@docker_ru

Страница 1225 из 1375
George
11.05.2019
13:40:59
А раз так, то внешний nginx как бы не так особо нужен

Vladislav Vekyu
11.05.2019
13:42:39
Myron
11.05.2019
14:03:56
А что он делает?
Он стартует вместе с сервером и уходит в циклическую перезагрузку

Google
George
11.05.2019
14:12:01
Эм

Про редис непонятно

ildar
11.05.2019
14:20:06
Он стартует вместе с сервером и уходит в циклическую перезагрузку
Контейнер умирает когда процесс завершился. Смотри логи.

inqfen
11.05.2019
14:34:24
А если побольше - прокинуть с хоста в контейнер сертификат и ключ и их в конфиге указать

Либо прокси перед ним поставить с ssl

George
11.05.2019
14:45:08
Больше проксей богу проксей

Sun
11.05.2019
16:31:58
народ, а кто как проксирует docker.sock?

мне вот надо дженкинсу дать доступ, но ссу я чота

Артём
11.05.2019
16:32:51
в jenkins можно запускать docker-compose?

Sun
11.05.2019
16:33:21
есть плагин для докера, который может запускать рабов в контейнерах. А для этого надо доступ в сокет

Google
Sun
11.05.2019
16:34:40
в смысле? Мне надо чтобы рабы поднимались и умирали

Alexander
11.05.2019
16:35:06
А пуш в registry?

George
11.05.2019
16:35:11
мне вот надо дженкинсу дать доступ, но ссу я чота
Ну , вариантов два. Или все, или ничего

Нет вариантов ограничить сервис, который получил доступ к докеру (((

Sun
11.05.2019
16:35:32
пуш в registry иначе делается.

Alexander
11.05.2019
16:35:45
Sun
11.05.2019
16:35:47
есть, на самом деле.

Как же?
спот на aws запускаю и там билд происходит

Alexander
11.05.2019
16:36:19
Так неинтересно)

А без AWS?

Sun
11.05.2019
16:36:25
Просто у меня часть контов с джавой. Если я запущу билд локально, у меня сервер на колени упадёт.

А без AWS?
зачем без? Дженкинс сам запускает и сам убивает

Alexander
11.05.2019
16:37:51
А, стоп, вы про это

Все, сорри, я не о том подумал

Sun
11.05.2019
16:39:00
Вот только он у меня не собирается. Подумал вдруг кто знает иной способ

Артём
11.05.2019
16:39:32
jenkins pipeline требователен? Имеет ли смысл не запускать его на виртуалке, а запускать на локальном компе?

Sun
11.05.2019
16:40:52
jenkins pipeline требователен? Имеет ли смысл не запускать его на виртуалке, а запускать на локальном компе?
смотря что ты там пайпить собрался. Если компилировать джаву, то не рекомендую. А если всякую мелочёвку — велкам.

Sun
11.05.2019
16:42:00
деплой можно, сборка — ну, такое — смотреть надо.

Google
George
11.05.2019
16:45:52
https://github.com/buildkite/sockguard
Утащил к себе, но функционал не 100%. У меня была именно такая же идея предложить враппер...

Sun
11.05.2019
16:48:33
Утащил к себе, но функционал не 100%. У меня была именно такая же идея предложить враппер...
попробуй собрать, плз. Я понять не могу, то ли лыжи не едут, то ли одно из двух

у меня вот чо после запуска бинарника вылезает: https://github.com/buildkite/sockguard/issues/54

George
11.05.2019
16:54:30
Попробую, но попозже

Артём
11.05.2019
17:18:55
Верно ли, что docker-compose не создаёт образы тех проектов, образы которых были созданы ранее, но в настоящий момент проекты не были изменены?

George
11.05.2019
17:22:59
я вообще НЕ РЕКОМЕНДУЮ использовать докер компоуз для СБОРКИ образов, т.к. поведение не очень очевидное

он НЕ трекает изменение исходных файлов для сборки образа

поэтому то что попадет в тест - скорее всего СТАРЫЕ образы. Если вручную не напишешь docker-compose build или pull

Артём
11.05.2019
17:32:56
эм. Можно по-русски?
"Compose caches the configuration used to create a container. When you restart a service that has not changed, Compose re-uses the existing containers. Re-using containers means that you can make changes to your environment very quickly." Что понимается под измением контейнера?

