evgeny
03.07.2019
10:12:01
прикольно
Alexey
03.07.2019
10:12:05
evgeny
03.07.2019
10:12:14
Woody ?
03.07.2019
10:12:30
Google
evgeny
03.07.2019
10:12:35
Woody ?
03.07.2019
10:12:48
George
03.07.2019
10:13:10
Woody ?
03.07.2019
10:13:11
Sergey
03.07.2019
10:13:32
George
03.07.2019
10:13:40
Если пишешь файлы в общее хранилище, то это может быть проблемой. Об этом нужно думать сразу. Та же история с миграциями дб
Woody ?
03.07.2019
10:14:09
Alexey
03.07.2019
10:14:23
Sergey
03.07.2019
10:14:59
Без спама
а как определяется на какие обновления слать уведомление а на какие не слать
если ты будешь следить за всеми обновлениями образа то будет флуд бесполезный
George
03.07.2019
10:15:27
Alexey
03.07.2019
10:18:08
George
03.07.2019
10:18:55
Повторюсь, это можно и без сворма/куба
Google
Woody ?
03.07.2019
10:19:30
Alexey
03.07.2019
10:19:39
Corsars
03.07.2019
10:19:53
Woody ?
03.07.2019
10:20:09
George
03.07.2019
10:21:06
Если приложение готово, то можно и в куб засунуть.
Данила
03.07.2019
10:21:25
Предположим, что у меня есть несколько хостов с докером, контейнеры на этих хостах обьединены в общую сеть (weave). Если одна из нод падает, и я создаю контейнер с тем же хостнеймом на любой другой ноде, как отреагирует на это weave? Ведь если упавшая нода "оживет", у нас будет 2 контейнера с одинаковыми хостнеймами
George
03.07.2019
10:22:01
Данила
03.07.2019
10:22:16
George
03.07.2019
10:22:35
ну у них же айпишники разные будут или еще что-то?
насколько я помню, имя контейнера уник в рамках ноды )
Nioray
03.07.2019
11:42:25
Всем привет. При докер композе обращаюсь в приват репозиторий и получаю
denied: access forbidden
У меня есть токен, пытался его засунуть в докер конфиг в .docker, но не помогло. Куда мне его положить?
Andrey
03.07.2019
11:44:24
docker login <registry url>
Nioray
03.07.2019
11:50:58
Andrey
03.07.2019
11:51:15
туда и токен можно вводить
login - имя токена
пароль - сам токен
Дмитрий
03.07.2019
11:55:25
скажите мне ребята: есть собранный образ, я поменял WORKDIR в докер файле и занова выполнил docker build -t project:v1 . -f ./dockerfiles/nodejs/Dockerfile
при чем указал старое имя и tag образа. Так вот докер мне занова с нуля собирает образ. Разве он не должен из старых слоев собрать мне образ? или он мне все файлы занова копирует в новый WORKDIR?
George
03.07.2019
11:56:09
Google
George
03.07.2019
11:56:45
ну, вообще, он обычно из старых слоев собирает, но у тебя могло что-то еще поменяться
Дмитрий
03.07.2019
11:58:00
FROM timbru31/java-node
RUN mkdir -p /app
Было -> WORKDIR /app
COPY . /app
стало -> WORKDIR /app/packages/project
EXPOSE 1962
CMD [ "npm", "start" ]
George
03.07.2019
11:58:22
ну, у тебя по сути весь образ поменялся, ога
он пойдет его пересобирать
Дмитрий
03.07.2019
11:59:32
хорошо а CMD будет выполнена в WORKDIR или в той папке куда я явно скажу ему перейти?
Kusok
03.07.2019
12:01:20
Можно ли юзать docker-compose в проде?
Чем это грозит?
arts
03.07.2019
12:01:59
George
03.07.2019
12:02:51
Дмитрий
03.07.2019
12:03:12
George
03.07.2019
12:03:21
тут просто расклад - если у тебя проект мегапростой, то ты обойдешься docker run, если сложный, то компоуз тебя ограничит
Kusok
03.07.2019
12:04:42
Магазин с посещалкой около 5000 юзеров. Не хочется их терять. Большинство с контекста и другой рекламы.
