Попов
03.06.2019
13:44:11
с ним не особо знаком
Michael
03.06.2019
13:44:56
Добрый день. Не подскажете ли лучший способ мониторить сетевой трафик с контейнера? Перед тем как начать копать я вдруг решил спросить вот у умных людей
Попов
03.06.2019
13:52:32
Но это не специфично для докера, опять же
т.е. по сути нужен релей почтовый, с авторизацией и SSL, еще как вариант есть exim с hubbed_hosts просто хз, думал малоли - задача вроде стандартная. Аля своеобразный хостинг в докере - грубо говоря конечно.
George
03.06.2019
14:13:19
Google
Michael
03.06.2019
14:18:37
Что именно ? Netdata недостаточно чисто тх/рх смотреть ?
Ну у меня есть контейнер, на котором крутится nodejs веб-приложением. Мне бы как-нибудь иметь возможность смотреть все-все запросы с этого В-П наружу. Достаточно ли мне для этого Netdata? Не знаю, я этот ваш докер изучаю где-то полчаса уже. Может быть и достаточно. Сейчас проверю. Я только хотел для начала спросить какой-нибудь общепринятый способ, чтобы не копать лишний раз туда, куда мне копать не нужно
George
03.06.2019
14:19:14
Это решает проблему регистрации входящих сообщений твоему сервису. Можешь вплоть до form data логировать
Насчёт наружу - сложнее, но можно сделать аналогично. Либо рядом подниманшь кластер эластиксерч и внутри своего приложения просто печатаешь туда логи.
Как бы подход определяется наличием исходников, возможностью их доработки, доп мощностями и требованиями
Michael
03.06.2019
14:21:49
Понятно, что я объяснял задачу очень непонятно. Покопаю в сторону traefik, если будет всё совсем плохо, вернусь. Спасибо.
А не. traefik очень не подходит. Мне как раз нужно наоборот, с контейнера в интернет. Но как я понял, это утыкается в то самое веб-приложение, которое крутится в контейнере. Спасибо
George
03.06.2019
15:02:58
ты можешь весь трафик приложения наружу зарулить файрволлом. А потом парсить и отправлять в нужный дестинейшен, но это, конечно, более сложная задача, чем анализировать входящие запросы
LEXASOFT
03.06.2019
15:39:24
Привет всем, подскажите, есть сервисы в docker-compose - php, mysql, nginx, соответственно висит несколько разных доменов с сайтами и все замечательно, кроме одног, почта не уходит через функцию mail(), пытался прикрутить ssmtp и разные конфиги, в nginx делал
fastcgi_param PHP_VALUE "sendmail_path=/usr/sbin/ssmtp -t -C /etc/ssmtp/ssmtp-mydomain.conf";
но эта фигня никак не хочет адекватно работать, кто с таким сталкивался? представим, что есть несколько разных доменов и виртуальных хостов соответственно, как почту отправлять с них по функции mail()? postfix прикручивать?
https://stackoverflow.com/questions/47247952/send-email-on-testing-docker-container-with-php-and-sendmail
Попов
03.06.2019
15:39:51
Dima
03.06.2019
19:36:53
Ребят возник тут вопрос, очень дурацкий но для меня интересный, кто нибудь делал игровой сервак внутри докера? Или просто мб кто поднимал ручками?
Google
George
03.06.2019
19:37:33
VV³³Đ$+∅¢k
03.06.2019
19:37:33
пытался майнкрафт-сервер сделать
но чет не задалось
Dima
03.06.2019
19:38:59
Я тож думаю попробовать с майном, но хз. Вроде сервак есть, думаю попытка не пытка
?
vgb
04.06.2019
03:49:49
Доброе утро, реквистирую действительно годную книгу по Docker
Sergey
04.06.2019
03:50:53
vgb
04.06.2019
03:51:21
в доке отрывки, в книге кейсы и примеры
Sergey
04.06.2019
03:51:54
vgb
04.06.2019
03:52:22
ну мид левел можно по книге апнуть, а детали уже в доке?)
