@docker_ru

Страница 1195 из 1375
Sergey
24.04.2019
10:09:24
секурити

Yury
24.04.2019
10:09:57
Можно ссылку или в кратце описать? Не могу понять в чем там дело

Sergey
24.04.2019
10:10:16
Можно ссылку или в кратце описать? Не могу понять в чем там дело
ты эникеям тоже права владельца домена выдаешь? вот тут такое же

http://amp.gs/RFWZ

Google
Yury
24.04.2019
10:11:27
Спасибо

Pavel
24.04.2019
11:11:41
всем привет. подскажите, мне нужно иметь OpenSSL на сервере. веб-сервер крутится на имейдже nginx:alpine, в котором с некоторых пор отсутствует данный пакет. задача усложнена тем, что на сервере контейнеры запускаются не компоузом, а через ansible. у меня сейчас главный вопрос, каким путем стоит пойти? пытаться ансиблом затащить OpenSSL внутрь скачанного имейджа (что мне кажется не совсем верным)? или все же запускать отдельный контейнер с OpenSSL и коннектить его с nginx?

Pavel
24.04.2019
11:16:28
а можно ли обойтись без докерфайла при билде имейджа ансиблом? т.е. как-то передать на уровне плейбука вот это все?

Pavel
24.04.2019
11:18:50
у меня контейнеры на хосте качаются и стартуют плейбуками ансибл

docker_image мне скачает образ, он же может и сбилдить

Юра
24.04.2019
11:20:30
Так тебе и не надо постоянно билдить. Ты один раз сбилдил руками имедж, вроде того, что выше скинул. И залил в свой registry (или на dockerhub). И при деплое через модуль docker_container ты в качестве image указываешь свой образ, в котором уже есть openssl

Anatoly
24.04.2019
11:55:09
не пойму как так, с хоста *docker pull registry/image:tag* - работает а из docker-compose.yml *image: 'registry/image:tag'* - при stack deploy образ не качает

есть какой то отдельный конфиг сворма для registry ?

could not be accessed on a registry to record

George
24.04.2019
11:57:00
нет, не видел

может днс не резолвит?

Google
Anatoly
24.04.2019
11:58:23
как так если при docker pull резолвит ?

правда через прокси настраивал

George
24.04.2019
11:58:49
вероятно у тебя прокси не для докер демона

хотя хз

Anatoly
24.04.2019
11:59:25
команда docker pull не принадлежит докер демону?

George
24.04.2019
12:00:11
мне казалось, что это клиент

Anatoly
24.04.2019
12:00:13
в /etc/systemd/system/docker.service.d есть http-proxy.conf

c enviroment

George
24.04.2019
12:00:18
демон - это dockerd

да, в environment, верно

Anatoly
24.04.2019
12:01:06
то есть для сварма это окружение не передается =

George
24.04.2019
12:02:34
а у тебя сварм на одной ноде?

Anatoly
24.04.2019
12:03:07
2

George
24.04.2019
12:03:54
на обеих окружение настроил?

ну, мало ли

Anatoly
24.04.2019
12:04:09
:)

да и докер пул на обеих работает

Stanislav
24.04.2019
12:09:30
Добрый день! Ребят, как мне сетку настроить чтоб из контейнера исходщие запросы шли не по докер сетке а входящие по ней? только играть iptables?

George
24.04.2019
12:10:18
@evildevme не понимаю - зачем вам такое надо?

Stanislav
24.04.2019
12:10:31
nodejs и изоморфное приложение

Google
George
24.04.2019
12:10:50
изоморфное - неясно. Это тут при чем

технически - зачем?

Stanislav
24.04.2019
12:10:55
в целом меня устроила бы и только внешняя сеть

George
24.04.2019
12:11:09
запустите контейнер в network host mode. Делов-то

Stanislav
24.04.2019
12:11:14
Потому как запрос может выполнять и с сервера, и с клиента

George
24.04.2019
12:11:32
я пока не понимаю проблемы

Stanislav
24.04.2019
12:11:36
запустите контейнер в network host mode. Делов-то
но я тогда не смогу пропустить траф через nginx

который в соседнем контейнере

Stanislav
24.04.2019
12:11:57
а как? на сетку сервера?

