
George
11.05.2019
13:40:59
А раз так, то внешний nginx как бы не так особо нужен

Vladislav Vekyu
11.05.2019
13:42:39

ildar
11.05.2019
13:45:21

Myron
11.05.2019
14:03:56
А что он делает?
Он стартует вместе с сервером и уходит в циклическую перезагрузку

Google

George
11.05.2019
14:12:01
Эм
Про редис непонятно

ildar
11.05.2019
14:20:06

inqfen
11.05.2019
14:34:24
А если побольше - прокинуть с хоста в контейнер сертификат и ключ и их в конфиге указать
Либо прокси перед ним поставить с ssl

George
11.05.2019
14:45:08
Больше проксей богу проксей

Sun
11.05.2019
16:31:58
народ, а кто как проксирует docker.sock?
мне вот надо дженкинсу дать доступ, но ссу я чота

Артём
11.05.2019
16:32:51
в jenkins можно запускать docker-compose?

Sun
11.05.2019
16:33:21
есть плагин для докера, который может запускать рабов в контейнерах. А для этого надо доступ в сокет

Alexander
11.05.2019
16:33:24

Google

Sun
11.05.2019
16:34:40
в смысле? Мне надо чтобы рабы поднимались и умирали

Alexander
11.05.2019
16:35:06
А пуш в registry?

George
11.05.2019
16:35:11
Нет вариантов ограничить сервис, который получил доступ к докеру (((

Sun
11.05.2019
16:35:32
пуш в registry иначе делается.

Alexander
11.05.2019
16:35:45

Sun
11.05.2019
16:35:47
есть, на самом деле.
Как же?
спот на aws запускаю и там билд происходит

Alexander
11.05.2019
16:36:19
Так неинтересно)
А без AWS?

Sun
11.05.2019
16:36:25
Просто у меня часть контов с джавой. Если я запущу билд локально, у меня сервер на колени упадёт.
А без AWS?
зачем без? Дженкинс сам запускает и сам убивает

Alexander
11.05.2019
16:37:51
А, стоп, вы про это
Все, сорри, я не о том подумал

Sun
11.05.2019
16:39:00
Вот только он у меня не собирается. Подумал вдруг кто знает иной способ

Артём
11.05.2019
16:39:32
jenkins pipeline требователен? Имеет ли смысл не запускать его на виртуалке, а запускать на локальном компе?

Sun
11.05.2019
16:40:52

Артём
11.05.2019
16:41:27

Sun
11.05.2019
16:42:00
деплой можно, сборка — ну, такое — смотреть надо.

Google

inqfen
11.05.2019
16:42:16

George
11.05.2019
16:45:52

Sun
11.05.2019
16:48:33
у меня вот чо после запуска бинарника вылезает: https://github.com/buildkite/sockguard/issues/54

George
11.05.2019
16:54:30
Попробую, но попозже

Артём
11.05.2019
17:18:55
Верно ли, что docker-compose не создаёт образы тех проектов, образы которых были созданы ранее, но в настоящий момент проекты не были изменены?

George
11.05.2019
17:22:59
я вообще НЕ РЕКОМЕНДУЮ использовать докер компоуз для СБОРКИ образов, т.к. поведение не очень очевидное
он НЕ трекает изменение исходных файлов для сборки образа
поэтому то что попадет в тест - скорее всего СТАРЫЕ образы. Если вручную не напишешь docker-compose build или pull

Артём
11.05.2019
17:32:56
эм. Можно по-русски?
"Compose caches the configuration used to create a container. When you restart a service that has not changed, Compose re-uses the existing containers. Re-using containers means that you can make changes to your environment very quickly."
Что понимается под измением контейнера?

George
11.05.2019
17:33:03
это про другое
имеется в виду он обрабатывает изменения docker-compose.yml
и если есть изменения в конфигурации контейнера - он при up будет перезапущен
не более

Артём
11.05.2019
17:36:38

George
11.05.2019
17:36:54
это не скрипт. но в целом - да, верно

Артём
11.05.2019
17:37:17
Благодарю!

Ldar
12.05.2019
06:06:27
Привет! Подскажите как лучше настроить отправку почты, крутится докер с приложением на php нужно теперь отправлять почту. На самой машине настроил postfix, как мне теперь обращаться к нему из контейнера?

Andrey
12.05.2019
06:38:18

Google

Andrey
12.05.2019
06:38:40
Не нужно обращаться на хостовую систему
Если очень нужно через постфикс хотя это странно очень,ставь рядом контейнер с ним
И обращайся к нему уже по имени.

Ldar
12.05.2019
07:22:05

Andrey
12.05.2019
07:36:17
В общем постфикс ставить рядом,есть готовый образ

George
12.05.2019
08:35:05
пуляй в нормальный смтп - типа яндекса, гугла или Ко. Если есть свой - ок, можно в свой

Rustam
12.05.2019
09:58:43
Подскажите что за код 1
The command '/bin/sh -c yarn global add @vue/cli' returned a non-zero code: 1
Аналогичный билд на другом компе работает отлично

inqfen
12.05.2019
10:03:35
где-то выше должен написать в чем конкретно
эта 1 просто exit code процесса

Rustam
12.05.2019
10:06:00
ашипка
а как узнать что за ошибка. Как то была проблема , связаннная с DNS. Решалась с помощью прописывания другого DNS.

inqfen
12.05.2019
10:06:17
выше где-то должен быть вывод процесса
если нету, то нужно каким-то ключом включить
но yarn должен писать

Rustam
12.05.2019
10:08:00
но yarn должен писать
An unexpected error occurred: "https://registry.yarnpkg.com/@vue%2fcli: getaddrinfo EAI_AGAIN registry.yarnpkg.com".

inqfen
12.05.2019
10:08:46
Да, что-то с днс
поставь гугловые

Rustam
12.05.2019
10:53:02

inqfen
12.05.2019
10:54:23
Видимо ркн

Google

Rustam
12.05.2019
10:55:19

Dmitry
12.05.2019
11:47:01
Привет. Можете посоветовать, как лучше генерировать конфиги с конфиденциальными данными в Docker? Какие для этого есть best practices?

Sergey
12.05.2019
12:07:06

George
12.05.2019
12:07:51

kvaps
12.05.2019
12:08:00

George
12.05.2019
12:08:07
Потому что в волт нужно как-то сходить. По какому-то токену.
Это раз
Два: все равно все секреты будут доступны в памяти контейнера. Т.е. потенциальный рут на хосте, где докер контейнеры может просканить память и найти все секреты

Sergey
12.05.2019
12:09:23
было бы желание - если ты получил возможность читать память - то мало что поможет
дальше вопрос рисков - насколько велик риск что у тебя дырочки такие которые позволяют произвольное чтение памяти
для 90% ситуаций и env переменных докера хватает, как бы если у тебя злоумышлинник получил рутовыве права внутри контейнера то у тебя будет явно побольше проблем

George
12.05.2019
12:11:39

Sergey
12.05.2019
12:12:26
p.s. есть нюансы но все же память отдельных процессов изолирована, и дампить память просто так - это прям нужно жирные дырочки

George
12.05.2019
12:12:44
Волт позволяет обеспечить:
1. Контроль за доступом к секретам
2. возможность пошарить секрет между несколькими потребителями