@docker_ru

Страница 1170 из 1375
Andrey
10.04.2019
09:53:23
инет есть
зачем прокси тогда, если инет есть?

Bocharnikov
10.04.2019
09:54:19
так с коробки не запускается докер же. я для wget редактировал тот же самый wgetrc указываю какая у меня прокся

я почему и полез проксю прописывать везде где можно для докера чтобы хотябы hello-world запустить

Andrey
10.04.2019
09:54:58
ерунда какая-то. у твоей прокси публичный адрес

Google
Bocharnikov
10.04.2019
09:56:09
всмысле публичный?

Andrey
10.04.2019
09:56:16
213.

Bocharnikov
10.04.2019
09:56:27
ну да

но с мира прокся не юзается

только с корпоративной сети

Andrey
10.04.2019
09:57:27
чтоб до прокси иметь доступ, нужен доступ в интернет, потому что адрес публичный

тебя ничего не смущает?

Bocharnikov
10.04.2019
09:58:36
чтобы был интерент меня на машине мне надо прописать мой логин\пароль в браузер, в wget, в apt и т д

я просто не пойму что должно смущять.

Andrey
10.04.2019
09:59:09
публичный адрес прокси.

Yaroslav
10.04.2019
09:59:27
Привет! Подскажите пожалуйста, кто использовал Loki для просмотра логов, есть ли какие-то норм примеры или дока, по оф.доке пока ничего не выходит, мало примеров, может кто юзает. Интересует как добавить полноценный мониторинг nginx или docker контейнера...

Google
Yaroslav
10.04.2019
10:24:47
задача такая, по документации не сильно много описано... в основном веб-сервисы мониторить и контейнеры

Yaroslav
10.04.2019
10:25:52
у меня пром+графана и локи поставил. А теперь хз как его конфигурить

Sergey
10.04.2019
10:26:10
что значит хз?

ты докер замониторил?

Митяй
10.04.2019
10:26:37
что значит хз?
х*й его знает

Yaroslav
10.04.2019
10:27:14
ну к примеру нужно посмотреть сколько 200-х ошибок на nginx или 500х)))Вообще нагрузку на Nginx

Sergey
10.04.2019
10:27:47
ну к примеру нужно посмотреть сколько 200-х ошибок на nginx или 500х)))Вообще нагрузку на Nginx
ой лоооол, тебе не сюда точно и сходу ты это не сделаешь это или визуализацию логов делать или blackbox проверки делать с прометея

@devops_ru

ты прям замахнулся

nginx exporters еще навешивать

Yaroslav
10.04.2019
10:28:49
?

да просто даже примера не найду

Sergey
10.04.2019
10:29:42
да просто даже примера не найду
примера чего? я тебе сказал что делать

кнопки заебись нет

Yaroslav
10.04.2019
10:30:24
мне бы что-то простое, и чтоб не замарачиваться и из коробки с прометеем. Сервисов не много

andreineustroev [E8]
10.04.2019
10:30:45
мне бы что-то простое, и чтоб не замарачиваться и из коробки с прометеем. Сервисов не много
для этого нужен отдельный экспортер в прометей, который будет отсылать состояние по кодам ответа, локи это чисто для просмотра логов, фильтра их по времени и тегам, он не парсит их

Google
Sergey
10.04.2019
10:30:50
сам докер ты замониторишь да

а домены и пр это надо blackbox exproter настраивать

web
10.04.2019
10:51:26
Всем привет, подскажите пожалуйста, у меня mysql крутится в контейнере, запускаю это дело через docker-compose, порты проброшены в мир 3306:3306. (Для доступа с sequelpro) Как мне защитить mysql, чтобы только я со своего IP мог достучаться до него? Либо лучше вообще закрыть порты?

ildar
10.04.2019
10:52:22
привязать к ip https://docs.docker.com/compose/compose-file/compose-file-v2/#ports

ildar
10.04.2019
10:54:56
Я бы это лучше на уровне файрвола разрулил
а docker на каком уровне это делает?

Юра
10.04.2019
10:56:54
При чем тут докер вообще? Человеку надо ограничить доступ к приложению

web
10.04.2019
11:01:25
У меня сейчас проблема вот в этом заключается, это логи контейнера mysql. Я так понимаю, кто то пытается подключаться к моему контейнера из вне?



