
evgeny
03.07.2019
10:12:01
прикольно

Alexey
03.07.2019
10:12:05

evgeny
03.07.2019
10:12:14

Woody ?
03.07.2019
10:12:30

Google

evgeny
03.07.2019
10:12:35

Woody ?
03.07.2019
10:12:48

George
03.07.2019
10:13:10

Woody ?
03.07.2019
10:13:11

Sergey
03.07.2019
10:13:32

George
03.07.2019
10:13:40
Если пишешь файлы в общее хранилище, то это может быть проблемой. Об этом нужно думать сразу. Та же история с миграциями дб

Woody ?
03.07.2019
10:14:09

Alexey
03.07.2019
10:14:23

Sergey
03.07.2019
10:14:59
Без спама
а как определяется на какие обновления слать уведомление а на какие не слать
если ты будешь следить за всеми обновлениями образа то будет флуд бесполезный

George
03.07.2019
10:15:27

Alexey
03.07.2019
10:18:08

George
03.07.2019
10:18:55
Повторюсь, это можно и без сворма/куба

Google

Woody ?
03.07.2019
10:19:30

Alexey
03.07.2019
10:19:39

Corsars
03.07.2019
10:19:53

Woody ?
03.07.2019
10:20:09

George
03.07.2019
10:21:06
Если приложение готово, то можно и в куб засунуть.

Данила
03.07.2019
10:21:25
Предположим, что у меня есть несколько хостов с докером, контейнеры на этих хостах обьединены в общую сеть (weave). Если одна из нод падает, и я создаю контейнер с тем же хостнеймом на любой другой ноде, как отреагирует на это weave? Ведь если упавшая нода "оживет", у нас будет 2 контейнера с одинаковыми хостнеймами

George
03.07.2019
10:22:01

Данила
03.07.2019
10:22:16

George
03.07.2019
10:22:35
ну у них же айпишники разные будут или еще что-то?
насколько я помню, имя контейнера уник в рамках ноды )

Nioray
03.07.2019
11:42:25
Всем привет. При докер композе обращаюсь в приват репозиторий и получаю
denied: access forbidden
У меня есть токен, пытался его засунуть в докер конфиг в .docker, но не помогло. Куда мне его положить?

Andrey
03.07.2019
11:44:24
docker login <registry url>

Nioray
03.07.2019
11:50:58

Andrey
03.07.2019
11:51:15
туда и токен можно вводить
login - имя токена
пароль - сам токен

Дмитрий
03.07.2019
11:55:25
скажите мне ребята: есть собранный образ, я поменял WORKDIR в докер файле и занова выполнил docker build -t project:v1 . -f ./dockerfiles/nodejs/Dockerfile
при чем указал старое имя и tag образа. Так вот докер мне занова с нуля собирает образ. Разве он не должен из старых слоев собрать мне образ? или он мне все файлы занова копирует в новый WORKDIR?

George
03.07.2019
11:56:09

Google

George
03.07.2019
11:56:45
ну, вообще, он обычно из старых слоев собирает, но у тебя могло что-то еще поменяться

Дмитрий
03.07.2019
11:58:00
FROM timbru31/java-node
RUN mkdir -p /app
Было -> WORKDIR /app
COPY . /app
стало -> WORKDIR /app/packages/project
EXPOSE 1962
CMD [ "npm", "start" ]

George
03.07.2019
11:58:22
ну, у тебя по сути весь образ поменялся, ога
он пойдет его пересобирать

Дмитрий
03.07.2019
11:59:32
хорошо а CMD будет выполнена в WORKDIR или в той папке куда я явно скажу ему перейти?

Kusok
03.07.2019
12:01:20
Можно ли юзать docker-compose в проде?
Чем это грозит?

arts
03.07.2019
12:01:59

George
03.07.2019
12:02:51

Дмитрий
03.07.2019
12:03:12

George
03.07.2019
12:03:21
тут просто расклад - если у тебя проект мегапростой, то ты обойдешься docker run, если сложный, то компоуз тебя ограничит

Kusok
03.07.2019
12:04:42
Магазин с посещалкой около 5000 юзеров. Не хочется их терять. Большинство с контекста и другой рекламы.