George
03.07.2019
12:04:46
а среднего ... не бывает
den.work
03.07.2019
12:05:14
коллеги, кто использует как registary harbor, замарачивались, когда есть авторизация LDAP, чтобы не любой пользователь LDAP мог логиниться и видить публичные проекты ?
binka
03.07.2019
12:05:57
а докер умеет проверять доступную память перед созданием инстанса?
вот вам кейс: отваливается воркер в сворме, где мастер + воркер. дальше происходит следующее. докер начинает поднимать отвалившиеся инстансы на мастер и он зависает из-за недостатка RAM
inqfen
03.07.2019
12:06:02
группы разные делай
А, публичные проекты
Тогда не взлетит, они же на то и публичные
den.work
03.07.2019
12:06:34
ну в плане разные, там есть адмигн группры и бинд серч
условно публчиные - они не публичные, я хочу чтобы у меня фильтр отрабатывал, что пользователю в обще есть право входа на харбор
Google
den.work
03.07.2019
12:07:21
а не так что любой юзер freeipa/AD может залогиниться
inqfen
03.07.2019
12:07:31
Как пример, могут войти только те, кто в определенной групе в ldap состоят
den.work
03.07.2019
12:08:20
ну во фриипа в отличии от АД, это крайне убого сделано, надо будет анальными болями страдать чтобы сделать доп OU хотелось бы типа такого
(&(objectclass=person)(uid=%(username)s)(memberOf=cn=g_harbor_users,cn=groups,cn=accounts,dc=example,dc=ru))
то есть сысл то в том, что стандартный base dn задается то условно cn=users,cn=accounts,dc=example,dc=ru
ткак как во freeipa в обще нет по сути OU), только если на прямую лезте руками через консоли или другие инструменты проктолога
Nioray
03.07.2019
12:26:25
Александр
03.07.2019
12:26:49
А можно (вроде можно) запустить docker образ у себя, а чтоб на этот образ могли заходить внешне? Команда --publish(-p)?
Andronov
03.07.2019
12:40:29
>
Александр
03.07.2019
12:43:52
Владислав
03.07.2019
13:11:37
Кто может подсказать хотя бы, в каком направлении рыть? денежное вознаграждание ждет помощника
George
03.07.2019
13:12:49
ну, нормально написано
что тебе не нравтся?
Владислав
03.07.2019
13:13:04
Получаю вот такую ошибку
Че такое apk? что-то типа apt-get?
George
03.07.2019
13:15:12
почему ttyname крякнул - вероятно, потому что неинтерактивная терминальная сессия, может быть нужно передать аргументы какие
Google
Alexey
03.07.2019
13:17:38
George
03.07.2019
13:18:26
Alexey
03.07.2019
13:19:30
Богдан
03.07.2019
14:12:11
Господа, а не подскажите как certbot получить wildcard certificate?
нагуглил решение
sudo docker run \
--rm \
--name certbot \
--volume "$(pwd)/certbot/conf:/etc/letsencrypt" \
--volume "$(pwd)/certbot/www:/var/www/certbot" \
--volume "$(pwd)/:/var/log/letsencrypt" \
certbot/certbot certonly \
--non-interactive \
--webroot \
--agree-tos \
--manual-public-ip-logging-ok \
--domains "*.domain.name" \
--domains domain.name \
--email example@example.com \
--webroot-path /var/www/certbot \
--server https://acme-v02.api.letsencrypt.org/directory \
--preferred-challenges dns
но не работает
den.work
03.07.2019
14:12:59
Через днс можно. Особенно если клоудфаре
Богдан
03.07.2019
14:13:17
Anton
03.07.2019
14:13:41
Кто-нибудь поддержите Issue
https://github.com/moby/moby/pull/34319
Актуально для закрытого периметра
Богдан
03.07.2019
14:13:58
den.work
03.07.2019
14:15:13
ну если зона на клоудфаре, ставишь расширение для цертбота клоудфаре и жизнь прекрасна
George
03.07.2019
14:15:22
den.work
03.07.2019
14:15:25
https://certbot-dns-cloudflare.readthedocs.io
George
03.07.2019
14:15:30
Богдан
03.07.2019
14:17:43
den.work
03.07.2019
14:18:10
и как это связано с тем что я написал, с тем где впс