Andrey
10.04.2019
09:53:23
Bocharnikov
10.04.2019
09:54:19
так с коробки не запускается докер же. я для wget редактировал тот же самый wgetrc указываю какая у меня прокся
я почему и полез проксю прописывать везде где можно для докера чтобы хотябы hello-world запустить
Andrey
10.04.2019
09:54:58
ерунда какая-то. у твоей прокси публичный адрес
Google
Bocharnikov
10.04.2019
09:56:09
всмысле публичный?
Andrey
10.04.2019
09:56:16
213.
Bocharnikov
10.04.2019
09:56:27
ну да
но с мира прокся не юзается
только с корпоративной сети
Andrey
10.04.2019
09:57:27
чтоб до прокси иметь доступ, нужен доступ в интернет, потому что адрес публичный
тебя ничего не смущает?
Bocharnikov
10.04.2019
09:58:36
чтобы был интерент меня на машине мне надо прописать мой логин\пароль в браузер, в wget, в apt и т д
я просто не пойму что должно смущять.
Andrey
10.04.2019
09:59:09
публичный адрес прокси.
Yaroslav
10.04.2019
09:59:27
Привет! Подскажите пожалуйста, кто использовал Loki для просмотра логов, есть ли какие-то норм примеры или дока, по оф.доке пока ничего не выходит, мало примеров, может кто юзает. Интересует как добавить полноценный мониторинг nginx или docker контейнера...
Sergey
10.04.2019
10:23:13
"он улетел, но обещал вернуться"
Google
Yaroslav
10.04.2019
10:24:47
задача такая, по документации не сильно много описано...
в основном веб-сервисы мониторить и контейнеры
Sergey
10.04.2019
10:25:09
Yaroslav
10.04.2019
10:25:52
у меня пром+графана и локи поставил. А теперь хз как его конфигурить
Sergey
10.04.2019
10:26:10
что значит хз?
ты докер замониторил?
Митяй
10.04.2019
10:26:37
Yaroslav
10.04.2019
10:27:14
ну к примеру нужно посмотреть сколько 200-х ошибок на nginx или 500х)))Вообще нагрузку на Nginx
Sergey
10.04.2019
10:27:47
@devops_ru
ты прям замахнулся
nginx exporters еще навешивать
Yaroslav
10.04.2019
10:28:49
?
да просто даже примера не найду
andreineustroev [E8]
10.04.2019
10:29:13
Sergey
10.04.2019
10:29:42
кнопки заебись нет
Yaroslav
10.04.2019
10:30:24
мне бы что-то простое, и чтоб не замарачиваться и из коробки с прометеем. Сервисов не много
Sergey
10.04.2019
10:30:44
andreineustroev [E8]
10.04.2019
10:30:45
Google
Sergey
10.04.2019
10:30:50
сам докер ты замониторишь да
а домены и пр это надо blackbox exproter настраивать
andreineustroev [E8]
10.04.2019
10:31:45
web
10.04.2019
10:51:26
Всем привет, подскажите пожалуйста, у меня mysql крутится в контейнере, запускаю это дело через docker-compose, порты проброшены в мир
3306:3306. (Для доступа с sequelpro)
Как мне защитить mysql, чтобы только я со своего IP мог достучаться до него?
Либо лучше вообще закрыть порты?
ildar
10.04.2019
10:52:22
привязать к ip
https://docs.docker.com/compose/compose-file/compose-file-v2/#ports
Юра
10.04.2019
10:53:58
ildar
10.04.2019
10:54:56
Юра
10.04.2019
10:56:54
При чем тут докер вообще? Человеку надо ограничить доступ к приложению
web
10.04.2019
11:01:25
У меня сейчас проблема вот в этом заключается, это логи контейнера mysql.
Я так понимаю, кто то пытается подключаться к моему контейнера из вне?
Юра
10.04.2019
11:02:02
Ага, брутфорсят
web
10.04.2019
11:03:34
Я подозреваю из-за этого, у меня два раза удаляли уже бд.
