George
11.05.2019
13:40:59
А раз так, то внешний nginx как бы не так особо нужен
Vladislav Vekyu
11.05.2019
13:42:39
ildar
11.05.2019
13:45:21
Myron
11.05.2019
14:03:56
А что он делает?
Он стартует вместе с сервером и уходит в циклическую перезагрузку
Google
George
11.05.2019
14:12:01
Эм
Про редис непонятно
ildar
11.05.2019
14:20:06
inqfen
11.05.2019
14:34:24
А если побольше - прокинуть с хоста в контейнер сертификат и ключ и их в конфиге указать
Либо прокси перед ним поставить с ssl
George
11.05.2019
14:45:08
Больше проксей богу проксей
Sun
11.05.2019
16:31:58
народ, а кто как проксирует docker.sock?
мне вот надо дженкинсу дать доступ, но ссу я чота
Артём
11.05.2019
16:32:51
в jenkins можно запускать docker-compose?
Sun
11.05.2019
16:33:21
есть плагин для докера, который может запускать рабов в контейнерах. А для этого надо доступ в сокет
Alexander
11.05.2019
16:33:24
Google
Sun
11.05.2019
16:34:40
в смысле? Мне надо чтобы рабы поднимались и умирали
Alexander
11.05.2019
16:35:06
А пуш в registry?
George
11.05.2019
16:35:11
Нет вариантов ограничить сервис, который получил доступ к докеру (((
Sun
11.05.2019
16:35:32
пуш в registry иначе делается.
Alexander
11.05.2019
16:35:45
Sun
11.05.2019
16:35:47
есть, на самом деле.
Как же?
спот на aws запускаю и там билд происходит
Alexander
11.05.2019
16:36:19
Так неинтересно)
А без AWS?
Sun
11.05.2019
16:36:25
Просто у меня часть контов с джавой. Если я запущу билд локально, у меня сервер на колени упадёт.
А без AWS?
зачем без? Дженкинс сам запускает и сам убивает
Alexander
11.05.2019
16:37:51
А, стоп, вы про это
Все, сорри, я не о том подумал
Sun
11.05.2019
16:39:00
Вот только он у меня не собирается. Подумал вдруг кто знает иной способ
Артём
11.05.2019
16:39:32
jenkins pipeline требователен? Имеет ли смысл не запускать его на виртуалке, а запускать на локальном компе?
Sun
11.05.2019
16:40:52
Артём
11.05.2019
16:41:27
Sun
11.05.2019
16:42:00
деплой можно, сборка — ну, такое — смотреть надо.
Google
inqfen
11.05.2019
16:42:16
George
11.05.2019
16:45:52
Sun
11.05.2019
16:48:33
у меня вот чо после запуска бинарника вылезает: https://github.com/buildkite/sockguard/issues/54
George
11.05.2019
16:54:30
Попробую, но попозже
Артём
11.05.2019
17:18:55
Верно ли, что docker-compose не создаёт образы тех проектов, образы которых были созданы ранее, но в настоящий момент проекты не были изменены?
George
11.05.2019
17:22:59
я вообще НЕ РЕКОМЕНДУЮ использовать докер компоуз для СБОРКИ образов, т.к. поведение не очень очевидное
он НЕ трекает изменение исходных файлов для сборки образа
поэтому то что попадет в тест - скорее всего СТАРЫЕ образы. Если вручную не напишешь docker-compose build или pull
Артём
11.05.2019
17:32:56
эм. Можно по-русски?
"Compose caches the configuration used to create a container. When you restart a service that has not changed, Compose re-uses the existing containers. Re-using containers means that you can make changes to your environment very quickly."
Что понимается под измением контейнера?
George
11.05.2019
17:33:03
это про другое
имеется в виду он обрабатывает изменения docker-compose.yml
и если есть изменения в конфигурации контейнера - он при up будет перезапущен
не более
Артём
11.05.2019
17:36:38
George
11.05.2019
17:36:54
это не скрипт. но в целом - да, верно
Артём
11.05.2019
17:37:17
Благодарю!
Ldar
12.05.2019
06:06:27
Привет! Подскажите как лучше настроить отправку почты, крутится докер с приложением на php нужно теперь отправлять почту. На самой машине настроил postfix, как мне теперь обращаться к нему из контейнера?
Andrey
12.05.2019
06:38:18
Google
Andrey
12.05.2019
06:38:40
Не нужно обращаться на хостовую систему
Если очень нужно через постфикс хотя это странно очень,ставь рядом контейнер с ним
И обращайся к нему уже по имени.
Ldar
12.05.2019
07:22:05
Andrey
12.05.2019
07:36:17
В общем постфикс ставить рядом,есть готовый образ
George
12.05.2019
08:35:05
пуляй в нормальный смтп - типа яндекса, гугла или Ко. Если есть свой - ок, можно в свой
Rustam
12.05.2019
09:58:43
Подскажите что за код 1
The command '/bin/sh -c yarn global add @vue/cli' returned a non-zero code: 1
Аналогичный билд на другом компе работает отлично
inqfen
12.05.2019
10:03:35
где-то выше должен написать в чем конкретно
эта 1 просто exit code процесса
Rustam
12.05.2019
10:06:00
ашипка
а как узнать что за ошибка. Как то была проблема , связаннная с DNS. Решалась с помощью прописывания другого DNS.
inqfen
12.05.2019
10:06:17
выше где-то должен быть вывод процесса
если нету, то нужно каким-то ключом включить
но yarn должен писать
Rustam
12.05.2019
10:08:00
но yarn должен писать
An unexpected error occurred: "https://registry.yarnpkg.com/@vue%2fcli: getaddrinfo EAI_AGAIN registry.yarnpkg.com".
inqfen
12.05.2019
10:08:46
Да, что-то с днс
поставь гугловые
Rustam
12.05.2019
10:53:02
inqfen
12.05.2019
10:54:23
Видимо ркн
Google
Rustam
12.05.2019
10:55:19
Dmitry
12.05.2019
11:47:01
Привет. Можете посоветовать, как лучше генерировать конфиги с конфиденциальными данными в Docker? Какие для этого есть best practices?
Sergey
12.05.2019
12:07:06
George
12.05.2019
12:07:51
kvaps
12.05.2019
12:08:00
George
12.05.2019
12:08:07
Потому что в волт нужно как-то сходить. По какому-то токену.
Это раз
Два: все равно все секреты будут доступны в памяти контейнера. Т.е. потенциальный рут на хосте, где докер контейнеры может просканить память и найти все секреты
Sergey
12.05.2019
12:09:23
было бы желание - если ты получил возможность читать память - то мало что поможет
дальше вопрос рисков - насколько велик риск что у тебя дырочки такие которые позволяют произвольное чтение памяти
для 90% ситуаций и env переменных докера хватает, как бы если у тебя злоумышлинник получил рутовыве права внутри контейнера то у тебя будет явно побольше проблем
George
12.05.2019
12:11:39
Sergey
12.05.2019
12:12:26
p.s. есть нюансы но все же память отдельных процессов изолирована, и дампить память просто так - это прям нужно жирные дырочки
George
12.05.2019
12:12:44
Волт позволяет обеспечить:
1. Контроль за доступом к секретам
2. возможность пошарить секрет между несколькими потребителями