
George
07.04.2019
09:18:59
Или монтируй файл с секретами с хост тачки

Aleksey
07.04.2019
09:20:03
Оба варианта оставляют явные следы на тачке (хистори консоли и сам файл). Или я что-то пропустил?

George
07.04.2019
09:20:20
Нет
Если запускаешь через баш скрипт или ансибла - в истории ничего не останется

Google

Aleksey
07.04.2019
09:20:55
Сам скрипт остаётся %)

George
07.04.2019
09:20:57
Касательно файла - у тебя все равно секреты где-то хранятся
Смекаешь ?
Ну, ограничь доступ к нему
Просто если у злоумышленника есть рут, то у тебя проблемы сильно более серьезные, чем просто "он подсмотрит секреты"

Aleksey
07.04.2019
09:21:56
Я могу придумать 1000 и 1 способ как это накостылять. Я просто искал готовый аналог вот этого https://kubernetes.io/docs/concepts/configuration/secret/

George
07.04.2019
09:22:10
Нет
Это абстракция куба , а не докера
И про это уже 10 раз сказали
К тому же секреты в кубе - фуфуфу

Sergey
07.04.2019
09:29:12
?

Jango
07.04.2019
11:52:25
Так а если через vault - то единственный вариант это Vault API и environment variables докера?
Ну кроме nomad'a

Google

Andrey
07.04.2019
14:47:11

George
07.04.2019
14:53:59

ildar
07.04.2019
15:07:00
Свежие бест практис. (Спойлер: ничего нового)
10 Docker Image Security Best Practices
Свежие бестпрактисы по безопасности Docker образов.
https://snyk.io/blog/10-docker-image-security-best-practices

¯\_(ツ)_/¯
07.04.2019
18:11:38
почему эти строки вызывают ошибку?
web:
volumes:
- web:/var/www/html/web-content
environment:
- MYSQL_HOST=${MYSQL_HOST}
- MYSQL_DATABASE=${MYSQL_DATABASE}
ERROR: The Compose file is invalid because:
Service web has neither an image nor a build context specified. At least one must be provided.

Jango
07.04.2019
18:15:59

¯\_(ツ)_/¯
07.04.2019
18:20:13

Evgeniy
07.04.2019
19:12:22
Всем привет. Ребят, помогите пожалуйста. При попытке поставить докер Вылезают ошибки... (( https://gist.github.com/avasites/7d917bdf77a4fd4d612fe1938472e036. Помогите пожалуйста разобраться

Sergey
07.04.2019
19:13:40
дистр?
с оффсайта обычно без проблем на любой линь ставится если следовать инструкциям

Evgeniy
07.04.2019
19:14:14
репы как устанавливал?
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(. /etc/os-release; echo "$UBUNTU_CODENAME") stable"
Прошу прощения забыл. Linux Mint 19

George
07.04.2019
19:14:34
Ставить компоуз через апт - стрелять себе в ногу
На минт ставится на ура

Sergey
07.04.2019
19:14:50

George
07.04.2019
19:14:55
Коллега пробовал месяц назад

Evgeniy
07.04.2019
19:15:54
Спасибо)) попробую оф доку почитать)
Не... по оф доке. Не помогло(((

Google

Sergey
07.04.2019
19:20:51

Evgeniy
07.04.2019
19:20:59

Sergey
07.04.2019
19:21:09
dpkg reconfigure пробовал?

Evgeniy
07.04.2019
19:21:23

Sergey
07.04.2019
19:21:42
после, у тебя же пакет не встал, вот и все

Evgeniy
07.04.2019
19:22:10
dpkg reconfigure docker-ce?

Sergey
07.04.2019
19:22:24

Evgeniy
07.04.2019
19:22:31
Встало))) Спасибо Большое!!!

Никитяо
07.04.2019
19:28:40

Konstantin
08.04.2019
04:16:01

Jevgeni
08.04.2019
05:20:31

Anton
08.04.2019
05:29:10
Нет, ищу примеры из жизни для аргументации
Былл бы круто, если бы ты рассказал, какие примеры ты уже смог раскопать по первым трём ссылкам в гугле, и почему эти примеры тебя не устраивают, чтобы тебе их же снова не кидали. Или какие контраргументы тебе на них воткнули. Потому что ну очень абстрактный вопрос

George
08.04.2019
05:44:42

Amir
08.04.2019
06:14:56
Ребята подскажите
Сильно ли важно на какой ОС поднять Docker
Есть ли какие то предпочтения
Могу просто тупо поставить Linux Apline и он ничем не будет хуже Дебиана

Admin
ERROR: S client not available

Sergey
08.04.2019
06:15:11

Amir
08.04.2019
06:15:39

George
08.04.2019
06:17:41

Sergey
08.04.2019
06:17:53

Google

Sergey
08.04.2019
06:18:52

ildar
08.04.2019
06:19:02

Amir
08.04.2019
06:36:15

George
08.04.2019
09:06:21

Kirill
08.04.2019
09:31:43
Конкуретны это скорее что-то вроде cri-o

Sergey
08.04.2019
09:33:42
))

Andrey
08.04.2019
10:14:45

Moksha
08.04.2019
10:19:01

Denis 災 nobody
08.04.2019
13:18:05
Подниму вопрос ещё раз.
Почему иногда пересоздаю контейнеры docker-compose up —build, а внутри старые данные? Помогает только такое
docker ps -aq | xargs -n 1 docker rm
после этого всё корректно заполняется
в моем докер файлов нет volume, хотя оно может быть в FROM kamailio/kamailio:5.2.2-stretch
и как тогда правильно делать ребилд, чтобы чистилось всегда?

Sergey
08.04.2019
13:29:03
Всем привет, кто как борется с докером под макось для того, чтобы было быстрее рабоать с PHP?

nur
08.04.2019
13:29:41
пхп по жизни тормоз

Subb98
08.04.2019
13:31:12
https://habr.com/ru/post/445380/

Sergey
08.04.2019
13:34:04

Subb98
08.04.2019
13:35:05
Не могу подсказать. В компании, где все как один кодили под маками, сознательно вместо докера использовали вагрант.

ildar
08.04.2019
13:48:38

Google

Sergey
08.04.2019
13:50:59