@docker_ru

Страница 1042 из 1375
Banschikov
11.02.2019
04:41:14
best practice в облаках как раз не колхозить фаервол на инстансах
Да согласен. Ну я про это и написал в совокупности выше) Использовать файрволы клауд провайдера и внутренние сети для изоляции коммуникации сервисов друг с другом.) ну а там уже сверху waf и т.д

Iurii
11.02.2019
04:41:55
полезно полазить по https://cloudsecurityalliance.org/

Banschikov
11.02.2019
04:45:36
вот в этом фаер на хосте уже лишнее и если он есть, то в архитектуре уже что-то не то
Зачем на хосте? У меня к примеру файрвол распростарняется на группы инстансов. На самих хостах в netfilter лезу исключительно редко.

Google
Banschikov
11.02.2019
04:51:12
я что-то не так уловил?
Может я не правильно выразился) Про swarm это бы как один из вариантов изоляции ) Если у тебя к примеру 3 KMV виртуалки крутятся на каком нибуть Айхоре, где нет различных плюшек клауд провайдеров.

Banschikov
11.02.2019
05:02:38
Эт точно

George
11.02.2019
05:21:51
доброе утро

что тут за бешеный движ с утра?

Виктор
11.02.2019
07:25:37
всем привет! Возможно ли сейчас в swarm сделать бинд порта на конкретный интерфейс?

или как это вообще орагнизовать, кроме правил в iptables для закрытия этого порта на других интерфейсах

Banschikov
11.02.2019
08:05:52
всем привет! Возможно ли сейчас в swarm сделать бинд порта на конкретный интерфейс?
Если правильно понял, то пока что никак https://stackoverflow.com/questions/39471709/how-to-bind-the-published-port-to-specific-ethx-in-docker-swarm-mode

Виктор
11.02.2019
08:06:59
Нашел вариант. На каждой машине создаем сетку привязанную к конкретному IP https://www.digitalocean.com/community/questions/how-to-make-docker-only-use-a-private-network-to-communicate-with-other-hosts

а уже потом создаем сервис с использованием этой сетки и биндом портов

сча тестирвую на 2-х виртуалках - вроде работает

Google
Виктор
11.02.2019
08:09:48
до 3-й версии docker-compose файла можно было делать в swarm привязку порта к IP

Интернет Магазин
11.02.2019
08:37:11
Ребята что выбрать системы на которой будут работать только докеры ? Debian centos7 или Ubuntu ?

Заранее спасибо всем за ответы

Интернет Магазин
11.02.2019
08:39:42
А почему так ?

Николай
11.02.2019
09:48:11
Всем привет, подскажите, пожалуйста по sysctl настройке в докере. У меня такое подозрение, что sysctl настройки для докера наследуются из host-системы. Так ли это? Вообще у меня проблема в том, что я хочу увеличить net.core.somaxconn т.к. nginx выдает ошибку под нагрузкой и вроде как дело в этой настроке, локально пробовал менять - всё ок. Но мне надо сделать это в azure, а там для докер контейнера нельзя передавать параметры командной строки и вообще внутри этого контейнера у меня нет доступа к этой настройке почему-то.

ildar
11.02.2019
09:49:01
начни отсюда https://docs.docker.com/engine/reference/commandline/run/#configure-namespaced-kernel-parameters-sysctls-at-runtime

Anton
11.02.2019
10:22:59
На одном сервер 2 окружения проекта: дев и прод. Подняты через свои docker-compose В проекте несколько контейнеров, один из них nginx. Внезапно в обоих проектах одновременно nginx контейнер ушел в Restarting Я сделел docker-compose down docker-compose up -d и все нормализовалось. Но хотелось бы как то понять причину рестартинга. В логах поискал emrg какой нить - нету ниче такого. Как найти причину?