Sergey
04.06.2019
03:53:15
vgb
04.06.2019
03:53:51
х2 спасибо)
Anton
04.06.2019
05:29:48
Изучаем Docker, часть 6: работа с данными
https://habr.com/ru/company/ruvds/blog/441574/
@cybervgb
6 статей
Andrey
04.06.2019
05:42:14
Для начала
Конечно она как подставка работает, но как справочник нормально. Вообще документация оф. Нормальная у них
Andrey
04.06.2019
06:09:39
Google
Никитяо
04.06.2019
06:42:56
Дмитрий
04.06.2019
06:55:39
magnoom
04.06.2019
06:56:59
о, там столько опечаток, очень полезно для начинающих чтобы разобраться
Andrey
04.06.2019
06:58:18
magnoom
04.06.2019
07:01:12
сейчас найду
господа, добрый вечер. читаю using docker, там встретился такой пример:
docker run -d -p 2379:2379 -p 2380:2380 -p 4001:4001 \
--name etcd quay.io/coreos/etcd:v2.2.5 \
-name etcd-1 -initial-advertise-peer-urls http://${HOSTA}:2380 \
-listen-peer-urls http://0.0.0.0:2380 \
-listen-client-urls http://0.0.0.0:2379,http://0.0.0.0:4001 \
-advertise-client-urls http://${HOSTA}:2379 \
-initial-cluster-token etcd-cluster-1 \
-initial-cluster \
etcd-1=http://${HOSTA}:2380,etcd-2=http://${HOSTB}:2380 \
-initial-cluster-state new
правильно ли я понимаю, что часть которая начинается с
-name etcd-1 -initial-advertise-peer-urls http://${HOSTA}:2380......
передает параметры в контейнер, и если это так - как такой способ называется?
ну и к слову, работает только с etcd 2.2.5
ну вот, как пример, в этом чате и жаловался
полвечера это etcd 2.2.5 точно сожрало, о чем нигде указано не было
Andrey
04.06.2019
07:11:12
George
04.06.2019
07:34:31
все что СПРАВА от имени образа - это командная строка
т.е. аргументы той программы, что ВНУТРИ контейнера
и тебе нужно читать доку на etcd
а не на докер
magnoom
04.06.2019
07:36:06
Спасибо, но это я на другую тему репостил
George
04.06.2019
07:36:17
а, ну, ок
Denis
04.06.2019
08:20:34
всем привет, может кому будет полезно, "stop_grace_period:" починили только в 1.25.0-rc1
Google
George
04.06.2019
08:21:07
у нас нет такой версии
Вячеслав
04.06.2019
08:38:46
есть папка (mounted nfs), при подключении у нее доступ 400
изменить этого нельзя, пробовал
в контейнер папка маунтится, все как обычно
далее.
в контейнере есть пользователь (не рут). у рута доступа есть (он же рут!), а у пользователя нет, тк права 400
надо дать этому пользователь доступ в папку. права менять нельзя
что мне делать?
George
04.06.2019
08:41:16
маунтится в контейнер как? точки маунта покажи
настройки нфс
Вячеслав
04.06.2019
08:42:26
server:/test /path nfs ro,bg,hard,rsize=32768,wsize=32768,nfsvers=3,actimeo=0,nointr,timeo=600,tcp,nolock 0 0
на самой шаре права разные, то root, то 2000
George
04.06.2019
08:45:27
там же в параметрах нфс есть маппинг юзеров
Вячеслав
04.06.2019
08:49:34
George
04.06.2019
08:49:45
тоды ой кмк
many-faced
04.06.2019
09:40:18
Ребят почему может быть что некоторые контейнеры слушают порты ipv4 и ipv6, а некоторые только ipv6? куда глянуть?
George
04.06.2019
09:55:28
Tcp6 сокет - он и ипв4 умеет, и ивп6. Просто многие думают, что он только ипв6
many-faced
04.06.2019
09:56:29
Но я не могу прокинуть его через ssh если он не ipv4
Я имею ввиду, на серваке крутится докер с таким-то портом. Я хочу его прокинуть к себе на комп по ssh. Те, которые на сервере слушают ipv4 - прокидываются.
George
04.06.2019
10:01:30
И на локальной машине ипв6 стек работает ? Мне кажется, что здесь более глубокая проблема чем докер ипв6
many-faced
04.06.2019
10:02:13
Да мне вообще ipv6 не нужно
если все контейнеры работают на ipv4 то надо починить чтобы те которые не работают тоже работали
Я в docker-compose файле указываю:
postgres:
image: a.b.c.d:5043/pg
ports:
- 5555:5432
volumes:
- ./data/pg:/var/lib/postgresql/data
Никаких больше настроек вроде нет
Google
George
04.06.2019
10:04:35
many-faced
04.06.2019
10:06:09
George
04.06.2019
10:06:55
Tcp6 сокет - он и ипв4 умеет, и ивп6. Просто многие думают, что он только ипв6
https://t.me/docker_ru/126686
Короче, именно это не играет роли
many-faced
04.06.2019
10:07:45
Те контейнеры, которые нормально пробрасываются, выглядят так:
tcp 0 0 127.0.0.1:4116 0.0.0.0:* LISTEN -
tcp6 0 0 ::1:4116 :::* LISTEN -
George
04.06.2019
10:09:07
Ну, я тебе скажу честно - я на всех хостах ипв6 отключаю через сисктл.