
Banschikov
11.02.2019
04:41:14

Iurii
11.02.2019
04:41:55
полезно полазить по https://cloudsecurityalliance.org/

Banschikov
11.02.2019
04:45:36

Google

Iurii
11.02.2019
04:46:16
я что-то не так уловил?

Banschikov
11.02.2019
04:51:12
я что-то не так уловил?
Может я не правильно выразился) Про swarm это бы как один из вариантов изоляции ) Если у тебя к примеру 3 KMV виртуалки крутятся на каком нибуть Айхоре, где нет различных плюшек клауд провайдеров.

Iurii
11.02.2019
04:52:04

Banschikov
11.02.2019
05:02:38
Эт точно

George
11.02.2019
05:21:51
доброе утро
что тут за бешеный движ с утра?

Виктор
11.02.2019
07:25:37
всем привет! Возможно ли сейчас в swarm сделать бинд порта на конкретный интерфейс?
или как это вообще орагнизовать, кроме правил в iptables для закрытия этого порта на других интерфейсах

Banschikov
11.02.2019
08:05:52

Виктор
11.02.2019
08:06:59
Нашел вариант. На каждой машине создаем сетку привязанную к конкретному IP
https://www.digitalocean.com/community/questions/how-to-make-docker-only-use-a-private-network-to-communicate-with-other-hosts
а уже потом создаем сервис с использованием этой сетки и биндом портов
сча тестирвую на 2-х виртуалках - вроде работает

Google

Banschikov
11.02.2019
08:08:06

Виктор
11.02.2019
08:09:48
до 3-й версии docker-compose файла можно было делать в swarm привязку порта к IP

Corsars
11.02.2019
08:33:40

Интернет Магазин
11.02.2019
08:37:11
Ребята что выбрать системы на которой будут работать только докеры ? Debian centos7 или Ubuntu ?
Заранее спасибо всем за ответы

Corsars
11.02.2019
08:38:56

Интернет Магазин
11.02.2019
08:39:42
А почему так ?

Николай
11.02.2019
09:48:11
Всем привет, подскажите, пожалуйста по sysctl настройке в докере. У меня такое подозрение, что sysctl настройки для докера наследуются из host-системы. Так ли это? Вообще у меня проблема в том, что я хочу увеличить net.core.somaxconn т.к. nginx выдает ошибку под нагрузкой и вроде как дело в этой настроке, локально пробовал менять - всё ок. Но мне надо сделать это в azure, а там для докер контейнера нельзя передавать параметры командной строки и вообще внутри этого контейнера у меня нет доступа к этой настройке почему-то.

ildar
11.02.2019
09:49:01
начни отсюда https://docs.docker.com/engine/reference/commandline/run/#configure-namespaced-kernel-parameters-sysctls-at-runtime

Anton
11.02.2019
10:22:59
На одном сервер 2 окружения проекта: дев и прод. Подняты через свои docker-compose
В проекте несколько контейнеров, один из них nginx.
Внезапно в обоих проектах одновременно nginx контейнер ушел в Restarting
Я сделел docker-compose down docker-compose up -d и все нормализовалось.
Но хотелось бы как то понять причину рестартинга. В логах поискал emrg какой нить - нету ниче такого.
Как найти причину?

Pavel
11.02.2019
10:24:46
два нгинкса используешь? в компоуз файлах

Banschikov
11.02.2019
10:25:17

Алексей
11.02.2019
10:31:27

Anton
11.02.2019
11:09:55

Алексей
11.02.2019
11:10:58
нет
на хостовой

Pavel
11.02.2019
11:12:33

Anton
11.02.2019
11:13:48
на хостовой машине nginx по одному домену форвардит траф на один порт (порт первого из нжинксов из контейнера), по другому домену - на порт второго нжинкс из контейнера

Google

Anton
11.02.2019
11:14:01
такая человеческая многоножка, тока из нжинкс)

Pavel
11.02.2019
11:17:28

Anton
11.02.2019
11:18:18
А не легче Traefic
я не знаю че это такое)
Но почитаю - может че нить полезное. Вон мне тут fluentd вместо логстэша посоветовали - до сих пор рад)

Pavel
11.02.2019
11:19:37

Anton
11.02.2019
11:20:59

Dmitry
11.02.2019
11:21:23

Pavel
11.02.2019
11:21:52

Dmitry
11.02.2019
11:22:37
а ты типо шаришь девопсить?

Pavel
11.02.2019
11:25:33

Dmitry
11.02.2019
11:25:53
эх ?

Pavel
11.02.2019
11:26:42

Dmitry
11.02.2019
11:26:56
да девопса нам надо

Pavel
11.02.2019
11:27:41

Dmitry
11.02.2019
11:28:02
ну чтобы все сделал и стало хорошо

Pavel
11.02.2019
11:28:41

Интернет Магазин
11.02.2019
11:46:42
Ребят. А можно совет ? Короче я поставил на сервер в докер cpanel, и поставил еще и nginx. Задача такая, кто бы все запросы которые получает nginx отправелись в докер. Это я сделал, вот только один момент появился. В cpanel 2 домена, и при заходе на второй я получаю редирект на вервый домен ... Может кто-то в курсе что нужно указать в nginx что бы он отправлял все это правильно ...
Заранее спасибо

ildar
11.02.2019
11:59:17

Google

Dmitry
11.02.2019
11:59:26
cпс!

ildar
11.02.2019
11:59:54

many-faced
11.02.2019
12:07:55
Ребят, подскажите, от чего при бильде контейнера может быть такая штука?
Step 2/3 : COPY abc abc
COPY failed: stat /var/lib/docker/tmp/docker-builder381380405/abc: no such file or directory

ildar
11.02.2019
12:09:21
в контексте сборки нет такого файла
проверь dockerignore на всякий случай

many-faced
11.02.2019
12:10:11
ой, действительно, я не в контексте
спасибо ) глаз уже замылен )

Felix
11.02.2019
16:23:29
!спам

Sun
11.02.2019
16:45:41
Народ, маленький оффтоп — а только у меня на маке родной тг-клиент жрёт цпу как не в себя? У меня ощущение, что Дуров свои тоны майнит клиентом.

Mikhail
11.02.2019
16:47:41

Sun
11.02.2019
16:47:50
а как решал?

Mikhail
11.02.2019
16:48:11
В целом клиент дырявый как был так и остался
Сел на другой клиент

Sun
11.02.2019
16:48:38
а на какой?

Mikhail
11.02.2019
16:48:58
Там есть нативный Маковский, а есть дефолтный, который и на Винде, и на лине

Sun
11.02.2019
16:49:21
а, ок, ща попробую другой

Шома
11.02.2019
17:25:39

ildar
11.02.2019
17:47:56
https://docs.docker.com/install/linux/linux-postinstall/#specify-dns-servers-for-docker

Nikolay
11.02.2019
17:48:02
он еще не научился временно монтировать вольюмы на этапе билда?
только через мультистейдж?

Google

ildar
11.02.2019
17:48:37
нет. нет.

Шома
11.02.2019
17:49:15