Sergey
24.04.2019
10:09:24
секурити
Yury
24.04.2019
10:09:57
Можно ссылку или в кратце описать? Не могу понять в чем там дело
Sergey
24.04.2019
10:10:16
http://amp.gs/RFWZ
Google
Yury
24.04.2019
10:11:27
Спасибо
Pavel
24.04.2019
11:11:41
всем привет. подскажите, мне нужно иметь OpenSSL на сервере. веб-сервер крутится на имейдже nginx:alpine, в котором с некоторых пор отсутствует данный пакет. задача усложнена тем, что на сервере контейнеры запускаются не компоузом, а через ansible.
у меня сейчас главный вопрос, каким путем стоит пойти? пытаться ансиблом затащить OpenSSL внутрь скачанного имейджа (что мне кажется не совсем верным)? или все же запускать отдельный контейнер с OpenSSL и коннектить его с nginx?
Юра
24.04.2019
11:14:36
Pavel
24.04.2019
11:16:28
а можно ли обойтись без докерфайла при билде имейджа ансиблом? т.е. как-то передать на уровне плейбука вот это все?
Юра
24.04.2019
11:18:26
Pavel
24.04.2019
11:18:50
у меня контейнеры на хосте качаются и стартуют плейбуками ансибл
docker_image мне скачает образ, он же может и сбилдить
Юра
24.04.2019
11:20:30
Так тебе и не надо постоянно билдить. Ты один раз сбилдил руками имедж, вроде того, что выше скинул. И залил в свой registry (или на dockerhub). И при деплое через модуль docker_container ты в качестве image указываешь свой образ, в котором уже есть openssl
Anatoly
24.04.2019
11:55:09
не пойму как так, с хоста *docker pull registry/image:tag* - работает а из docker-compose.yml *image: 'registry/image:tag'* - при stack deploy образ не качает
есть какой то отдельный конфиг сворма для registry ?
could not be accessed on a registry to record
George
24.04.2019
11:57:00
нет, не видел
может днс не резолвит?
Google
Anatoly
24.04.2019
11:58:23
как так если при docker pull резолвит ?
правда через прокси настраивал
George
24.04.2019
11:58:49
вероятно у тебя прокси не для докер демона
хотя хз
Anatoly
24.04.2019
11:59:25
команда docker pull не принадлежит докер демону?
George
24.04.2019
12:00:11
мне казалось, что это клиент
Anatoly
24.04.2019
12:00:13
в /etc/systemd/system/docker.service.d есть http-proxy.conf
c enviroment
George
24.04.2019
12:00:18
демон - это dockerd
да, в environment, верно
Anatoly
24.04.2019
12:01:06
то есть для сварма это окружение не передается =
George
24.04.2019
12:02:34
а у тебя сварм на одной ноде?
Anatoly
24.04.2019
12:03:07
2
George
24.04.2019
12:03:54
на обеих окружение настроил?
ну, мало ли
Anatoly
24.04.2019
12:04:09
:)
да и докер пул на обеих работает
Stanislav
24.04.2019
12:09:30
Добрый день! Ребят, как мне сетку настроить чтоб из контейнера исходщие запросы шли не по докер сетке а входящие по ней?
только играть iptables?
George
24.04.2019
12:10:18
@evildevme не понимаю - зачем вам такое надо?
Stanislav
24.04.2019
12:10:31
nodejs и изоморфное приложение
Google
George
24.04.2019
12:10:50
изоморфное - неясно. Это тут при чем
технически - зачем?
Stanislav
24.04.2019
12:10:55
в целом меня устроила бы и только внешняя сеть
George
24.04.2019
12:11:09
запустите контейнер в network host mode. Делов-то
Stanislav
24.04.2019
12:11:14
Потому как запрос может выполнять и с сервера, и с клиента
George
24.04.2019
12:11:32
я пока не понимаю проблемы
Stanislav
24.04.2019
12:11:36
который в соседнем контейнере
George
24.04.2019
12:11:43
Stanislav
24.04.2019
12:11:57
а как? на сетку сервера?
George
24.04.2019
12:12:46
да, proxy_pass в nginx на внешний_айпи_сервера:порт_ноды
Stanislav
24.04.2019
12:12:56
хм, попробую, спасибо
Eugene
24.04.2019
12:59:13
привет, подскажите, пожалуйста, как в compose сделать так, чтобы из секции configs файлик в контейнере можно было редактировать? файл маунтится как tmps с ro, глаза об мануал уже стёр
George
24.04.2019
13:01:30
не понимаю
пример компоуза, подробное описание, что нужно
Eugene
24.04.2019
13:02:53
редис хочет файл редактировать
George
24.04.2019
13:04:06
добавь rw в компоузе
делов-то
Google
George
24.04.2019
13:04:14
и права поставь 777
Eugene
24.04.2019
13:04:26
и права поставь 777
толку нет, файловая система монтируется только для чтения, на скрине выделил
George
24.04.2019
13:06:21
у тебя расширенный синтаксис байнд маунта
source - это вольюм?
Eugene
24.04.2019
13:07:16
George
24.04.2019
13:08:10
дай полный файл
чего-то странное
Eugene
24.04.2019
13:10:50
а разве "... type tmpfs (ro,relatime)" это не норма для таких случаев?
George
24.04.2019
13:12:33
аааа. это сворм.... ах
Eugene
24.04.2019
13:12:50
он
George
24.04.2019
13:13:05
ну, раз так, то все логично, имхо
используй volume и все будет ок
а у тебя КОНФИГ
т.е. по умолчанию файл ТОЛЬКО для чтения - очевидно же
так же как и секрет - нафига его в прикладе менять!?
Eugene
24.04.2019
13:14:04
вольюм будет портить файл, разве нет?
портить и оставлять в таком виде на машине из которой он смонтирован
Rusment
24.04.2019
13:15:11
тогда зачем из контейнера его править?
Google
Eugene
24.04.2019
13:15:40
sentinel его сам правит
feanor
24.04.2019
13:16:19
оч странно, файл нужен на запись, но он будет "портиться" на хосте
George
24.04.2019
13:16:57
явшоке.
Eugene
24.04.2019
13:17:35
с чего это?
монтирует жеж, не копирует в контейнер, разве нет?
George
24.04.2019
13:17:44
но можно сделать в отдельный слой (читай - там много хитрых опций)
Eugene
24.04.2019
13:18:12
feanor
24.04.2019
13:18:20
лол
собери кастомный имейдж, например
Eugene
24.04.2019
13:22:15
feanor
24.04.2019
13:22:59
ну фиг знает, это не выглядит чем-то радикальным
Eugene
24.04.2019
13:29:21
А кластер из пятого редиса, который redis cluster в докер кто-нибудь впихивал? Есть там подводные камни?
Nick
24.04.2019
15:21:42
Eugene
24.04.2019
15:24:25
Nick
24.04.2019
15:25:58
Ilya
24.04.2019
15:56:05
Привет! Есть у меня инстанс MariaDB, в который при запуске передается sql скрипт (через стандартный /docker-entrypoint-initdb.d, создание нескольких БД, таблиц, заполнение тестовыми данными) как мне его делоить в кластер Swarm самым адекватным способом? Понятно, что можно сделать свой кастомный образ и все дела, но может есть более красивое решение?
George
24.04.2019
16:22:20