Но я не понимаю как они могут подключаться к mysql.
Я к нему подключаюсь через ssh туннель, со своим ключом.
А они то как? (Знают мой ключ?)
Sergey
10.04.2019
11:04:38
нафига ты в мир выставляешь
докер тут не в тему
web
10.04.2019
11:05:44
Sergey
10.04.2019
11:06:01
ildar
10.04.2019
11:06:59
Sergey
10.04.2019
11:07:05
если тебе нужен просто доступ до машины, то или фаер спереди ставить
или настраивать впн и кидать порты на впн интерфейс, тогда они будут слушать только с него
Andor
10.04.2019
11:24:26
нашёл тут интересное и загадочное
Google
Andor
10.04.2019
11:25:06
к сожалению у нас используется ангуляр и вот это всё и выяснилось что производительность ng build в контейнере node:8 примерно в 3.5 раза ниже, чем в контейнере node:11
web
10.04.2019
11:25:36
Sergey
10.04.2019
11:26:19
Andor
10.04.2019
11:26:37
без докера 8 тоже нормально работает, в том и загадка
Sergey
10.04.2019
11:26:59
докер заставляет следить за обновлениями =)
Andor
10.04.2019
11:27:19
ты хочешь сказать что они в докерфайле патчат nodejs добавляя там sleep? :)
Sergey
10.04.2019
11:38:04
Andor
10.04.2019
11:38:24
кажется они их сначала создали
Sergey
10.04.2019
11:38:28
=)
Andor
10.04.2019
11:38:30
а потом героически устраняли
Alex
10.04.2019
12:51:09
Парни, есть ли способ перенаправлять запросы на внешний IP на другой контейнер в докер-сети?
Например, если приложение в контейнере стучиться на 107.196.132.18 то перенаправить его на контейнер mysql?
Прописаные правила в hosts файле не помагают. Да и IP-адреса других контейнеров я не знаю (они ведь меняются после старта контейнеров)
George
10.04.2019
12:51:52
Но за#$_&+ настраивать
И вообще это больше похоже не на задачу для докера, а для, например, кубернетеса
Alex
10.04.2019
12:53:06
ну тем не менее
George
10.04.2019
12:54:26
Хостс, очевидно, не работают, т.к. это замена днс, а Коннект по айпи
Получается, остаётся в айпитейблз хватать трафик и переписывать dst adr
Alex
10.04.2019
12:55:19
может кто знает, как контейнер различает другой контейнер в сети по alias'у? напр. когда делаешь telnet mysql (имя другого контейнера) 3306 он отлично понимает куда стучаться
iptables?
Google
Alex
10.04.2019
12:55:41
George
10.04.2019
12:56:15
Sergey
10.04.2019
12:59:02
гы а можно keepalived поставить и показать ему в нужный:)
Alex
10.04.2019
13:00:14
Sergey
10.04.2019
13:01:06
можно подробнее?)
ставишь vrrp на хосте, указываешь на свободный адрес в сети
ставишь конфиг на форвард с такого то виртуального адреса на меня
при обращении в этот виртуальный адрес коннект пойдет на мускуль другого хоста
ну это костыль:)
Andor
10.04.2019
13:02:28
ну и не забыть сбросить текущие коннекты, а то клиенты будут ждать полчаса tcp таймаута
Виталий
10.04.2019
13:11:18
Подскажите как использовать v1 при логине вместо v2, дело в том что v2 не поддерживается сервером. Можно ли как-то заставить докер подключатся к v1 принудительно
Alex
10.04.2019
13:12:47
Sergey
10.04.2019
13:13:24
Alex
10.04.2019
13:15:02
хотелка
достаточно бесполезная, но все же. Есть дев сервер с базой, и один конфиг-файл, который деплоится на тот самый дев сервер через фтп
я хочу разрабатывать в докере, но чтобы конфиг был валидный и там и там
может херово описал)