@docker_ru

Страница 553 из 1375
Виктор
13.04.2018
22:06:47
Ага, в принципе неплохой вариант. А есть что-то более радикальное?

Виктор
13.04.2018
22:08:02
Да, важное условие, конечно же входящие надо оставить

Google
Виктор
13.04.2018
22:09:05
Чтобы можно было обратиться к нему и скрипт выполнял свою работу (скрипту и в офлайне хорошо). Но надо наверняка ограничить любую возможность исходящего коннекта

Ну в общем-то да. iptables наверное достаточно, спасибо)

kiltum
14.04.2018
05:58:36
Ну в общем-то да. iptables наверное достаточно, спасибо)
Как вариант - днс ему отрубить или прописать левый

Artem
14.04.2018
06:32:48
Как вариант - днс ему отрубить или прописать левый
Так исходящие нужны, кому там днс обрубать?

BaLoo
14.04.2018
08:11:09
Всем привет. Я запускаю из докера графическое приложение, которому нужно уметь сохранять пароли от аккаунтов, а именно в логах оно ругается на отсутствие org.freedesktop.secrets, как это лечить?

Artem
14.04.2018
08:15:17
Гуглить и курить доки своего приложения, докер тут непричем

BaLoo
14.04.2018
08:16:09
Гуглить и курить доки своего приложения, докер тут непричем
Я не могу из хоста прокинуть в контейнер нечто, предоставляющее этот сервис?

Artem
14.04.2018
08:18:51
Если это "нечто" есть на хосте то можно прокинуть, в вот что прокилывать уже смотри сам

Скорее всего Unix socket какой нибудь

Dmitry
14.04.2018
09:37:15
Подскажите плз есть упавший контейнер который не может стартануть, нужно попасть к нему внуть,но т.к он не запускается я не могу подключиться с помощь exec

как выполнить команду до ентрипоинта?

Andrey
14.04.2018
09:38:40
Override entrypoint

Igor
14.04.2018
10:59:17
Ну в общем-то да. iptables наверное достаточно, спасибо)
Создать виртуальную сетку без шлюза?

Google
Виктор
14.04.2018
11:00:55
Создать виртуальную сетку без шлюза?
нет, сетка не нужна, нужен контейнер с изоляцией сети на исходящий коннект

Виктор
14.04.2018
11:16:26
--internal Restrict external access to the network
Ну тоже как вариант, правда не хотелось бы трогать сеть докера. Просто есть один контейнер и ему надо зарезать исходящий коннект

VSKut
14.04.2018
11:29:27
Как можно сделать, чтобы pull автоматически делался при каждом docker-compose up? или может есть возможность, чтобы автоматом проверяло наличие новой версии и обновляло само?

Anton
14.04.2018
11:31:41
Оффтоп почистил. Продолжится -- накажу.

setevoy
14.04.2018
11:49:05
Как можно сделать, чтобы pull автоматически делался при каждом docker-compose up? или может есть возможность, чтобы автоматом проверяло наличие новой версии и обновляло само?
Скрипт в кроне? docker-compose pull && docker-compose restart, что-то такое... Но лучше, наверно, скриптом проверять есть ли в аутпуте pull строка "Status: Image is up to date" и если нет - тогда делать рестарт.

Petr
14.04.2018
11:54:55
Как можно сделать, чтобы pull автоматически делался при каждом docker-compose up? или может есть возможность, чтобы автоматом проверяло наличие новой версии и обновляло само?
Я обычно делаю docker-compose up --build, но сейчас задумался, а будет ли произведён pull если базовые образы обновились? В документации к команде up ничего такого не нашёл: https://docs.docker.com/compose/reference/up/ зато есть отдельная команда docker-compose build --no-cache

И docker-compose build --pull

https://docs.docker.com/compose/reference/build/

Dmitriy
14.04.2018
11:57:09
docker-compose pull && docker-compose up ?

Petr
14.04.2018
11:57:28
Получается так

Dmitriy
14.04.2018
11:58:25
Ну вообще по идее образ если обновляется у него тэг должен меняться

setevoy
14.04.2018
12:00:23
Ну, если по тегам, а не latest - то надо и compose файл обновлять. Тогда уже пилить CI джобу, котоарая будет sed-ом апдейтить файл, и тогда при up compose сам запулит новые образы...

Dmitriy
14.04.2018
12:01:07
latest это вообще не очень хорошая идея

setevoy
14.04.2018
12:01:20
+

Petr
14.04.2018
12:01:34
Даже если не latest, тег зачастую не меняется, а образ меняется, например я тяну httpd:2.4

VSKut
14.04.2018
12:01:58
как вообще по хорошему должна выглядеть структура вся? я делаю push в гит, в master

потом автобилд из гита тянет при пуше и делает билд в хаб докера

в latest

setevoy
14.04.2018
12:04:00
- push to git - build image + set new tag - update compose with new tag - pull как-то так в идеале как говорили - latest зло

Google
Dmitriy
14.04.2018
12:05:21
Даже если не latest, тег зачастую не меняется, а образ меняется, например я тяну httpd:2.4
Однако шансы что, что-то сломается из-за того, что прилетел какой-нибудь минорный апдейт остаются.

Petr
14.04.2018
12:07:17
Однако шансы что, что-то сломается из-за того, что прилетел какой-нибудь минорный апдейт остаются.
Да, именно так - получаю минорные апдейты на автомате, но рискую, что всё сломается после пересборки. Надо бы над этим подумать, может зря я так делаю?

Dmitriy
14.04.2018
12:08:05
Я приколачиваю версии максимально жестко. Один раз поимел проблем...

VSKut
14.04.2018
12:08:11


всё, нашёл инфу - вопрос закрыт

Black
14.04.2018
12:15:55
Ребят, привет, насколько сильно Docker зависим от CPU. Допустим если есть вот такой Atom™ N2800. На нем докер апнится? Я просто гугл. не могу найти CPU support docker

arts
14.04.2018
12:17:38
Заведётся

Black
14.04.2018
12:18:12


Спасибо

Вроде нашел)

Twelfth
14.04.2018
13:06:33
Здравствуйте. Как можно изменить размер уже созданного Docker Volume, если в качестве хранилища используется btrfs?

Artem
14.04.2018
13:52:31
всем привет) я новичек в докере, тем более в docker-compose. решил собрать окружение из nginx, php-fpm, composer, mysql. запустил контейнер, добавились все зависимости, но что то не могу запустить нгинкс через назначеный порт

может кто чего подскажет? https://github.com/artemzakholodilo/rest-api-framework

нужно чтобы localhost:4400 смотрел на public/index.php

TIMUR
14.04.2018
14:26:13
День добрый господа

Страница 553 из 1375