@docker_ru

Страница 1245 из 1375
George
22.05.2019
15:19:39
И шаблрнизация там фиговая

Maxim
22.05.2019
16:29:31
Ну, docker-compose.override.yml
А есть норм дока о нем? Просто в официальной не оч понятно какие там директивы использовать и как он работает ?

George
22.05.2019
16:29:50
Ну, все просто

Google
George
22.05.2019
16:30:06
Если у тебя есть файла оверрайда, то он мержится с основныи

docker-composr config

Валидирует и показывает фактически то, что скомпилилось

Andrey
22.05.2019
16:35:31
есть вопрос - Необходимо запустить Докер в Докере (демон) для сборки тарантула... но если я запускаю Системктл то он пишет Failed to connect to bus: No such file or directory

Образ дебиан9

George
22.05.2019
16:35:50
Ну, системд и песдес

Используй чо попроще. Типа docker, + docker:dind

+privileged

Andrey
22.05.2019
16:36:58
+privileged
Ну это только при запуске , я читал вроде как

а имедж сам не сбилдится

Используй чо попроще. Типа docker, + docker:dind
Есть мысли как собрать тарантул (ему нужен запущенный демон) при сборке имеджа ?

Google
Zakhar
22.05.2019
17:03:23
Есть мысли как собрать тарантул (ему нужен запущенный демон) при сборке имеджа ?
https://hub.docker.com/r/tarantool/tarantool/dockerfile вроде и без демонов собирают

Stanislav
22.05.2019
17:24:32
/report

это так работает ? :)

ildar
22.05.2019
17:52:21
вот так @vizdrag

Sergey
22.05.2019
17:53:42
вжух!

DimiDr0l
22.05.2019
18:06:42
всем привет, можно как то из docker inspect получить докер файл? есть такие программы?

Nikolay
22.05.2019
18:07:24
низя

DimiDr0l
22.05.2019
18:07:54
пичаль(

George
22.05.2019
18:17:56
docker history может чутка помочь. И утилита dive

Артём
22.05.2019
18:58:53
Чтобы сбилдить образ, в который должны войти два файла .csproj, то я должен использовать docker-compose? dockerfile не подойдёт?

ildar
22.05.2019
19:04:28
чтобы сбилдить образ без Dockerfile не обойтись

Точнее, можно конечно и без Dockerfile, но ты этого не хочешь)))

Артём
22.05.2019
19:20:09
George
22.05.2019
19:20:38
да задолбали с компоузом

для запуска, для сборки, для всего

он всего лишь обертка для docker ****. Все про это забывают.

т.е. без Dockerfile все равно не взлетит

Интернет Магазин
22.05.2019
19:25:55
Всем привет, ребят подскажите пожалуйста, а нормально ли это что я могу получить доступ к докеру по реальному ip машины ?

Google
Интернет Магазин
22.05.2019
19:26:20
И хотел бы узнать можно ли это закрыть как-то ?

George
22.05.2019
19:26:38
да, нормально

цепочка NAT тебе ответ

если не нравится - юзай центось и строй правильно цепочки файрволла

Интернет Магазин
22.05.2019
19:28:09
если не нравится - юзай центось и строй правильно цепочки файрволла
То есть можно в ОС указать только те порты которые можно обрабатывать, да ? И уже nginx-ом делать редирект на докер

Я правильно понимаю идею ?

George
22.05.2019
19:28:53
смотри

если ты публикуешь докер вида -p 80:80 или -p 0.0.0.0:80:80 или -p <внешнийайпи>:80:80, то докер создает правило, по которому все обращения пойдут в контейнер

можешь сделать лайфхак - публиковать на -p 127.0.0.1:80:80, тогда сможешь нгинксом сделать прокси пасс на 127.0.0.1:80

либо другой айпи, который будет на лупбеке

или не внешнем интерфейсе

касательно nginx - его еще можно как-то хитро прилинковать к контейнерам, если даже он не в контейнере. Или запускать nginx в контейнере, но в той же вирт. сети (бридже), что и другие контейнеры

короче, можно чего много придумтаь

Интернет Магазин
22.05.2019
19:32:01
Спасибо

Sailor
22.05.2019
22:09:46
Есть у кого компоуз или ссылка на фак , на ЕЛК с мультинодой?. Потому что это беда, перелопатил все что можно, дата нода ни в какую не видит мастер ноду.

George
22.05.2019
22:38:59
не думаю, что его сложно допилить до искомого состояния

вопрос-то в чем?

