Anton
05.09.2016
14:28:18
У них есть древний тикет, где они отписались, что втыкайте через .env
Но я так и не потестил это
Gregory
05.09.2016
14:31:42
А как именно через .env? Есть мб какая-то ссылка?)
почитать)
Google
Anton
05.09.2016
14:34:16
Это не так просто, я наткнулся на этот тред после часа поиска и отчаяния :)
Gregory
05.09.2016
14:35:07
ну блин)
Anton
05.09.2016
14:39:34
Вот что-то новенькое появилось на эту тему: https://github.com/docker/compose/pull/3747
Надо будет покрутить в перерыве
Alex
05.09.2016
16:00:20
хех
https://docs.docker.com/compose/compose-file/#/env-file
Note: If your service specifies a build option, variables defined in environment files will not be automatically visible during the build. Use the args sub-option of build to define build-time environment variables.
Denis
05.09.2016
16:07:42
Они потихоньку в сторону Kubernetes идут?)
Alex
05.09.2016
16:15:42
Привет. Сори за оффтоп
Не кто не встречал бесплатного хостинга с php + https?
Сам бесплатными не пользуюсь.
Хочу сделать небольшую серию уроков для школьников
Bo0oM
05.09.2016
16:17:38
https через cloudflare
Dmi3y
05.09.2016
16:56:52
Делал бесплатное php с https на Bluemix
Там в месяц бесплатный пакет
Google
Dmi3y
05.09.2016
16:57:11
В нём можно запускать контейнеры
Два публичных IP-адреса
А в контейнере можно letsencrypt
Bo0oM
05.09.2016
16:58:48
О, таки да, тестовые периоды есть же
и vscale vps на 2 месяца дает
а, ну там надо карту привязать, типа, так что это пас
Dmi3y
05.09.2016
16:59:42
А у Bluemix кроме тестового периода ещё есть месячный пакет, который позволяет крутить примерно полгигабайта контейнеров забесплатно
Denis
05.09.2016
19:28:07
??
Инженеры из Delve Labs предоставили презентацию (и ее текстовое изложение) о параметрах Docker, направленных на обеспечение безопасности в продакшн.
http://amp.gs/8L66
Roman
06.09.2016
08:02:39
есть ли фитча у докера чтобы к каждому запросу ИЗ контейнера наружу добавлялся хидер?
Alex
06.09.2016
08:02:40
elo
Roman
06.09.2016
08:03:14
на любой http запрос добавлялся хидер
так точнее будет
Alex
06.09.2016
08:03:26
Это задача твоего приложения, докер тут причем?
Roman
06.09.2016
08:03:36
нет
дело в том что есть продукт
который завернут в докер
к чьему исходному коду нету доступа
Alex
06.09.2016
08:04:14
Ну поставь перед ним прокси с кастомной логикой
Google
Roman
06.09.2016
08:04:26
окей, есть примеры?
Alex
06.09.2016
08:04:36
поиграйся с ним.
Roman
06.09.2016
08:04:44
пытались проксировать через nginx не вышло
конкретнее бы
Alex
06.09.2016
08:04:59
Я конечно же понял что вы пробовали и почему не вышло.
Конкретнее бы.
Roman
06.09.2016
08:05:34
пробовали проксировать через nginx но оно добавляет хидеры только на запрос и на ответ
Alex
06.09.2016
08:05:49
Roman
06.09.2016
08:05:54
т.е. запросы которые идут с бэкэнда той хуйни закрытой не проксируются
Alex
06.09.2016
08:06:01
у nginx есть ngscript
но я его не пробовал. Может поможет?
все зависит от твоей задачи которую ты не изложил.
Roman
06.09.2016
08:06:49
хорошо
сейчас попробую разложить по полкам
Alex
06.09.2016
08:07:04
Докер тут не причем, просто к слову.
есть ли фитча у докера чтобы к каждому запросу ИЗ контейнера наружу добавлялся хидер?
Serge
06.09.2016
08:10:39
Ну если задача такая, как отписали, то можно взять Ip контейнера и tcpdump'ом послушать что летит оттуда
Roman
06.09.2016
08:11:03
1. Есть имейдж докера с джава бэкэндом (доступа к исходникм нет)
2. Мы сделали контейнер в котором окружение работает как надо
3. Возникла необходимость добавить хидер к http запросам которые идут из контейнера наружу от java бэкэнда
4. При отправке запроса на бэк мы получаем ответ с хидером ибо запрос идет через nginx
5. При отправке запроса ОТ бэкэнда на джаве запрос идет напрямую вне nginx'a и соответственно без хидера
Kalys
06.09.2016
08:15:37
Java кушает перменную HTTP_PROXY?
Google
Kalys
06.09.2016
08:15:48
Руби кушает, оказывается.
Roman
06.09.2016
08:17:32
но альтернативы нет
необходимо велосипедить
можете что подсказать?
Alex
06.09.2016
08:18:41
Вы изначально не сказали что у вас джава еще стучится сама куда то. Ответ на запрос от браузера и запрос с бэкенда куда то еще это две абсолютно разные вещи.
Java кушает перменную HTTP_PROXY?
Вам тут подсказали, может поможет.
если нет то можно через iptables закостылить наверное.
(но это очень плохая идея)
Roman
06.09.2016
08:21:15
Alex
06.09.2016
08:21:35
Только вы это в изначальной задаче не описали.
Roman
06.09.2016
08:21:59
описал)
пробовали проксировать через nginx но оно добавляет хидеры только на запрос и на ответ
т.е. запросы которые идут с бэкэнда той хуйни закрытой не проксируются
Alex
06.09.2016
08:22:03
Обычно бэк только отвечает на запросы. Когда он делает куда то еще запросы более редкий кейс, если мы микросервисы не рассматриваем.
Serge
06.09.2016
08:24:10
Ну для начала надо вообще понять, куда запросы то делает бэкэнд? на какие то левые хосты?
Kalys
06.09.2016
08:24:33
Google
Alex
06.09.2016
08:25:17
Roman
06.09.2016
08:25:23
Vladimir
06.09.2016
08:25:25
У вас запросы по tcp ходят?
Roman
06.09.2016
08:25:41
да, на сколько мне известно
Alex
06.09.2016
08:25:52
Roman
06.09.2016
08:26:09
там обычный http запрос
у меня есть доступ к исходникам, но я не имею прав его собрать
с этой ссаной строчкой
Alex
06.09.2016
08:28:01
Serge
06.09.2016
08:28:21
Если нужно просто модифицировать запросы, тогда, проще всего наверное на какой нибудь прокси
заворачивать запросы все от бэкэнда этого
Roman
06.09.2016
08:29:28
Serge
06.09.2016
08:30:03
Roman
06.09.2016
08:30:27
google
не начинай, если знаешь ответ просто ответь, если не знаешь промолчи)
Serge
06.09.2016
08:30:52
Я ответ знаю, но вот как то нет желания за вас работать, простите