@docker_ru

Страница 23 из 1375
Anton
05.09.2016
14:28:18
У них есть древний тикет, где они отписались, что втыкайте через .env

Но я так и не потестил это

Gregory
05.09.2016
14:31:42
А как именно через .env? Есть мб какая-то ссылка?)

почитать)

Google
Anton
05.09.2016
14:34:16
Это не так просто, я наткнулся на этот тред после часа поиска и отчаяния :)

Gregory
05.09.2016
14:35:07
ну блин)

Anton
05.09.2016
14:39:34
Вот что-то новенькое появилось на эту тему: https://github.com/docker/compose/pull/3747

Надо будет покрутить в перерыве

Alex
05.09.2016
16:00:20
А как именно через .env? Есть мб какая-то ссылка?)
https://docs.docker.com/compose/environment-variables/ см. env_file

хех

https://docs.docker.com/compose/compose-file/#/env-file

Note: If your service specifies a build option, variables defined in environment files will not be automatically visible during the build. Use the args sub-option of build to define build-time environment variables.

Denis
05.09.2016
16:07:42
Они потихоньку в сторону Kubernetes идут?)

Alex
05.09.2016
16:15:42
Привет. Сори за оффтоп Не кто не встречал бесплатного хостинга с php + https? Сам бесплатными не пользуюсь. Хочу сделать небольшую серию уроков для школьников

Bo0oM
05.09.2016
16:17:38
https через cloudflare

Dmi3y
05.09.2016
16:56:52
Делал бесплатное php с https на Bluemix

Там в месяц бесплатный пакет

Google
Dmi3y
05.09.2016
16:57:11
В нём можно запускать контейнеры

Два публичных IP-адреса

А в контейнере можно letsencrypt

Bo0oM
05.09.2016
16:58:48
О, таки да, тестовые периоды есть же

и vscale vps на 2 месяца дает

а, ну там надо карту привязать, типа, так что это пас

Dmi3y
05.09.2016
16:59:42
А у Bluemix кроме тестового периода ещё есть месячный пакет, который позволяет крутить примерно полгигабайта контейнеров забесплатно

Denis
05.09.2016
19:28:07
??

Инженеры из Delve Labs предоставили презентацию (и ее текстовое изложение) о параметрах Docker, направленных на обеспечение безопасности в продакшн. http://amp.gs/8L66

Roman
06.09.2016
08:02:39
есть ли фитча у докера чтобы к каждому запросу ИЗ контейнера наружу добавлялся хидер?

Roman
06.09.2016
08:03:14
на любой http запрос добавлялся хидер

так точнее будет

Alex
06.09.2016
08:03:26
Это задача твоего приложения, докер тут причем?

Roman
06.09.2016
08:03:36
нет

дело в том что есть продукт

который завернут в докер

к чьему исходному коду нету доступа

Alex
06.09.2016
08:04:14
Ну поставь перед ним прокси с кастомной логикой

Google
Roman
06.09.2016
08:04:26
окей, есть примеры?

Alex
06.09.2016
08:04:36
поиграйся с ним.

Roman
06.09.2016
08:04:44
пытались проксировать через nginx не вышло

конкретнее бы

Alex
06.09.2016
08:04:59
Я конечно же понял что вы пробовали и почему не вышло.

Конкретнее бы.

Roman
06.09.2016
08:05:34
пробовали проксировать через nginx но оно добавляет хидеры только на запрос и на ответ

Roman
06.09.2016
08:05:54
т.е. запросы которые идут с бэкэнда той хуйни закрытой не проксируются

Alex
06.09.2016
08:06:01
у nginx есть ngscript

но я его не пробовал. Может поможет?

все зависит от твоей задачи которую ты не изложил.

Roman
06.09.2016
08:06:49
хорошо

сейчас попробую разложить по полкам

Alex
06.09.2016
08:07:04
Докер тут не причем, просто к слову.

есть ли фитча у докера чтобы к каждому запросу ИЗ контейнера наружу добавлялся хидер?

Serge
06.09.2016
08:10:39
Ну если задача такая, как отписали, то можно взять Ip контейнера и tcpdump'ом послушать что летит оттуда

Roman
06.09.2016
08:11:03
1. Есть имейдж докера с джава бэкэндом (доступа к исходникм нет) 2. Мы сделали контейнер в котором окружение работает как надо 3. Возникла необходимость добавить хидер к http запросам которые идут из контейнера наружу от java бэкэнда 4. При отправке запроса на бэк мы получаем ответ с хидером ибо запрос идет через nginx 5. При отправке запроса ОТ бэкэнда на джаве запрос идет напрямую вне nginx'a и соответственно без хидера

Kalys
06.09.2016
08:15:37
Java кушает перменную HTTP_PROXY?

Google
Kalys
06.09.2016
08:15:48
Руби кушает, оказывается.

Roman
06.09.2016
08:17:32
Докер тут не причем, просто к слову.
я понимаю что докер тут не при чем и по хорошему проблема бы решилась добавлением одной строчки в коде

но альтернативы нет

необходимо велосипедить

можете что подсказать?

Alex
06.09.2016
08:18:41
Вы изначально не сказали что у вас джава еще стучится сама куда то. Ответ на запрос от браузера и запрос с бэкенда куда то еще это две абсолютно разные вещи.

Java кушает перменную HTTP_PROXY?

Вам тут подсказали, может поможет.

если нет то можно через iptables закостылить наверное.

(но это очень плохая идея)

Руби кушает, оказывается.
А вот тут я уже удивлен, спасибо

Alex
06.09.2016
08:21:35
Только вы это в изначальной задаче не описали.

Roman
06.09.2016
08:21:59
описал)

пробовали проксировать через nginx но оно добавляет хидеры только на запрос и на ответ

т.е. запросы которые идут с бэкэнда той хуйни закрытой не проксируются

Alex
06.09.2016
08:22:03
Обычно бэк только отвечает на запросы. Когда он делает куда то еще запросы более редкий кейс, если мы микросервисы не рассматриваем.

Serge
06.09.2016
08:24:10
Ну для начала надо вообще понять, куда запросы то делает бэкэнд? на какие то левые хосты?

Google
Alex
06.09.2016
08:25:17
Апишки разные, с3, эластиксерч.
Оу, ну эластика это частный случай микросервиса поидее, апишки да.

Vladimir
06.09.2016
08:25:25
У вас запросы по tcp ходят?

Roman
06.09.2016
08:25:41
да, на сколько мне известно

Roman
06.09.2016
08:26:09
там обычный http запрос

у меня есть доступ к исходникам, но я не имею прав его собрать

с этой ссаной строчкой

Alex
06.09.2016
08:28:01
там обычный http запрос
Во многие места бекенд лазит?

Serge
06.09.2016
08:28:21
Если нужно просто модифицировать запросы, тогда, проще всего наверное на какой нибудь прокси заворачивать запросы все от бэкэнда этого

Serge
06.09.2016
08:30:03
Roman
06.09.2016
08:30:27
google
не начинай, если знаешь ответ просто ответь, если не знаешь промолчи)

Serge
06.09.2016
08:30:52
Я ответ знаю, но вот как то нет желания за вас работать, простите

Страница 23 из 1375