George
03.07.2019
12:04:46
а среднего ... не бывает

den.work
03.07.2019
12:05:14
коллеги, кто использует как registary harbor, замарачивались, когда есть авторизация LDAP, чтобы не любой пользователь LDAP мог логиниться и видить публичные проекты ?

binka
03.07.2019
12:05:57
а докер умеет проверять доступную память перед созданием инстанса?
вот вам кейс: отваливается воркер в сворме, где мастер + воркер. дальше происходит следующее. докер начинает поднимать отвалившиеся инстансы на мастер и он зависает из-за недостатка RAM

inqfen
03.07.2019
12:06:02
группы разные делай
А, публичные проекты
Тогда не взлетит, они же на то и публичные

den.work
03.07.2019
12:06:34
ну в плане разные, там есть адмигн группры и бинд серч
условно публчиные - они не публичные, я хочу чтобы у меня фильтр отрабатывал, что пользователю в обще есть право входа на харбор

Google

den.work
03.07.2019
12:07:21
а не так что любой юзер freeipa/AD может залогиниться

inqfen
03.07.2019
12:07:31
Как пример, могут войти только те, кто в определенной групе в ldap состоят

den.work
03.07.2019
12:08:20
ну во фриипа в отличии от АД, это крайне убого сделано, надо будет анальными болями страдать чтобы сделать доп OU хотелось бы типа такого
(&(objectclass=person)(uid=%(username)s)(memberOf=cn=g_harbor_users,cn=groups,cn=accounts,dc=example,dc=ru))
то есть сысл то в том, что стандартный base dn задается то условно cn=users,cn=accounts,dc=example,dc=ru
ткак как во freeipa в обще нет по сути OU), только если на прямую лезте руками через консоли или другие инструменты проктолога

Nioray
03.07.2019
12:26:25

Александр
03.07.2019
12:26:49
А можно (вроде можно) запустить docker образ у себя, а чтоб на этот образ могли заходить внешне? Команда --publish(-p)?

Andronov
03.07.2019
12:40:29
>

Александр
03.07.2019
12:43:52

Владислав
03.07.2019
13:11:37
Кто может подсказать хотя бы, в каком направлении рыть? денежное вознаграждание ждет помощника

George
03.07.2019
13:12:49
ну, нормально написано
что тебе не нравтся?

Владислав
03.07.2019
13:13:04
Получаю вот такую ошибку
Че такое apk? что-то типа apt-get?

George
03.07.2019
13:15:12
почему ttyname крякнул - вероятно, потому что неинтерактивная терминальная сессия, может быть нужно передать аргументы какие

Google

Alexey
03.07.2019
13:17:38

George
03.07.2019
13:18:26

Alexey
03.07.2019
13:19:30

Богдан
03.07.2019
14:12:11
Господа, а не подскажите как certbot получить wildcard certificate?
нагуглил решение
sudo docker run \
--rm \
--name certbot \
--volume "$(pwd)/certbot/conf:/etc/letsencrypt" \
--volume "$(pwd)/certbot/www:/var/www/certbot" \
--volume "$(pwd)/:/var/log/letsencrypt" \
certbot/certbot certonly \
--non-interactive \
--webroot \
--agree-tos \
--manual-public-ip-logging-ok \
--domains "*.domain.name" \
--domains domain.name \
--email example@example.com \
--webroot-path /var/www/certbot \
--server https://acme-v02.api.letsencrypt.org/directory \
--preferred-challenges dns
но не работает

den.work
03.07.2019
14:12:59
Через днс можно. Особенно если клоудфаре

Богдан
03.07.2019
14:13:17

Anton
03.07.2019
14:13:41
Кто-нибудь поддержите Issue
https://github.com/moby/moby/pull/34319
Актуально для закрытого периметра

Богдан
03.07.2019
14:13:58

den.work
03.07.2019
14:15:13
ну если зона на клоудфаре, ставишь расширение для цертбота клоудфаре и жизнь прекрасна

George
03.07.2019
14:15:22

den.work
03.07.2019
14:15:25
https://certbot-dns-cloudflare.readthedocs.io

George
03.07.2019
14:15:30

Богдан
03.07.2019
14:17:43

den.work
03.07.2019
14:18:10
и как это связано с тем что я написал, с тем где впс