George
24.04.2019
12:12:46
да, proxy_pass в nginx на внешний_айпи_сервера:порт_ноды

Stanislav
24.04.2019
12:12:56
хм, попробую, спасибо

Eugene
24.04.2019
12:59:13
привет, подскажите, пожалуйста, как в compose сделать так, чтобы из секции configs файлик в контейнере можно было редактировать? файл маунтится как tmps с ro, глаза об мануал уже стёр

George
24.04.2019
13:01:30
не понимаю

пример компоуза, подробное описание, что нужно

Eugene
24.04.2019
13:02:53




редис хочет файл редактировать

George
24.04.2019
13:04:06
добавь rw в компоузе

делов-то

Google
George
24.04.2019
13:04:14
и права поставь 777

Eugene
24.04.2019
13:04:26
и права поставь 777
толку нет, файловая система монтируется только для чтения, на скрине выделил

George
24.04.2019
13:06:21
у тебя расширенный синтаксис байнд маунта

source - это вольюм?

Eugene
24.04.2019
13:07:16


George
24.04.2019
13:08:10
дай полный файл

чего-то странное

Eugene
24.04.2019
13:10:50


а разве "... type tmpfs (ro,relatime)" это не норма для таких случаев?

George
24.04.2019
13:12:33
аааа. это сворм.... ах

Eugene
24.04.2019
13:12:50
он

George
24.04.2019
13:13:05
ну, раз так, то все логично, имхо

используй volume и все будет ок

а у тебя КОНФИГ

т.е. по умолчанию файл ТОЛЬКО для чтения - очевидно же

так же как и секрет - нафига его в прикладе менять!?

Eugene
24.04.2019
13:14:04
вольюм будет портить файл, разве нет?

портить и оставлять в таком виде на машине из которой он смонтирован

Rusment
24.04.2019
13:15:11
тогда зачем из контейнера его править?

Google
Eugene
24.04.2019
13:15:40
sentinel его сам правит

feanor
24.04.2019
13:16:19
оч странно, файл нужен на запись, но он будет "портиться" на хосте

George
24.04.2019
13:16:57
явшоке.

Eugene
24.04.2019
13:17:35
с чего это?
монтирует жеж, не копирует в контейнер, разве нет?

George
24.04.2019
13:17:44
но можно сделать в отдельный слой (читай - там много хитрых опций)

Eugene
24.04.2019
13:18:12
оч странно, файл нужен на запись, но он будет "портиться" на хосте
ну да, нужен на запись, редис туда дописывает свой мусор, адреса всех участников, например, ещё что-то, уже не помню после перезапуска исходный файл должен быть в первозданном виде

feanor
24.04.2019
13:18:20
лол

собери кастомный имейдж, например

Eugene
24.04.2019
13:22:15
собери кастомный имейдж, например
Да, спасибо, оставлю на крайний случай, хочется без радикальных решений, если получится

feanor
24.04.2019
13:22:59
ну фиг знает, это не выглядит чем-то радикальным

Eugene
24.04.2019
13:29:21
А кластер из пятого редиса, который redis cluster в докер кто-нибудь впихивал? Есть там подводные камни?

Nick
24.04.2019
15:21:42
Eugene
24.04.2019
15:24:25
в хельме прекрасно взлетает (redis-ha) или надо именно кластер ?
вообще, кластер но до кубера я пока не добрался (:

Nick
24.04.2019
15:25:58
вообще, кластер но до кубера я пока не добрался (:
аа. ставил его , но снес, не понял зачем кластер нужен, мне оказывается всегда именно ha надо было. с виду все просто , упростили сильно установку-настройку, но тоже кв кубе ставил, там проще как то

Ilya
24.04.2019
15:56:05
Привет! Есть у меня инстанс MariaDB, в который при запуске передается sql скрипт (через стандартный /docker-entrypoint-initdb.d, создание нескольких БД, таблиц, заполнение тестовыми данными) как мне его делоить в кластер Swarm самым адекватным способом? Понятно, что можно сделать свой кастомный образ и все дела, но может есть более красивое решение?

Страница 1195 из 1375