George
07.04.2019
09:18:59
Или монтируй файл с секретами с хост тачки
Aleksey
07.04.2019
09:20:03
Оба варианта оставляют явные следы на тачке (хистори консоли и сам файл). Или я что-то пропустил?
George
07.04.2019
09:20:20
Нет
Если запускаешь через баш скрипт или ансибла - в истории ничего не останется
Google
Aleksey
07.04.2019
09:20:55
Сам скрипт остаётся %)
George
07.04.2019
09:20:57
Касательно файла - у тебя все равно секреты где-то хранятся
Смекаешь ?
Ну, ограничь доступ к нему
Просто если у злоумышленника есть рут, то у тебя проблемы сильно более серьезные, чем просто "он подсмотрит секреты"
Aleksey
07.04.2019
09:21:56
Я могу придумать 1000 и 1 способ как это накостылять. Я просто искал готовый аналог вот этого https://kubernetes.io/docs/concepts/configuration/secret/
George
07.04.2019
09:22:10
Нет
Это абстракция куба , а не докера
И про это уже 10 раз сказали
К тому же секреты в кубе - фуфуфу
Sergey
07.04.2019
09:29:12
?
Jango
07.04.2019
11:52:25
Так а если через vault - то единственный вариант это Vault API и environment variables докера?
Ну кроме nomad'a
Google
Andrey
07.04.2019
14:47:11
George
07.04.2019
14:53:59
ildar
07.04.2019
15:07:00
Свежие бест практис. (Спойлер: ничего нового)
10 Docker Image Security Best Practices
Свежие бестпрактисы по безопасности Docker образов.
https://snyk.io/blog/10-docker-image-security-best-practices
¯\_(ツ)_/¯
07.04.2019
18:11:38
почему эти строки вызывают ошибку?
web:
volumes:
- web:/var/www/html/web-content
environment:
- MYSQL_HOST=${MYSQL_HOST}
- MYSQL_DATABASE=${MYSQL_DATABASE}
ERROR: The Compose file is invalid because:
Service web has neither an image nor a build context specified. At least one must be provided.
Jango
07.04.2019
18:15:59
¯\_(ツ)_/¯
07.04.2019
18:20:13
Evgeniy
07.04.2019
19:12:22
Всем привет. Ребят, помогите пожалуйста. При попытке поставить докер Вылезают ошибки... (( https://gist.github.com/avasites/7d917bdf77a4fd4d612fe1938472e036. Помогите пожалуйста разобраться
Sergey
07.04.2019
19:13:40
дистр?
с оффсайта обычно без проблем на любой линь ставится если следовать инструкциям
Evgeniy
07.04.2019
19:14:14
репы как устанавливал?
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(. /etc/os-release; echo "$UBUNTU_CODENAME") stable"
Прошу прощения забыл. Linux Mint 19
George
07.04.2019
19:14:34
Ставить компоуз через апт - стрелять себе в ногу
На минт ставится на ура
Sergey
07.04.2019
19:14:50
George
07.04.2019
19:14:55
Коллега пробовал месяц назад
Evgeniy
07.04.2019
19:15:54
Спасибо)) попробую оф доку почитать)
Не... по оф доке. Не помогло(((
Google
Sergey
07.04.2019
19:20:51
Evgeniy
07.04.2019
19:20:59
Sergey
07.04.2019
19:21:09
dpkg reconfigure пробовал?
Evgeniy
07.04.2019
19:21:23
Sergey
07.04.2019
19:21:42
после, у тебя же пакет не встал, вот и все
Evgeniy
07.04.2019
19:22:10
dpkg reconfigure docker-ce?
Sergey
07.04.2019
19:22:24
Evgeniy
07.04.2019
19:22:31
Встало))) Спасибо Большое!!!
Никитяо
07.04.2019
19:28:40
Konstantin
08.04.2019
04:16:01
Jevgeni
08.04.2019
05:20:31
Anton
08.04.2019
05:29:10
Нет, ищу примеры из жизни для аргументации
Былл бы круто, если бы ты рассказал, какие примеры ты уже смог раскопать по первым трём ссылкам в гугле, и почему эти примеры тебя не устраивают, чтобы тебе их же снова не кидали. Или какие контраргументы тебе на них воткнули. Потому что ну очень абстрактный вопрос
George
08.04.2019
05:44:42
Amir
08.04.2019
06:14:56
Ребята подскажите
Сильно ли важно на какой ОС поднять Docker
Есть ли какие то предпочтения
Могу просто тупо поставить Linux Apline и он ничем не будет хуже Дебиана
Sergey
08.04.2019
06:15:11
Amir
08.04.2019
06:15:39
George
08.04.2019
06:17:41
Sergey
08.04.2019
06:17:53
Google
ildar
08.04.2019
06:19:02
Amir
08.04.2019
06:36:15
George
08.04.2019
09:06:21
Kirill
08.04.2019
09:31:43
Конкуретны это скорее что-то вроде cri-o
Sergey
08.04.2019
09:33:42
))
Andrey
08.04.2019
10:14:45
Moksha
08.04.2019
10:19:01
Denis 災 nobody
08.04.2019
13:18:05
Подниму вопрос ещё раз.
Почему иногда пересоздаю контейнеры docker-compose up —build, а внутри старые данные? Помогает только такое
docker ps -aq | xargs -n 1 docker rm
после этого всё корректно заполняется
в моем докер файлов нет volume, хотя оно может быть в FROM kamailio/kamailio:5.2.2-stretch
и как тогда правильно делать ребилд, чтобы чистилось всегда?
Sergey
08.04.2019
13:29:03
Всем привет, кто как борется с докером под макось для того, чтобы было быстрее рабоать с PHP?
nur
08.04.2019
13:29:41
пхп по жизни тормоз
Subb98
08.04.2019
13:31:12
https://habr.com/ru/post/445380/
Sergey
08.04.2019
13:34:04
Subb98
08.04.2019
13:35:05
Не могу подсказать. В компании, где все как один кодили под маками, сознательно вместо докера использовали вагрант.
ildar
08.04.2019
13:48:38
Sergey
08.04.2019
13:50:59