Pavel
11.02.2019
10:24:46
два нгинкса используешь? в компоуз файлах

Anton
11.02.2019
11:09:55
два нгинкса используешь? в компоуз файлах
Два отдельных докер композа. В каждом композе по одному nginx контейнеру

Порты публикуешь наружу?
да, разные порты естественно

Алексей
11.02.2019
11:10:58
нет

на хостовой

Anton
11.02.2019
11:13:48
на хостовой машине nginx по одному домену форвардит траф на один порт (порт первого из нжинксов из контейнера), по другому домену - на порт второго нжинкс из контейнера

Google
Anton
11.02.2019
11:14:01
такая человеческая многоножка, тока из нжинкс)

Anton
11.02.2019
11:18:18
А не легче Traefic
я не знаю че это такое) Но почитаю - может че нить полезное. Вон мне тут fluentd вместо логстэша посоветовали - до сих пор рад)

Dmitry
11.02.2019
11:21:23
Чем круче нжинкса?
разве бывает что то круче?

Pavel
11.02.2019
11:21:52
Чем круче нжинкса?
сам Подхватывает и проксирует докерню

разве бывает что то круче?
Смотря для каких задач

Dmitry
11.02.2019
11:22:37
а ты типо шаришь девопсить?

Pavel
11.02.2019
11:25:33
а ты типо шаришь девопсить?
да не, три класа церковно приходской

Dmitry
11.02.2019
11:25:53
эх ?

Pavel
11.02.2019
11:26:42
эх ?
что за тоска печаль?

Dmitry
11.02.2019
11:26:56
да девопса нам надо

Pavel
11.02.2019
11:27:41
Dmitry
11.02.2019
11:28:02
ну чтобы все сделал и стало хорошо

Pavel
11.02.2019
11:28:41
ну чтобы все сделал и стало хорошо
В личку отпиши, посмотрим что там у вас

Интернет Магазин
11.02.2019
11:46:42
Ребят. А можно совет ? Короче я поставил на сервер в докер cpanel, и поставил еще и nginx. Задача такая, кто бы все запросы которые получает nginx отправелись в докер. Это я сделал, вот только один момент появился. В cpanel 2 домена, и при заходе на второй я получаю редирект на вервый домен ... Может кто-то в курсе что нужно указать в nginx что бы он отправлял все это правильно ...

Заранее спасибо

ildar
11.02.2019
11:59:17
Google
Dmitry
11.02.2019
11:59:26
cпс!

many-faced
11.02.2019
12:07:55
Ребят, подскажите, от чего при бильде контейнера может быть такая штука? Step 2/3 : COPY abc abc COPY failed: stat /var/lib/docker/tmp/docker-builder381380405/abc: no such file or directory

ildar
11.02.2019
12:09:21
в контексте сборки нет такого файла

проверь dockerignore на всякий случай

many-faced
11.02.2019
12:10:11
ой, действительно, я не в контексте

спасибо ) глаз уже замылен )

Felix
11.02.2019
16:23:29
!спам

Sun
11.02.2019
16:45:41
Народ, маленький оффтоп — а только у меня на маке родной тг-клиент жрёт цпу как не в себя? У меня ощущение, что Дуров свои тоны майнит клиентом.

Sun
11.02.2019
16:47:50
а как решал?

Mikhail
11.02.2019
16:48:11
В целом клиент дырявый как был так и остался

Сел на другой клиент

Sun
11.02.2019
16:48:38
а на какой?

Mikhail
11.02.2019
16:48:58
Там есть нативный Маковский, а есть дефолтный, который и на Винде, и на лине

Sun
11.02.2019
16:49:21
а, ок, ща попробую другой

Шома
11.02.2019
17:25:39


ildar
11.02.2019
17:47:56
https://docs.docker.com/install/linux/linux-postinstall/#specify-dns-servers-for-docker

Nikolay
11.02.2019
17:48:02
он еще не научился временно монтировать вольюмы на этапе билда?

только через мультистейдж?

Google
ildar
11.02.2019
17:48:37
нет. нет.

Страница 1042 из 1375