
Anton
05.09.2016
14:28:18
У них есть древний тикет, где они отписались, что втыкайте через .env
Но я так и не потестил это

Gregory
05.09.2016
14:31:42
А как именно через .env? Есть мб какая-то ссылка?)
почитать)

Google

Anton
05.09.2016
14:34:16
Это не так просто, я наткнулся на этот тред после часа поиска и отчаяния :)

Gregory
05.09.2016
14:35:07
ну блин)

Anton
05.09.2016
14:39:34
Вот что-то новенькое появилось на эту тему: https://github.com/docker/compose/pull/3747
Надо будет покрутить в перерыве

Alex
05.09.2016
16:00:20
хех
https://docs.docker.com/compose/compose-file/#/env-file
Note: If your service specifies a build option, variables defined in environment files will not be automatically visible during the build. Use the args sub-option of build to define build-time environment variables.

Denis
05.09.2016
16:07:42
Они потихоньку в сторону Kubernetes идут?)

Alex
05.09.2016
16:15:42
Привет. Сори за оффтоп
Не кто не встречал бесплатного хостинга с php + https?
Сам бесплатными не пользуюсь.
Хочу сделать небольшую серию уроков для школьников

Bo0oM
05.09.2016
16:17:38
https через cloudflare

Dmi3y
05.09.2016
16:56:52
Делал бесплатное php с https на Bluemix
Там в месяц бесплатный пакет

Google

Dmi3y
05.09.2016
16:57:11
В нём можно запускать контейнеры
Два публичных IP-адреса
А в контейнере можно letsencrypt

Bo0oM
05.09.2016
16:58:48
О, таки да, тестовые периоды есть же
и vscale vps на 2 месяца дает
а, ну там надо карту привязать, типа, так что это пас

Dmi3y
05.09.2016
16:59:42
А у Bluemix кроме тестового периода ещё есть месячный пакет, который позволяет крутить примерно полгигабайта контейнеров забесплатно

Denis
05.09.2016
19:28:07
??
Инженеры из Delve Labs предоставили презентацию (и ее текстовое изложение) о параметрах Docker, направленных на обеспечение безопасности в продакшн.
http://amp.gs/8L66

Roman
06.09.2016
08:02:39
есть ли фитча у докера чтобы к каждому запросу ИЗ контейнера наружу добавлялся хидер?

Alex
06.09.2016
08:02:40
elo

Roman
06.09.2016
08:03:14
на любой http запрос добавлялся хидер
так точнее будет

Alex
06.09.2016
08:03:26
Это задача твоего приложения, докер тут причем?

Roman
06.09.2016
08:03:36
нет
дело в том что есть продукт
который завернут в докер
к чьему исходному коду нету доступа

Alex
06.09.2016
08:04:14
Ну поставь перед ним прокси с кастомной логикой

Google

Roman
06.09.2016
08:04:26
окей, есть примеры?

Alex
06.09.2016
08:04:36
поиграйся с ним.

Roman
06.09.2016
08:04:44
пытались проксировать через nginx не вышло
конкретнее бы

Alex
06.09.2016
08:04:59
Я конечно же понял что вы пробовали и почему не вышло.
Конкретнее бы.

Roman
06.09.2016
08:05:34
пробовали проксировать через nginx но оно добавляет хидеры только на запрос и на ответ

Alex
06.09.2016
08:05:49

Roman
06.09.2016
08:05:54
т.е. запросы которые идут с бэкэнда той хуйни закрытой не проксируются

Alex
06.09.2016
08:06:01
у nginx есть ngscript
но я его не пробовал. Может поможет?
все зависит от твоей задачи которую ты не изложил.

Roman
06.09.2016
08:06:49
хорошо
сейчас попробую разложить по полкам

Alex
06.09.2016
08:07:04
Докер тут не причем, просто к слову.
есть ли фитча у докера чтобы к каждому запросу ИЗ контейнера наружу добавлялся хидер?

Serge
06.09.2016
08:10:39
Ну если задача такая, как отписали, то можно взять Ip контейнера и tcpdump'ом послушать что летит оттуда

Roman
06.09.2016
08:11:03
1. Есть имейдж докера с джава бэкэндом (доступа к исходникм нет)
2. Мы сделали контейнер в котором окружение работает как надо
3. Возникла необходимость добавить хидер к http запросам которые идут из контейнера наружу от java бэкэнда
4. При отправке запроса на бэк мы получаем ответ с хидером ибо запрос идет через nginx
5. При отправке запроса ОТ бэкэнда на джаве запрос идет напрямую вне nginx'a и соответственно без хидера

Kalys
06.09.2016
08:15:37
Java кушает перменную HTTP_PROXY?

Google

Kalys
06.09.2016
08:15:48
Руби кушает, оказывается.

Roman
06.09.2016
08:17:32
но альтернативы нет
необходимо велосипедить
можете что подсказать?

Alex
06.09.2016
08:18:41
Вы изначально не сказали что у вас джава еще стучится сама куда то. Ответ на запрос от браузера и запрос с бэкенда куда то еще это две абсолютно разные вещи.
Java кушает перменную HTTP_PROXY?
Вам тут подсказали, может поможет.
если нет то можно через iptables закостылить наверное.
(но это очень плохая идея)

Roman
06.09.2016
08:21:15

Alex
06.09.2016
08:21:35
Только вы это в изначальной задаче не описали.

Roman
06.09.2016
08:21:59
описал)
пробовали проксировать через nginx но оно добавляет хидеры только на запрос и на ответ
т.е. запросы которые идут с бэкэнда той хуйни закрытой не проксируются

Alex
06.09.2016
08:22:03
Обычно бэк только отвечает на запросы. Когда он делает куда то еще запросы более редкий кейс, если мы микросервисы не рассматриваем.

Serge
06.09.2016
08:24:10
Ну для начала надо вообще понять, куда запросы то делает бэкэнд? на какие то левые хосты?

Kalys
06.09.2016
08:24:33

Google

Alex
06.09.2016
08:25:17

Roman
06.09.2016
08:25:23

Vladimir
06.09.2016
08:25:25
У вас запросы по tcp ходят?

Roman
06.09.2016
08:25:41
да, на сколько мне известно

Alex
06.09.2016
08:25:52

Roman
06.09.2016
08:26:09
там обычный http запрос
у меня есть доступ к исходникам, но я не имею прав его собрать
с этой ссаной строчкой

Alex
06.09.2016
08:28:01

Serge
06.09.2016
08:28:21
Если нужно просто модифицировать запросы, тогда, проще всего наверное на какой нибудь прокси
заворачивать запросы все от бэкэнда этого

Roman
06.09.2016
08:29:28

Serge
06.09.2016
08:30:03

Roman
06.09.2016
08:30:27
google
не начинай, если знаешь ответ просто ответь, если не знаешь промолчи)

Serge
06.09.2016
08:30:52
Я ответ знаю, но вот как то нет желания за вас работать, простите