@docker_ru

Страница 1214 из 1375
inqfen
05.05.2019
18:02:27
Там есть все что нужно

Евгений
05.05.2019
18:03:00
Практика, практика, практика
ну вот я пишу свой кривой докерфайл, все вроде работает. и как эта "практика" поможет мне стать лучше?)

Google
inqfen
05.05.2019
18:03:10
Не согласен
Например?

Radzhab
05.05.2019
18:03:17
Практика в проде

George
05.05.2019
18:03:18
Документация - это про то, что вообще с инструментом можно делать. Бестпректис - это то, что на практике выяснено. Буйки , за которые не стоит выходить

Например.

Radzhab
05.05.2019
18:03:26
А не в хеллоуворде

George
05.05.2019
18:03:32
Несколько несвязанных докер компоуз в одном каталоге - это плохо

George
05.05.2019
18:03:38
Но в документации про это ни слова

Евгений
05.05.2019
18:04:17
дока хороша, но ее мало, чтобы грамотно работать с докером

George
05.05.2019
18:04:19
Ин продакшен Ви ворк

Евгений
05.05.2019
18:04:37
Именнл
может вы посоветуете источник?)

George
05.05.2019
18:05:05
может вы посоветуете источник?)
Нет. Только практика. Статьи на medium разве что ещё помогают

Google
George
05.05.2019
18:05:23
Хабр - можно даже не смотреть

inqfen
05.05.2019
18:05:52
А, ну я подобное пропустил

Сам наступал на грабли

ildar
05.05.2019
18:06:05
Хабр - можно даже не смотреть
27 плюсов у статьи, 292 коммента. Ппц. Был бы не в теме - подумал бы что автор чо дельное написал.

inqfen
05.05.2019
18:06:12
Потом ходил доки читать

Radzhab
05.05.2019
18:06:39
Да на Хабре каждая статья про докер это хеллоуворд

inqfen
05.05.2019
18:07:07
Вон я у него почитал предыдущую статью

Говорит, типа вот я на ноде написал, могу архив скинуть тестиррвщикам и они так проверят

ну и вопрос на миллион, как они будут угадывать версию на которой это работает сейчас и им возможно придется версий 5 держать?

inqfen
05.05.2019
18:10:12
А вот это я кстати давно видел

Там папочка с кодом версию пхп в названии имела

Типа app-5.3

app-5.4

А на них уже симлинк был

При смене версии кода симлинк менялся

Во как

Google
Евгений
05.05.2019
18:18:03
Использование docker п Э. Моуэт Что скажите по этой книге?

inqfen
05.05.2019
18:23:07
Ни одной нормальной книги не видел

Вода и капитанство

ildar
05.05.2019
18:24:37
Советы https://dev.to/azure/improve-your-dockerfile-best-practices-5ll ??
не понял, где ты увидел squash. зато есть ?‍♂️ > EXPOSE is what you use to open up ports on the container

George
05.05.2019
18:24:50
книги устаревают на момент публикации

а когда их переводят - они устаревают дважды

ildar
05.05.2019
18:25:00
2k19, а мы ещё экспоузим порты

George
05.05.2019
18:25:06
ildar
05.05.2019
18:30:04
а в целом хорошая капитанская статья. неплохо бы конечно уравновесить восторги от того, что образ ноды с alpine занимает в 10 раз меньше места не битой ссылкой, а нормальным перечислением минусов alpine. но и так сойдёт

перевести что ли серию, вывалить в хабру и срубить лёгких плюсцов ?

https://dev.to/azure/docker---from-the-beginning-part-i-28c6

George
05.05.2019
19:46:33
эльпайн - не тру. дистролесс - тру, ну, вы же знаете

Dmitry
05.05.2019
21:36:59
Привет. Как определить значение environment variables во время сборки dockerfile из docker-compose.yml?