George
11.05.2019
17:33:03
это про другое

имеется в виду он обрабатывает изменения docker-compose.yml

и если есть изменения в конфигурации контейнера - он при up будет перезапущен

не более

Артём
11.05.2019
17:36:38
George
11.05.2019
17:36:54
это не скрипт. но в целом - да, верно

Артём
11.05.2019
17:37:17
Благодарю!

Ldar
12.05.2019
06:06:27
Привет! Подскажите как лучше настроить отправку почты, крутится докер с приложением на php нужно теперь отправлять почту. На самой машине настроил postfix, как мне теперь обращаться к нему из контейнера?

Google
Andrey
12.05.2019
06:38:40
Не нужно обращаться на хостовую систему

Если очень нужно через постфикс хотя это странно очень,ставь рядом контейнер с ним

И обращайся к нему уже по имени.

Ldar
12.05.2019
07:22:05
Если очень нужно через постфикс хотя это странно очень,ставь рядом контейнер с ним
Ок. А как не странно отправлять? Php через функцию отправляет

Andrey
12.05.2019
07:36:17
В общем постфикс ставить рядом,есть готовый образ

George
12.05.2019
08:35:05
пуляй в нормальный смтп - типа яндекса, гугла или Ко. Если есть свой - ок, можно в свой

Rustam
12.05.2019
09:58:43
Подскажите что за код 1 The command '/bin/sh -c yarn global add @vue/cli' returned a non-zero code: 1 Аналогичный билд на другом компе работает отлично

inqfen
12.05.2019
10:03:35
где-то выше должен написать в чем конкретно

эта 1 просто exit code процесса

Rustam
12.05.2019
10:06:00
ашипка
а как узнать что за ошибка. Как то была проблема , связаннная с DNS. Решалась с помощью прописывания другого DNS.

inqfen
12.05.2019
10:06:17
выше где-то должен быть вывод процесса

если нету, то нужно каким-то ключом включить

но yarn должен писать

Rustam
12.05.2019
10:08:00
но yarn должен писать
An unexpected error occurred: "https://registry.yarnpkg.com/@vue%2fcli: getaddrinfo EAI_AGAIN registry.yarnpkg.com".

inqfen
12.05.2019
10:08:46
Да, что-то с днс

поставь гугловые

Rustam
12.05.2019
10:53:02
поставь гугловые
чет не помогло. Подключился к vpn своей конторы - заработало

inqfen
12.05.2019
10:54:23
Видимо ркн

Google
Rustam
12.05.2019
10:55:19
Видимо ркн
мне кажется провайдер

Dmitry
12.05.2019
11:47:01
Привет. Можете посоветовать, как лучше генерировать конфиги с конфиденциальными данными в Docker? Какие для этого есть best practices?

George
12.05.2019
12:07:51
hashicorp vault и подобное
Это помогает, но не решает проблему "курицы и яйца"

George
12.05.2019
12:08:07
Потому что в волт нужно как-то сходить. По какому-то токену.

Это раз

Два: все равно все секреты будут доступны в памяти контейнера. Т.е. потенциальный рут на хосте, где докер контейнеры может просканить память и найти все секреты

Sergey
12.05.2019
12:09:23
Два: все равно все секреты будут доступны в памяти контейнера. Т.е. потенциальный рут на хосте, где докер контейнеры может просканить память и найти все секреты
ты же понимаешь что докер тут не причем, что за безопасность секретов в памяти приложения отвечать должно само приложение

было бы желание - если ты получил возможность читать память - то мало что поможет

дальше вопрос рисков - насколько велик риск что у тебя дырочки такие которые позволяют произвольное чтение памяти

для 90% ситуаций и env переменных докера хватает, как бы если у тебя злоумышлинник получил рутовыве права внутри контейнера то у тебя будет явно побольше проблем

Sergey
12.05.2019
12:12:26
p.s. есть нюансы но все же память отдельных процессов изолирована, и дампить память просто так - это прям нужно жирные дырочки

George
12.05.2019
12:12:44
Волт позволяет обеспечить: 1. Контроль за доступом к секретам 2. возможность пошарить секрет между несколькими потребителями

Страница 1225 из 1375