
tor висит в режиме демона с HTTP прокси
image: docker:stable
stages:
- build
- deploy
variables:
REGISTRY_HOST: asdasdasd.onion
REGISTRY_LOGIN: asd
DOCKER_HOST: tcp://docker:2375/
DOCKER_DRIVER: overlay2
services:
- docker:dind
before_script:
- apk add git openssh-client tor
# - eval $(ssh-agent -s)
# - ssh-add <(echo "$SSH_PRIVATE_KEY")
# - mkdir -p ~/.ssh
# - [[ -f /.dockerenv ]] && echo -e "Host *\n\tStrictHostKeyChecking no\n\n" > ~/.ssh/config
- echo -e "Log notice stdout\nHTTPTunnelPort 127.0.0.1:9150\nRunAsDaemon 1" > /etc/tor/torrc
- /usr/bin/tor -f /etc/tor/torrc
- HTTP_PROXY=http://127.0.0.1:9150 HTTPS_PROXY=https://127.0.0.1:9150 docker login $REGISTRY_HOST -p $REGISTRY_PASSWORD -u $REGISTRY_LOGIN
build:
stage: build
only:
- master
variables:
HTTP_PROXY: http://127.0.0.1:9150
HTTPS_PROXY: https://127.0.0.1:9150
script:
- docker pull $CONTAINER_IMAGE:latest || true
- docker build --cache-from $CONTAINER_IMAGE:latest --tag $CONTAINER_IMAGE:$CI_BUILD_REF --tag $CONTAINER_IMAGE:latest .
- docker push $CONTAINER_IMAGE:$CI_BUILD_REF
- docker push $CONTAINER_IMAGE:latest
а на деле забивает на эти прокси


Pavel
05.09.2018
21:10:11

Bohdan
05.09.2018
21:11:33
он стучит на этот адрес, но его почему то упорно не видит
Error response from daemon: Get https://asdasdasdasd.onion/v2/: Service Unavailable
адрес заменен)
но он определен и запущен

Pavel
05.09.2018
21:11:53
в протоколе полный напишите

Bohdan
05.09.2018
21:12:13

Pavel
05.09.2018
21:13:14
socks и http - разной механики протоколы. Программы поддерживающие socks не обязаны забирать настройки http (s).
зато можно запускать произвольные программы с помощью техники "соксификации". вот тут да.

Google

Bohdan
05.09.2018
21:14:25
а в торе только вещи, что под запретом, думаете? :)
а если задать socks прокси для tor и SOCKS_PROXY для docker - последний ругается, что этот прокси должен быть как https

Alex
05.09.2018
21:15:39

Pavel
05.09.2018
21:15:51
там есть программа - torsocks

Bohdan
05.09.2018
21:16:45

J
05.09.2018
21:16:47
privoxy ещё

Pavel
05.09.2018
21:17:18

Alex
05.09.2018
21:18:24
Минутка философского интеллектуального юмора.

J
05.09.2018
21:20:26

Alex
05.09.2018
21:21:40

Bohdan
05.09.2018
21:24:40

Pavel
05.09.2018
21:33:09
"дело о чорных девопсах"
гит у них в торе. ха.

Hana
05.09.2018
21:45:52
Майор тут ?

Alex
05.09.2018
21:47:31
Тихо-тихо бродит рядом одинокий небритый майор

Hana
05.09.2018
21:48:24

Maxym
05.09.2018
22:19:07
Небритая майорша? Мсье знает толк...

biopsihoz
06.09.2018
00:36:51
что в ceph надо еще покрутить, чтобы dashboard заработал?
ceph mgr module enable dashboard
не биндит порт

Google

Carrol
06.09.2018
03:05:04

Hana
06.09.2018
04:14:25

Антон
06.09.2018
05:37:28
Заканчивайте обсуждать волосянное покрытие тов.майора. независимо от пола, говорится тов.майор
Приглашаем на митапы по Open Source в сентябре (Москва и Санкт-Петербург)
https://habr.com/post/422373/
Tags: Конференции, Карьера в IT-индустрии, Open source, Apache, Блог компании Сбербанк, митап, apache, spark, open source
Author NFil on #habrahabr
Кто пойдет?

