@docker_ru

Страница 530 из 1375
Robert
27.03.2018
05:46:56
Первая ссылка в гугле
Там же про шиндовс

bƎssmƎrtnyi
27.03.2018
05:47:49
убрал Scrape interval и заработало

Oleg
27.03.2018
05:48:07
Там же про шиндовс
Безусловно. Но вангую, решение, описанное там, заработает.

bƎssmƎrtnyi
27.03.2018
06:44:51
думал что-то напутал с настройками докер контейнера, поэтому и написал про прометеусу сюда.

Google
Alex
27.03.2018
11:55:15
Приветы Не могу нагуглить, как нормально сделать несколько конфигов? Есть образ с приложением и mongo, которые поднимаются через docker-compose. Теперь хочу, чтобы можно было поднимать приложение + базу, чтобы оно просто запросы обслуживало - это первый конфиг. И второй конфиг - то же приложение + база, но приложение гоняет юнит-тесты.

Да, ну собственно, первый конфиг есть и работает.

Twelfth
27.03.2018
11:57:03
Как можно обьединить docker контейнер и lxc контейнер в одну сеть?

Mark
27.03.2018
12:02:29
Здравствуйте! Подскажите, пожалуйста, есть кто с опытом настройки NGINX reverse proxy + ssl let’s encrypt на докере? Так чтобы через него разные контейнер потом работали. Очень нужна помощь. Консультация оплачивается

Vadim
27.03.2018
12:10:13
Всем привет! Подскажите пожалуйста, как правильно делать backup-ы с postgres-а? Делаю дамп таким образом: docker-compose exec db pg_dump -U postgres <db_name> > postgres_dump.dump Восстанавливаю так: docker-compose exec db psql -U postgres < postgres_dump.dump Однако во время восстановления появляются ошибки вида https://pastebin.com/JhL3KJhh пробовал через pg_restore (docker exec -i database pg_restore postgres_dump.sql -d interview_manager), но ругается на остуствие файла дампа (как я понимаю, в контейнере). Заранее благодарю!

Alexandr
27.03.2018
14:41:44
Привет, кто-нибудь пользовался docker-machine на vshere? У меня поднимается тачка но с ip зашитым 172.17.0.1, хотя я задал и задан network, нота нем dhcp ручной настройки, свободные ip есть но нужно для каждой тачки руками прикалачивать, может кто подсказать как автоматически выдавать свободный ip или что то типа того? ( Надеюсь мысль донёс)

Vadim
27.03.2018
14:46:02
Сохраняй и восстанавливай в смонтированный volume
Спасибо большое! Глупый вопрос, но где мне искать смонтированный volume, если сервис в compose-файле выглядит вот так https://pastebin.com/uJn3iquF ? Где на локальной машине находится pg_data каталог? Или надо volume на хосте будет указать как путь до определенной папки? Заранее благодарю!

Sergey
27.03.2018
17:26:11
привет всем. хочу обновить проект внутри docker-контейнера. подскажите, можно как-то сделать бэкап проекта, чтобы потом без головной боли и красных глаз - развернуть?

да, забыл - на локальной машине, не продакшн

Google
Alexandr
27.03.2018
17:50:51
Спасибо, эм тоже уточню Ваш вопрос завтра

Sergey
27.03.2018
18:14:17
база только не вынесена, а данные снаружи лежат.

Artem
27.03.2018
19:08:54
Если данные снаружи лежат, причем тут бэкап докера?

Anton
27.03.2018
19:19:24
В мамочке. Развелось виндузятников...

Андрей
27.03.2018
19:20:27
Ты кого виндузятником назвал? ?

Grishq
28.03.2018
05:47:53
Коллеги, всем доброго утра и здравия!

В общем подтвердилось на нескольких системах, последние версии docker-ce позволяют монтировать -v /etc:/path и, если юзер, работающий с докером, в группе docker, то тот может запустить скажем дебиан, смонтировать этот путь, и сделать с файлами хоста всё, что угодно. например прописать себя в группы wheel\root пока этой проблеме не подвержены системы centos 7 с докером из родных реп (1.13), и системы centos atomic. fedora atomic не проверял, т. к. времени нет...