George
05.05.2019
21:40:26
передать как args?

http://lmgtfy.com/?q=docker-compose+build+args

Dmitry
05.05.2019
21:43:35
передать как args?
Args равнозначны environment variables?

George
05.05.2019
21:44:13
и да, и нет. Другого способа передать во время сборки что-либо внутрь докера нет

Dmitry
05.05.2019
21:46:10
и да, и нет. Другого способа передать во время сборки что-либо внутрь докера нет
Меня интересует не Docker, а environment variables внутри контейнера.

George
05.05.2019
21:46:30
коллега, вы даже вопрос не можете сформулировать

документация по ARG vs ENV есть на сайте докера

Google
Dmitry
05.05.2019
21:48:10


Я встретил такое решение, но может есть более изящный способ?

George
05.05.2019
21:49:45
нет. Более изящного нет, к сожалению

Roman
05.05.2019
22:53:40
Привет

А почему сразу два чата по докеру в телеге?

Причём оба большие

Ладно, тупой был вопрос. Кто может подсказать почему локалхост не открывает nginx сервер в докере?

George
05.05.2019
23:07:35
Ладно, тупой был вопрос. Кто может подсказать почему локалхост не открывает nginx сервер в докере?
щито? прошу прощения. Не ясно. Что значит локалхост? Что такое нгинкс в докере? Вин или линукс?

Никитяо
05.05.2019
23:17:37
ildar
06.05.2019
03:42:51
George
06.05.2019
03:56:45
ildar
06.05.2019
06:27:40
Норм ссылочка
сто раз её постил)

SHEROZ
06.05.2019
06:49:31
Привет, при билде докера получаю такую ошибку ERROR: Get https://registry-1.docker.io/v2/: net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)

SHEROZ
06.05.2019
06:55:20
что гугол говорит?
Изменить в настройках network dns на 8.8.8.8

Ismoil
06.05.2019
06:59:09
https://stackoverflow.com/questions/23111631/cannot-download-docker-images-behind-a-proxy

7???
06.05.2019
08:30:18
Доброго дня! Кто-то занимался обеспечением безопасности хостового сервера с докером?

George
06.05.2019
08:33:13
есть проблемы - если много пользователей на сервере и всем нужен докер, то Вы приплыли, т.к. любой юзер сможет скомпрометировать систему

Google
George
06.05.2019
08:33:45
если докер никому не давать ) то ок

7???
06.05.2019
08:37:23
есть проблемы - если много пользователей на сервере и всем нужен докер, то Вы приплыли, т.к. любой юзер сможет скомпрометировать систему
а можно подробнее? если будет рут только на докер, то смогут ли скомпроментировать хостовый сервер?

George
06.05.2019
08:37:42
смогут =) но по другим моментам

7???
06.05.2019
08:38:20
смогут =) но по другим моментам
а можно ли установить и эксплуатировать докер без рута?

George
06.05.2019
08:38:25
смотрите. Кратко. Если у пользователя есть докер, то он делает docker run -it -v /etc/passwd:/rootfs/passwd alpine /bin/sh и может творить беспредел

можно добавить пользаков в группу docker, но см. пункт выше

George
06.05.2019
08:38:58
в самом докере ограничений нет. Либо все, либо ничего.

В теории - админ либо нарезает сам контейнеры и потом дает пользователь доступ через sudoers только на отдельные контейнеры

либо нужен промежуточный слой. Какой-нибудь GUI а-ля portainer. Но у них у всех безопасность зачаточная

проще сразу на кубик - там RBAC и все дела

что еще могу вспомнить. SELinux может отчасти помочь... в теории.

7???
06.05.2019
08:40:20
В теории - админ либо нарезает сам контейнеры и потом дает пользователь доступ через sudoers только на отдельные контейнеры
то есть в теории админ цода, который ставит докер, должен раздавать доступ админам группы эксплуатации?

George
06.05.2019
08:40:21
и, да, можно запустить несколько докер демонов на одном сервере... но такое себе удовольствие

Страница 1214 из 1375