Petrovich
05.06.2019
00:17:40
лол
Anton
05.06.2019
01:23:12
Попов
05.06.2019
01:33:20
ildar
05.06.2019
03:26:54
Что за индусский тест?
Google
Stanislav
05.06.2019
03:27:16
ildar
05.06.2019
03:28:26
Как минимум представление тройки чисел 3/3/1 в формате даты.
Андрей
05.06.2019
04:56:54
Всем доброе утро, сейчас будет митинг, давно не присутствовал, накидайте пожалуйста идей-тезисов в плане безопастности и бестпрактик по архитектуре прода, есть бд, редис, Кафка, 10 контейнеров, нексус, Дженкинс.
Sergey
05.06.2019
04:58:49
у каждого свой прод и свои ИБ требования
Андрей
05.06.2019
05:00:35
Это понятно, есть основные идеи как нужно делать и как не желательно, возможно дженкинса в проде не должно быть или ещё что
ildar
05.06.2019
05:00:56
Всем доброе утро, сейчас будет митинг, давно не присутствовал, накидайте пожалуйста идей-тезисов в плане безопастности и бестпрактик по архитектуре прода, есть бд, редис, Кафка, 10 контейнеров, нексус, Дженкинс.
* Буква б в слове "докер" значит "безопасность"
* кубер в прод рано, но базу туда уже можно
...
Андрей
05.06.2019
05:02:30
Почему кубер рано? В серьез сейчас думаем об этом
Sergey
05.06.2019
05:03:07
вобщем я думаю тебе так сходу никто не скажет, каждый отдельный случай надо отдельно рассматривать
*sm1Ly
05.06.2019
06:08:06
сам додумался
Stanislav
05.06.2019
06:14:08
*sm1Ly
05.06.2019
06:14:32
поясни
да у меня там задачка была. ее кто-то прочитал. а до меня потом дошло как ее решить и почему не работает
Google
ildar
05.06.2019
06:17:21
*sm1Ly
05.06.2019
06:18:16
ну там в задачке написано запустить интерактивно, а я забыл ключ -i
Sergey
05.06.2019
06:18:40
обычно происходит так
не можешь разобраться, уже голову сломал
потом спрашиваешь в чатике
и СРАЗУ приходит мысль где косяк
ildar
05.06.2019
06:19:10
ну так напиши ответ сразу) зачем других заставлять думать?
?simplemice
05.06.2019
06:20:17
думать самому полезно
ildar
05.06.2019
06:21:54
о да, особенно полезно увидеть точное описание твоей проблемы в сообщении на узко-специфичном англоязычном форуме, оставленное 6 лет назад человеком со случайно сгенерированным ником.
Sergey
05.06.2019
06:21:59
ildar
05.06.2019
06:22:30
?simplemice
05.06.2019
06:22:34
Юра
05.06.2019
06:39:31
Артём
05.06.2019
07:36:00
DjinN
05.06.2019
07:40:05
Say_No_Name
05.06.2019
08:18:10
Подскажите, пожалуйста - как копировать директорию, которая не является субдиректорией в контейнер? Например, по абсолютному пути.
Владислав
05.06.2019
08:20:19
Никак, копировать можно только из директории сборки
Say_No_Name
05.06.2019
08:21:09
Блжад
Владислав
05.06.2019
08:21:46
Хотя можно попробовать сделать символическую ссылку, но это не точно
Say_No_Name
05.06.2019
08:22:27
Блжад х2
Анатолий
05.06.2019
08:27:25
Дмитрий
05.06.2019
08:35:33
В режиме ro например
Google
den.work
05.06.2019
08:38:52
коллеги, подскажите как правильно и безопасно открыть доступ из контейнера во внешний мир. Имею centos 7 cо всеми обновлениями и последним докером, имею /etc/docker/daemon.json {
"iptables":false,
"dns": ["1.1.1.1", "8.8.8.8"]
}
но из контейнера в упор не работает резолвинг, firewalld включен
такое тоже не оч ему помогло
firewall-cmd --permanent --zone=trusted --change-interface=docker0
firewall-cmd --permanent --zone=trusted --add-port=53/udp
firewall-cmd --reload
неужели все отдают управление iptables на откуп докеру ?
foi
05.06.2019
09:33:16
den.work
05.06.2019
09:34:13
ну у меня обратная пробелма мне надо трафик выпустить из контейнера, это прекрасно работает если {
"iptables":true
}
но я не хочу быть героем новостей, где очередная база стоит Ж наружу
Владислав
05.06.2019
09:36:28
den.work
05.06.2019
09:37:11
есть у меня рабочий код для iptables - но у нас его типа не используют, надо обязательно firewalld
Владислав
05.06.2019
09:38:02
Для iptables и у меня есть, но имхо, интеграция с firewalld была бы куда удобнее, чтоб с trusted zone и вот это все
den.work
05.06.2019
09:38:43
да зону можно и свою создать, ладно пойду на обед, приду попробую этот код адаптировать если взлетит отпишу https://forums.docker.com/t/docker-firewall-rules-how-to-change-or-disable/30398/2
Andrei
05.06.2019
10:11:57
При билде получаю ошибку наличия места
Error response from daemon: Error processing tar file(exit status 1): mkdir /node_modules/resolve-path/node_modules/http-errors: no space left on device
в df в корне , на какео место докер ругаеться?