Юра
10.04.2019
11:02:02
Ага, брутфорсят

web
10.04.2019
11:03:34
Я подозреваю из-за этого, у меня два раза удаляли уже бд. Но я не понимаю как они могут подключаться к mysql. Я к нему подключаюсь через ssh туннель, со своим ключом. А они то как? (Знают мой ключ?)

web
10.04.2019
11:05:44
докер тут не в тему
То есть на контейнеры убрать, порты, правильно понял?

Sergey
10.04.2019
11:06:01
То есть на контейнеры убрать, порты, правильно понял?
если ты их уберешь как ты будешь их юзать

Sergey
10.04.2019
11:07:05
если тебе нужен просто доступ до машины, то или фаер спереди ставить или настраивать впн и кидать порты на впн интерфейс, тогда они будут слушать только с него

Andor
10.04.2019
11:24:26
нашёл тут интересное и загадочное

Google
Andor
10.04.2019
11:25:06
к сожалению у нас используется ангуляр и вот это всё и выяснилось что производительность ng build в контейнере node:8 примерно в 3.5 раза ниже, чем в контейнере node:11

Andor
10.04.2019
11:26:37
без докера 8 тоже нормально работает, в том и загадка

Sergey
10.04.2019
11:26:59
докер заставляет следить за обновлениями =)

Andor
10.04.2019
11:27:19
ты хочешь сказать что они в докерфайле патчат nodejs добавляя там sleep? :)

Sergey
10.04.2019
11:38:04
ты хочешь сказать что они в докерфайле патчат nodejs добавляя там sleep? :)
нет, сами сорсы ноды более приспособлены к докеру с новыми версиями может устранили проблемы с производительностью в контейнерах

Andor
10.04.2019
11:38:24
кажется они их сначала создали

Sergey
10.04.2019
11:38:28
=)

Andor
10.04.2019
11:38:30
а потом героически устраняли

Alex
10.04.2019
12:51:09
Парни, есть ли способ перенаправлять запросы на внешний IP на другой контейнер в докер-сети? Например, если приложение в контейнере стучиться на 107.196.132.18 то перенаправить его на контейнер mysql? Прописаные правила в hosts файле не помагают. Да и IP-адреса других контейнеров я не знаю (они ведь меняются после старта контейнеров)

Alex
10.04.2019
12:53:06
ну тем не менее

George
10.04.2019
12:54:26
Хостс, очевидно, не работают, т.к. это замена днс, а Коннект по айпи

Получается, остаётся в айпитейблз хватать трафик и переписывать dst adr

Alex
10.04.2019
12:55:19
может кто знает, как контейнер различает другой контейнер в сети по alias'у? напр. когда делаешь telnet mysql (имя другого контейнера) 3306 он отлично понимает куда стучаться

iptables?

Google
Sergey
10.04.2019
12:59:02
гы а можно keepalived поставить и показать ему в нужный:)

Sergey
10.04.2019
13:01:06
можно подробнее?)
ставишь vrrp на хосте, указываешь на свободный адрес в сети ставишь конфиг на форвард с такого то виртуального адреса на меня

при обращении в этот виртуальный адрес коннект пойдет на мускуль другого хоста

ну это костыль:)

Andor
10.04.2019
13:02:28
ну и не забыть сбросить текущие коннекты, а то клиенты будут ждать полчаса tcp таймаута

Виталий
10.04.2019
13:11:18
Подскажите как использовать v1 при логине вместо v2, дело в том что v2 не поддерживается сервером. Можно ли как-то заставить докер подключатся к v1 принудительно

Alex
10.04.2019
13:12:47
ну это костыль:)
в общем, решений попроще нету никаких?

Sergey
10.04.2019
13:13:24
в общем, решений попроще нету никаких?
я ток не понял а нафига это

Alex
10.04.2019
13:15:02
хотелка

достаточно бесполезная, но все же. Есть дев сервер с базой, и один конфиг-файл, который деплоится на тот самый дев сервер через фтп

я хочу разрабатывать в докере, но чтобы конфиг был валидный и там и там

может херово описал)

Страница 1170 из 1375