George
22.05.2019
15:19:39
И шаблрнизация там фиговая
Maxim
22.05.2019
16:29:31
George
22.05.2019
16:29:50
Ну, все просто
Google
George
22.05.2019
16:30:06
Если у тебя есть файла оверрайда, то он мержится с основныи
docker-composr config
Валидирует и показывает фактически то, что скомпилилось
Andrey
22.05.2019
16:35:31
есть вопрос - Необходимо запустить Докер в Докере (демон) для сборки тарантула... но если я запускаю Системктл то он пишет Failed to connect to bus: No such file or directory
Образ дебиан9
George
22.05.2019
16:35:50
Ну, системд и песдес
Используй чо попроще. Типа docker, + docker:dind
+privileged
Andrey
22.05.2019
16:36:58
+privileged
Ну это только при запуске , я читал вроде как
а имедж сам не сбилдится
George
22.05.2019
16:41:25
Фигня какая-то
Google
Zakhar
22.05.2019
17:03:23
Stanislav
22.05.2019
17:24:32
/report
это так работает ? :)
ildar
22.05.2019
17:52:21
вот так @vizdrag
Sergey
22.05.2019
17:53:42
вжух!
DimiDr0l
22.05.2019
18:06:42
всем привет, можно как то из docker inspect получить докер файл? есть такие программы?
Nikolay
22.05.2019
18:07:24
низя
DimiDr0l
22.05.2019
18:07:54
пичаль(
George
22.05.2019
18:17:56
docker history может чутка помочь. И утилита dive
Артём
22.05.2019
18:58:53
Чтобы сбилдить образ, в который должны войти два файла .csproj, то я должен использовать docker-compose? dockerfile не подойдёт?
ildar
22.05.2019
19:04:28
чтобы сбилдить образ без Dockerfile не обойтись
Точнее, можно конечно и без Dockerfile, но ты этого не хочешь)))
George
22.05.2019
19:07:36
Артём
22.05.2019
19:20:09
George
22.05.2019
19:20:38
да задолбали с компоузом
для запуска, для сборки, для всего
он всего лишь обертка для docker ****. Все про это забывают.
т.е. без Dockerfile все равно не взлетит
Интернет Магазин
22.05.2019
19:25:55
Всем привет, ребят подскажите пожалуйста, а нормально ли это что я могу получить доступ к докеру по реальному ip машины ?
Google
Интернет Магазин
22.05.2019
19:26:20
И хотел бы узнать можно ли это закрыть как-то ?
George
22.05.2019
19:26:38
да, нормально
цепочка NAT тебе ответ
если не нравится - юзай центось и строй правильно цепочки файрволла
Интернет Магазин
22.05.2019
19:28:09
Я правильно понимаю идею ?
George
22.05.2019
19:28:53
смотри
если ты публикуешь докер вида -p 80:80 или -p 0.0.0.0:80:80 или -p <внешнийайпи>:80:80, то докер создает правило, по которому все обращения пойдут в контейнер
можешь сделать лайфхак - публиковать на -p 127.0.0.1:80:80, тогда сможешь нгинксом сделать прокси пасс на 127.0.0.1:80
либо другой айпи, который будет на лупбеке
или не внешнем интерфейсе
касательно nginx - его еще можно как-то хитро прилинковать к контейнерам, если даже он не в контейнере. Или запускать nginx в контейнере, но в той же вирт. сети (бридже), что и другие контейнеры
короче, можно чего много придумтаь
Интернет Магазин
22.05.2019
19:32:01
Спасибо
Sailor
22.05.2019
22:09:46
Есть у кого компоуз или ссылка на фак , на ЕЛК с мультинодой?.
Потому что это беда, перелопатил все что можно, дата нода ни в какую не видит мастер ноду.
George
22.05.2019
22:38:59
не думаю, что его сложно допилить до искомого состояния
вопрос-то в чем?
Sailor
23.05.2019
04:59:39
Google
George
23.05.2019
05:00:03
Ну, у тебя проблема не в компоузе. А в настройках эластика
И вообще оптимально - запускай в host mode. Уверен, что все будет ок
Andrey
23.05.2019
05:42:04
Нужно для тарантула
Требует демона докера
George
23.05.2019
05:43:41
Ну, не проблема в динде запустить, имхо
Только Коннект к контейнеру с динд надо впилить правильно
Andrey
23.05.2019
05:45:03
Интернет Магазин
23.05.2019
05:56:26
Всем добрый день еще раз. Господа я опять с вопросом о том как закрыть доступ к Docker-ам по прямому запросу с внешнего IP (host). Вчера мне подсказали что можно указать 127,0,0,0:host_port:docker_port - это работает.
Но есть сомнения что это немного костыли, вот и хотел бы уточнить может есть еще другие возможность реальзовать блокировку, или может нужно по другому делать структуру проекта ?
Немного о том как сейчас у меня все работает:
Nginx (host) -> proxy_pass -> docker. Но как я уже сказал если я набираю сразу IP хоста и порт докера, то я могу к нему получить доступ.
Заранее всем огромное спасибо за терпение, и время потраченное на ответы :)
Ах да, забыл сказать. У меня в проекте докеры в своем network, может быть это важно
Sergey
23.05.2019
06:01:45
Интернет Магазин
23.05.2019
06:05:03
какие требования вообще
Сделать так что бы host_ip:docker_port не отвечал вообще, что бы его не было видно по реальному IP хоста
Sergey
23.05.2019
06:05:48
или в ту сеть где ты можешь быть открыт
Интернет Магазин
23.05.2019
06:06:44
Sergey
23.05.2019
06:07:02
также как с экспортерами к прометею я раскатил агенты, и при простой конфигурации они бы слушали на всех интерфейсах и сыпали метриками в мир, а смотрят только по dmz адаптеру в сеть проекта
Denis
23.05.2019
06:08:30
Интернет Магазин
23.05.2019
06:09:15
Google
Sergey
23.05.2019
06:09:22
Интернет Магазин
23.05.2019
06:10:10
Sergey
23.05.2019
06:10:19
вообще в мир должен торчать только условный nginx
Интернет Магазин
23.05.2019
06:10:29
Sergey
23.05.2019
06:10:37
а хост с докером должен быть во внутренней локальной сети проекта
Интернет Магазин
23.05.2019
06:11:16
Я могу как-то узнать всю это структуру что бы подсказать вам как все сейчас ?
Sergey
23.05.2019
06:11:48
Интернет Магазин
23.05.2019
06:12:43
George
23.05.2019
06:12:49