Alex
05.06.2019
10:30:47
df с машины, где делался билд, в студию.
Ilya
05.06.2019
10:54:04
Гайс, есть вопрос по постгресу в докере, может кто знает
Есть дамп бд, обычный .sql файл с набором команд
Если запускаю в локальной бд через sql -U <user> -d <database> -a -f ./dump.sql, то все ок, дамп накатывается, все содержимое на месте
Если делаю то же самое в докере через инструкцию ADD dump.sql /docker-entrypoint-initdb.d/, то схема создается, а вот содержимое почему-то нет, таблицы, вьюхи не показываются в схеме
Что я упускаю из вида?
ildar
05.06.2019
11:01:13
den.work
05.06.2019
11:03:54
последня ссылка в обще мимо
там про iptables, там то как раз все понятно как сделать
Google
den.work
05.06.2019
11:04:35
первая тоже самое
Alex
05.06.2019
11:15:22
Гайс, есть вопрос по постгресу в докере, может кто знает
Есть дамп бд, обычный .sql файл с набором команд
Если запускаю в локальной бд через sql -U <user> -d <database> -a -f ./dump.sql, то все ок, дамп накатывается, все содержимое на месте
Если делаю то же самое в докере через инструкцию ADD dump.sql /docker-entrypoint-initdb.d/, то схема создается, а вот содержимое почему-то нет, таблицы, вьюхи не показываются в схеме
Что я упускаю из вида?
А если сделать:
ADD dump.sql .
RUN psql -U <user> -d <database> -a -f ./dump.sql
den.work
05.06.2019
11:17:48
есть обсуждение по теме firewalld но без каких то решений, особено порадовал последнеий комент https://github.com/firewalld/firewalld/issues/461
Ilya
05.06.2019
11:20:41
А эту директорию специально добавили в каком-то релизе, чтобы pg все sql файлы выполнил, когда поднимется
Alex
05.06.2019
11:21:23
Ilya
05.06.2019
11:22:15
Тут основная проблема, что я не понимаю, дело в докере или в pg, ни тот ни другой я не знаю достаточно хорошо
Banschikov
05.06.2019
11:23:57
Всем привет! Кто-то использует teampass в докере? Есть проблема в плане запуска этого севриса
ildar
05.06.2019
11:25:06
какие проблемы? у них офф. образ есть же https://hub.docker.com/r/teampass/teampass/
Banschikov
05.06.2019
11:27:01
den.work
05.06.2019
11:48:31
Andrei
05.06.2019
11:50:17
df с машины, где делался билд, в студию.
df -h
Filesystem Size Used Avail Use% Mounted on
udev 3.9G 0 3.9G 0% /dev
tmpfs 798M 5.3M 793M 1% /run
/dev/vda1 99G 69G 27G 73% /
tmpfs 3.9G 0 3.9G 0% /dev/shm
tmpfs 5.0M 0 5.0M 0% /run/lock
tmpfs 3.9G 0 3.9G 0% /sys/fs/cgroup
tmpfs 798M 0 798M 0% /run/user/1000
Corsars
05.06.2019
11:51:16
Andrey
05.06.2019
12:03:37
Привет, ребят, подскажите, как преобразоавать p12 сертификат в публичный x509 и приватный pem?
Пробовал
openssl pkcs12 -in test-partner.p12 -nocerts -out privateKey.pem
openssl pkcs12 -in test-partner.p12 -clcerts -nokeys -out publicCert.pem
выходит какая то дичь
Corsars
05.06.2019
12:04:45
openssl pkcs12 -in test-partner.p12 -clcerts -nokeys | openssl x509 -pubkey -noout | ssh-keygen -f /dev/stdin -i -m PKCS8
Andrey
05.06.2019
12:07:26
Corsars
05.06.2019
12:08:12
x509 мне ближе - классика еще из 90-хх ? а тебе как нравится
Bad
05.06.2019
13:45:55
Анатолий
05.06.2019
13:53:12
привет, вопрос:
на маке работает php-fpm на 9000 порту и portainer на нём же
nginx проксирует на 9000 порт домен lala.ru, по ip:9000 открывается ui portainer
ОС: macosx
lsof -i:9000 -- https://pastebin.com/TXkHVFh8
как так? разве не должен быть конфликт? несколько апп на одном порту