
George
22.05.2019
15:19:39
И шаблрнизация там фиговая

Maxim
22.05.2019
16:29:31

George
22.05.2019
16:29:50
Ну, все просто

Google

George
22.05.2019
16:30:06
Если у тебя есть файла оверрайда, то он мержится с основныи
docker-composr config
Валидирует и показывает фактически то, что скомпилилось

Andrey
22.05.2019
16:35:31
есть вопрос - Необходимо запустить Докер в Докере (демон) для сборки тарантула... но если я запускаю Системктл то он пишет Failed to connect to bus: No such file or directory
Образ дебиан9

George
22.05.2019
16:35:50
Ну, системд и песдес
Используй чо попроще. Типа docker, + docker:dind
+privileged

Andrey
22.05.2019
16:36:58
+privileged
Ну это только при запуске , я читал вроде как
а имедж сам не сбилдится

George
22.05.2019
16:41:25
Фигня какая-то

Google

Zakhar
22.05.2019
17:03:23

Stanislav
22.05.2019
17:24:32
/report
это так работает ? :)

ildar
22.05.2019
17:52:21
вот так @vizdrag

Sergey
22.05.2019
17:53:42
вжух!

DimiDr0l
22.05.2019
18:06:42
всем привет, можно как то из docker inspect получить докер файл? есть такие программы?

Nikolay
22.05.2019
18:07:24
низя

DimiDr0l
22.05.2019
18:07:54
пичаль(

George
22.05.2019
18:17:56
docker history может чутка помочь. И утилита dive

Артём
22.05.2019
18:58:53
Чтобы сбилдить образ, в который должны войти два файла .csproj, то я должен использовать docker-compose? dockerfile не подойдёт?

ildar
22.05.2019
19:04:28
чтобы сбилдить образ без Dockerfile не обойтись
Точнее, можно конечно и без Dockerfile, но ты этого не хочешь)))

George
22.05.2019
19:07:36

Артём
22.05.2019
19:20:09

George
22.05.2019
19:20:38
да задолбали с компоузом
для запуска, для сборки, для всего
он всего лишь обертка для docker ****. Все про это забывают.
т.е. без Dockerfile все равно не взлетит

Интернет Магазин
22.05.2019
19:25:55
Всем привет, ребят подскажите пожалуйста, а нормально ли это что я могу получить доступ к докеру по реальному ip машины ?

Google

Интернет Магазин
22.05.2019
19:26:20
И хотел бы узнать можно ли это закрыть как-то ?

George
22.05.2019
19:26:38
да, нормально
цепочка NAT тебе ответ
если не нравится - юзай центось и строй правильно цепочки файрволла

Интернет Магазин
22.05.2019
19:28:09
Я правильно понимаю идею ?

George
22.05.2019
19:28:53
смотри
если ты публикуешь докер вида -p 80:80 или -p 0.0.0.0:80:80 или -p <внешнийайпи>:80:80, то докер создает правило, по которому все обращения пойдут в контейнер
можешь сделать лайфхак - публиковать на -p 127.0.0.1:80:80, тогда сможешь нгинксом сделать прокси пасс на 127.0.0.1:80
либо другой айпи, который будет на лупбеке
или не внешнем интерфейсе
касательно nginx - его еще можно как-то хитро прилинковать к контейнерам, если даже он не в контейнере. Или запускать nginx в контейнере, но в той же вирт. сети (бридже), что и другие контейнеры
короче, можно чего много придумтаь

Интернет Магазин
22.05.2019
19:32:01
Спасибо

Sailor
22.05.2019
22:09:46
Есть у кого компоуз или ссылка на фак , на ЕЛК с мультинодой?.
Потому что это беда, перелопатил все что можно, дата нода ни в какую не видит мастер ноду.

George
22.05.2019
22:38:59
не думаю, что его сложно допилить до искомого состояния
вопрос-то в чем?

Sailor
23.05.2019
04:59:39

Google

George
23.05.2019
05:00:03
Ну, у тебя проблема не в компоузе. А в настройках эластика
И вообще оптимально - запускай в host mode. Уверен, что все будет ок

Andrey
23.05.2019
05:42:04
Нужно для тарантула
Требует демона докера

George
23.05.2019
05:43:41
Ну, не проблема в динде запустить, имхо
Только Коннект к контейнеру с динд надо впилить правильно

Andrey
23.05.2019
05:45:03

Интернет Магазин
23.05.2019
05:56:26
Всем добрый день еще раз. Господа я опять с вопросом о том как закрыть доступ к Docker-ам по прямому запросу с внешнего IP (host). Вчера мне подсказали что можно указать 127,0,0,0:host_port:docker_port - это работает.
Но есть сомнения что это немного костыли, вот и хотел бы уточнить может есть еще другие возможность реальзовать блокировку, или может нужно по другому делать структуру проекта ?
Немного о том как сейчас у меня все работает:
Nginx (host) -> proxy_pass -> docker. Но как я уже сказал если я набираю сразу IP хоста и порт докера, то я могу к нему получить доступ.
Заранее всем огромное спасибо за терпение, и время потраченное на ответы :)
Ах да, забыл сказать. У меня в проекте докеры в своем network, может быть это важно

Sergey
23.05.2019
06:01:45

Интернет Магазин
23.05.2019
06:05:03
какие требования вообще
Сделать так что бы host_ip:docker_port не отвечал вообще, что бы его не было видно по реальному IP хоста

Sergey
23.05.2019
06:05:48
или в ту сеть где ты можешь быть открыт

Интернет Магазин
23.05.2019
06:06:44

Sergey
23.05.2019
06:07:02
также как с экспортерами к прометею я раскатил агенты, и при простой конфигурации они бы слушали на всех интерфейсах и сыпали метриками в мир, а смотрят только по dmz адаптеру в сеть проекта

Denis
23.05.2019
06:08:30

Интернет Магазин
23.05.2019
06:09:15

Google

Sergey
23.05.2019
06:09:22

Интернет Магазин
23.05.2019
06:10:10

Sergey
23.05.2019
06:10:19
вообще в мир должен торчать только условный nginx

Интернет Магазин
23.05.2019
06:10:29

Sergey
23.05.2019
06:10:37
а хост с докером должен быть во внутренней локальной сети проекта

Интернет Магазин
23.05.2019
06:11:16
Я могу как-то узнать всю это структуру что бы подсказать вам как все сейчас ?

Sergey
23.05.2019
06:11:48

Интернет Магазин
23.05.2019
06:12:43

George
23.05.2019
06:12:49