binka
27.04.2019
07:02:16
Я письмо не получал, видимо меня не задело
metakeks
27.04.2019
07:05:38
и вот тут могу сказать одно: спасибо мейнтейнерам центоси. там селинукс не даёт этому говнищу лезть куда не надо)
Lucas
27.04.2019
07:07:17
Google
foi
27.04.2019
07:38:13
metakeks
27.04.2019
07:38:55
Эм ??
1.13-centos. Спасибо, что живой.
У них нет статистики, чьи учетные записи/контейнеры так сказать уже affected?
Mik
27.04.2019
08:41:51
Интереснее было бы знать, что те образы, которые я использую, уже были перепроверены и пересобраны.
Кто-то может просто пересобрать без перепроверки.
Sergey
27.04.2019
08:53:06
Dockehub хакнули. По их словам у 5% пользователей утекли логины с hashed passwords, GitHub и bitbucket токены и всякое разное. Проверьтесь . https://news.ycombinator.com/item?id=19763413
George
27.04.2019
08:55:23
Это подделка под докерхаб ?
Sergey
27.04.2019
08:56:03
George
27.04.2019
08:56:12
Хохлы чертовы
Moksha
27.04.2019
10:09:49
хохлы докернулись на отличненько и сломали докерхаб. все сходится.
Erving
27.04.2019
10:49:36
Google
George
27.04.2019
10:56:37
О, Господи
Фабрик в сворме
Не рекомендую так делать
Lucas
27.04.2019
11:02:24
у меня в compose файле указано что-то типа
image: 'private.url:5000/project_website:b8'но оно не скачивается смо из приватного registry при docker stack deploy ...
стак висит и не запускается пока не сделаешь руками что-то типа
docker pull private.url:5000/project_website:b8
компос сам пытаться скачивать не должен? как это лучше организовать?
Erving
27.04.2019
11:06:44
George
27.04.2019
11:08:06
Там своих загонов у фабрика хватает
Но это, опять же, могут быть сварм загоны
Erving
27.04.2019
11:08:49
binka
27.04.2019
11:08:56
George
27.04.2019
11:09:09
Но для разработки рекомендую вагрант
А далее потихоньку на куб переведёшь
binka
27.04.2019
11:09:36
да
Erving
27.04.2019
11:10:15
George
27.04.2019
11:10:35
Для разработчика
Erving
27.04.2019
11:10:43
а с портами ты не сможешь подключить участника без белых ip
Google
George
27.04.2019
11:10:50
Я не говорю про чувака, который это будет поддерживать
Erving
27.04.2019
11:11:01
George
27.04.2019
11:11:08
Поверь - с кубом будет проще. Как только речь зайдет про сертификаты и прочее, то без истио уже будет поганенько
Lucas
27.04.2019
11:21:21
Сварм ?
возможно нужен
--with-registry-auth?
George
27.04.2019
11:21:46
Andor
27.04.2019
13:30:10
Andrey
27.04.2019
14:56:06
Как запустить Докер в Докере?
Andor
27.04.2019
14:58:50
Берёшь докер в правую руку
Берёшь докер в левую руку
Запускаешь докер в докере
Докер докер докер докер
Anton
27.04.2019
14:59:27
сначала запустить в докере вагрант, а потом в том вагранте — докер
binka
27.04.2019
15:01:25
Мы все в матрице, которая в докере
Anton
27.04.2019
15:03:53
Andor
27.04.2019
15:09:11
Ну я и говорю, что если очень хотеть, то можно, но это уже давно не мейнстрим
LEXASOFT
27.04.2019
15:14:21
https://hub.docker.com/_/docker
Все просто
docker run docker
?
27.04.2019
15:15:52
docker run docker run docker run docker ...
Nikolay
27.04.2019
15:22:08
Подскажите. Что происходит ,икогла яинабираю команду docker run. Никак не могу осознать. Путаюсь когда можно написать docker run -it , а когда это бессмысленно. Расскажите плиз, что происходит, чтобы понять суть
Dan
27.04.2019
15:24:10
Anton
27.04.2019
15:29:39
Google
Anton
27.04.2019
15:30:35
https://news.ycombinator.com/item?id=19763413
Nikolay
27.04.2019
15:30:37
Вот я написал docker run и указал образ. Что происходит ?
Anton
27.04.2019
15:34:18
происходит создание контейнера и запуск энтрипойнта если указан
Nikolay
27.04.2019
15:39:30
А контейнер физически это что ? Это процесс ?
?
27.04.2019
15:40:03
физически - процесс
(сломал моцг)
Anton
27.04.2019
15:44:33
не совсем, процесс, это ваш энтрипойнт. Контейнер определяет cgroup и сетевой namespace
и монтирует файловую стстему
Nikolay
27.04.2019
15:45:53
Т.е когда я создал контейнер, то создался cgroup ?
Eugene Y.
27.04.2019
15:48:58
Дрон
27.04.2019
15:51:42
Всем привет, прошу подсказки.
Стоит задача настроить CI/CD, в рамках которого код с гитхаба собирается в докере, далее отправляется на aws ec2 , где собирается через codebuild.
Никак не могу выстроить общую последовательность действий.
Нашел руководство на Хабре, из которого узнал, как через докер и aws beanstalk выложить свое приложение на aws
Нашел видео инструкцию по увязке гитхаб репозитория и aws codePipeline.
Также увидел на aws в сервисе codebuild возможность увязки с репозиторием на гитхаб.
Если я правильно понял, то codebuild это один из этапов , codePipeline.
Короче , никак не складывается общая картинка.
Может, есть какой-то туториал, который я не смог найти?
ildar
27.04.2019
15:51:57
Перепись шутников.
Anton
27.04.2019
15:52:55
Nikolay
27.04.2019
16:07:15
А какой процесс потом запустится и будет работать в этом cgroup ?
George
27.04.2019
16:09:21
Очевидно
Anton
27.04.2019
16:09:24
ваш энтрипойнт, если указан
Nikolay
27.04.2019
16:13:34
ваш энтрипойнт, если указан
Это image ? Так пока понял , что docker run создаст cgroup и запустит в нем процесс , бинарник которого в image? А есть какая -то точка входа в imsge? По аналогии с функцией main в консольной программе ?
Anton
27.04.2019
16:13:56
image, это грубо говоря тарбол
Google
Anton
27.04.2019
16:14:37
когда докер запускает контейнер он помимо прочего монтирует фаловую систему, на которую распаковывает этот тарбол
если вы указали в ENTRYPOINT какой-то бинарник (который присутствует на этой фс), то он будет запущен первым процессом
Nikolay
27.04.2019
16:18:27
Anton
27.04.2019
16:18:43
$ cat Dockerfile
FROM alpine
ENTRYPOINT date
$ docker build . -t pp
...
Successfully built 09c525578b67
Successfully tagged pp:latest
$ docker run --rm pp
Sat Apr 27 16:18:03 UTC 2019
в данном случае "main" это "date"
George
27.04.2019
16:24:57
Там все написано
Anton
27.04.2019
16:32:17
Nikolay
27.04.2019
16:38:04
файлы обычно лежат в /var/lib/docker
Спасибо . Поднял контейнер. В нем создал папку. Зашёл в /var/lib/docker/contsiners/нашел там свой , но папки созданной в контейнере там нет. Не там ищу ?
Anton
27.04.2019
16:42:14
George
27.04.2019
16:44:46
папка может быть как /var/lib/docker/volumes
так и в каталоге с эфемерной файловой системой - она существует пока контенйнер существует (запущен или остановлен, но не удален)
Nikolay
27.04.2019
16:58:16