Artem
28.03.2018
05:56:28
Да ладно?) Если замонтировать файлы с хоста, то ими можно манипулировать, кто бы мог подумать?)

Чтобы сэкономить вам время на проверки, раскрою великую тайну, в докер можно ещё и unix-сокеты замонтировать и тогда можно такого натворить?

Grishq
28.03.2018
05:57:45
Artem
28.03.2018
05:58:06
Так как бы selinux даёт доступ докеру

Вместе с докером ставится же пакет для руления селинуксом

Grishq
28.03.2018
05:58:38
Эх Артёмка) мне п твой пофигизм ?

Artem
28.03.2018
05:59:14
Ты просто такие очевидные вещи пишешь и ждёшь, что кто-то будет удивлен)

Google
Artem
28.03.2018
06:00:00
Это как дать судо права, а потом удивляться как так у человека есть доступ к конфигурации сервера

Grishq
28.03.2018
06:00:07
Ты просто такие очевидные вещи пишешь и ждёшь, что кто-то будет удивлен)
я хотя бы свои статьи не начинаю со слов "1. Отключаем SELinux".

Artem
28.03.2018
06:00:55
Grishq
28.03.2018
06:02:17
Повод для гордости, однозначно!
конечно! 20 лет в деле, 10 лет с сетями, ни одного упавшего\взломанного сервера.

Artem
28.03.2018
06:02:34
Ни единого разрыва!©

Grishq
28.03.2018
06:02:34
да, я считаю это чертовски крутым поводом для гордости)

так вот. самое печальное: у них написано почти русским, по-белому: полноценной поддержки в docker-ce для selinux никто не дождётся. хочете - покупайте EE

и вот хз, насколько надо быть неадекватом, что-бы такое запустить в продакшн

Artem
28.03.2018
06:04:28
Селинукс не панацея как бы

Вопрос почему есть доступ к хосту в проде у тех у кого его не должно быть

Grishq
28.03.2018
06:05:10
Селинукс не панацея как бы
это да, но опять же оценивая ситуацию трабла в том, что докер из коробки засасывает себе такие разрешения, что ему можно вообще всё

Вопрос почему есть доступ к хосту в проде у тех у кого его не должно быть
ну смотри, допустим ты руководитель, и у тебя 5-10 подчинённых

Artem
28.03.2018
06:07:03
Это не отменяет распределения доступа

А если у всех одинаковый доступ, то в чем тогда вопрос)

Grishq
28.03.2018
06:08:08
Это не отменяет распределения доступа
так вот. чтобы тебе не давать им sudo, по уму ты включаешь их в группу docker

Artem
28.03.2018
06:08:42
Так у докера права как при судошном доступе

Практически

Grishq
28.03.2018
06:09:02
или все лесом и юзать средства вроде portainer, которые ограничивают права собственными средствами

Artem
28.03.2018
06:10:29
Ну вертеть докер в продакшн без какой либо оркестрации это какие то коленочные "продакшены" такие если ломанут, то всем пофиг)

Google
Artem
28.03.2018
06:10:51
А у всех нормальных оркестраций есть rbac

Grishq
28.03.2018
06:11:16
ВОТ!

больше зоопарка! )

Artem
28.03.2018
06:11:57
Ну как бы кубер/сворм и т.п. это минимум для работы сервиса в проде

Grishq
28.03.2018
06:12:07
ВОТ!

Artem
28.03.2018
06:12:13
Это не дополнительный зоопарк, это обязательный минимум

Рулить несколькими тысячами контейнеров и сотнями микросервисов по другому никак

Тут опять таки ничего нового

Grishq
28.03.2018
06:13:19
вот как я это вижу: костыль1 -> костыль2 -> костыль3 )

Egor
28.03.2018
06:13:20
точнее насчет именно этих продуктов

Artem
28.03.2018
06:13:50
Я привел как пример оркестраторов

Egor
28.03.2018
06:13:53
есть же и другие инструменты оркестровки

Artem
28.03.2018
06:14:05
Ансибл + баг скрипты?)

Egor
28.03.2018
06:14:13
гитлаб

Grishq
28.03.2018
06:14:15
но суть в том, что нужны опять же дополнительные фичи

Страница 530 из 1375