Stefan
06.09.2018
06:12:18

Антон
06.09.2018
06:13:40

Alex
06.09.2018
06:13:44
Вся фигня, как с работой, так и с семинарами, в личном посещении. В наш век НТП и девопсов

Антон
06.09.2018
06:13:54

Alex
06.09.2018
06:14:10
Научно-технический прогресс

Div
06.09.2018
06:22:16
добрый день, коллеги. как вы храните ключи ssh и как их правильно добавлять на свежесозданный хост чтоб безопасность не порушить?

Alex
06.09.2018
06:24:30

Iurii
06.09.2018
06:25:21

Div
06.09.2018
06:30:26
а варианты с git существуют?

kiltum
06.09.2018
06:31:27

Div
06.09.2018
06:33:09
спасибо

Alex
06.09.2018
06:33:38

Banzy
06.09.2018
06:36:31

Maksim
06.09.2018
06:41:09
Ребята, жду от вас море негатива, но кто нибудь крутил контейнеры docker с виндой ?

Google

Sergey
06.09.2018
06:45:59
не крути

Maksim
06.09.2018
06:46:54
ты не понял может
это не линуксовые контейнеры в hyper-v
а виндовые контейнеры в винде
https://www.youtube.com/watch?v=sIWqR5EPGK0
Вот это сейчас смотрю

Dmitry
06.09.2018
06:48:04
+ за вольюмы, еще огромные базовые образы и кучи мутных проблем (типа невозможности смапить внутри контейнера сетевую шару пока не обновишь образ контейнера И винду на хосте (!))

Sergey
06.09.2018
06:49:39
не, винда это наркомания с контейнерами
даже пробовать не стоит если они не превосходят линь функционал докера

Alex
06.09.2018
06:50:15
Винда вообще наркомания. Но это холивар будет

Maksim
06.09.2018
06:50:47
есть BI инструменты которые работают только под виндой

Div
06.09.2018
06:51:06
коллеги, кто работал с опенсорс версией sonarqube?

Maksim
06.09.2018
06:51:38

Andrey
06.09.2018
06:51:46

Div
06.09.2018
06:51:51
как собрать модуль sonar-branch-community
начиная с версии 6,7 выпилили функционал гады...

Maksim
06.09.2018
06:53:54

Div
06.09.2018
06:55:22

Maksim
06.09.2018
06:56:06
Ну mvn clean package и в target у тебя будет jar его в плагины и все готово

Div
06.09.2018
06:56:22
спасибо

Evgen
06.09.2018
07:10:36

Google

Maksim
06.09.2018
07:11:22
У меня есть ESX, может подготавливать там гибридную среду ?

Evgen
06.09.2018
07:13:51
есть BI инструменты которые работают только под виндой
я из интереса приложения из платформы 1С предприятия запускал: в контейнере на базе core образа запустилось и даже получилось клиентом туда подключиться. а в том что из nano образа многое выпилено, соответственно не взлетело

Maksim
06.09.2018
07:14:57
меня интересовал qlikview, вот здесь ребята попытались запилить, но даже сами разработчки этого чуда не пробовали
https://community.qlik.com/thread/273320

Evgen
06.09.2018
07:14:57

Maksim
06.09.2018
07:15:33
Мне нужно среду для разработчиков делать, сижу, рисую

Dmitry
06.09.2018
07:16:21
Коллеги, привет. А всякие graylog/ELK подходят для долгосрочного хранения логов? До 10ТБ, пару лет хранить нужно. Или они больше о визуализации и оперативном доступе?

Maksim
06.09.2018
07:16:55
А что тебе мешает хранить ? храни, только надо продумать с масштабирование elasticsearch

Alex
06.09.2018
07:17:05

bama^boy
06.09.2018
07:17:07
Главное, индексы правильно сделать