Sailor
23.05.2019
04:59:39
вопрос-то в чем?
Написано ж в чем вопрос

Google
George
23.05.2019
05:00:03
Ну, у тебя проблема не в компоузе. А в настройках эластика

И вообще оптимально - запускай в host mode. Уверен, что все будет ок

Andrey
23.05.2019
05:42:04
вопрос-то в чем?
Линк https://github.com/packpack/packpack

Нужно для тарантула

Требует демона докера

George
23.05.2019
05:43:41
Ну, не проблема в динде запустить, имхо

Только Коннект к контейнеру с динд надо впилить правильно

Andrey
23.05.2019
05:45:03
Только Коннект к контейнеру с динд надо впилить правильно
Ну это при запуске. Я понял уже что ,только так

Интернет Магазин
23.05.2019
05:56:26
Всем добрый день еще раз. Господа я опять с вопросом о том как закрыть доступ к Docker-ам по прямому запросу с внешнего IP (host). Вчера мне подсказали что можно указать 127,0,0,0:host_port:docker_port - это работает. Но есть сомнения что это немного костыли, вот и хотел бы уточнить может есть еще другие возможность реальзовать блокировку, или может нужно по другому делать структуру проекта ?

Немного о том как сейчас у меня все работает: Nginx (host) -> proxy_pass -> docker. Но как я уже сказал если я набираю сразу IP хоста и порт докера, то я могу к нему получить доступ. Заранее всем огромное спасибо за терпение, и время потраченное на ответы :)

Ах да, забыл сказать. У меня в проекте докеры в своем network, может быть это важно

Интернет Магазин
23.05.2019
06:05:03
какие требования вообще
Сделать так что бы host_ip:docker_port не отвечал вообще, что бы его не было видно по реальному IP хоста

Sergey
23.05.2019
06:05:48
или в ту сеть где ты можешь быть открыт

Интернет Магазин
23.05.2019
06:06:44
значит у тебя есть решение, пробрасывай на локалхост
То есть такая история не костиль, да ? '127.0.0.1:3000:3000'

Sergey
23.05.2019
06:07:02
также как с экспортерами к прометею я раскатил агенты, и при простой конфигурации они бы слушали на всех интерфейсах и сыпали метриками в мир, а смотрят только по dmz адаптеру в сеть проекта

То есть такая история не костиль, да ? '127.0.0.1:3000:3000'
цель то какая у тебя, где этот хост стоит и чего ты пытаешься добиться

Denis
23.05.2019
06:08:30
цель то какая у тебя, где этот хост стоит и чего ты пытаешься добиться
Я предполагаю, что у него два интерфейса на хосте 1) смотрит в открытый мир 2) в локалке Ему необходимо закрыть доступ во внешний мир.

Интернет Магазин
23.05.2019
06:09:15
цель то какая у тебя, где этот хост стоит и чего ты пытаешься добиться
Есть у меня docker c портом 3000, мне нужно его закрыть для доступа по порту который смотрит в мир.

Google
Sergey
23.05.2019
06:09:22
Я предполагаю, что у него два интерфейса на хосте 1) смотрит в открытый мир 2) в локалке Ему необходимо закрыть доступ во внешний мир.
да не, вы опять про одно говорите цель это конечная точка, результат который нужен в конце

Есть у меня docker c портом 3000, мне нужно его закрыть для доступа по порту который смотрит в мир.
значит форварди на лоалхост а там пусть nginx слушает или хапрокси

Интернет Магазин
23.05.2019
06:10:10
Sergey
23.05.2019
06:10:19
вообще в мир должен торчать только условный nginx

Интернет Магазин
23.05.2019
06:10:29
вообще в мир должен торчать только условный nginx
Так и есть сейчас, точнее я так думал

Sergey
23.05.2019
06:10:37
а хост с докером должен быть во внутренней локальной сети проекта

Интернет Магазин
23.05.2019
06:11:16
Я могу как-то узнать всю это структуру что бы подсказать вам как все сейчас ?

Sergey
23.05.2019
06:11:48
Я могу как-то узнать всю это структуру что бы подсказать вам как все сейчас ?
ты уже все сказал я не понимаю почему ты думаешь что это костыль

Интернет Магазин
23.05.2019
06:12:43
ты уже все сказал я не понимаю почему ты думаешь что это костыль
Я ничего не утверждаю, так как я только новичек, который много чего не понимает еще во всем этом. Я просто хотел уточнить, если это будет правильно.

George
23.05.2019
06:12:49
Я могу как-то узнать всю это структуру что бы подсказать вам как все сейчас ?
Ещё раз. В идеале - хост с докером имеет один интерфейс

Страница 1245 из 1375