
Gleb
17.04.2018
17:38:14

Max
17.04.2018
17:38:27
пароль поставь блин
http auth
и все )

Сергей
17.04.2018
17:38:40

Google

Сергей
17.04.2018
17:38:52
и все )
Идея доступа только из офиса

Max
17.04.2018
17:38:57
ойвсе

Сергей
17.04.2018
17:39:05

Gleb
17.04.2018
17:39:33
Не понял)
Если у тебя сеть не плоская ты увидишь мак шлюза

Сергей
17.04.2018
17:40:12

Ильдар
17.04.2018
17:40:19
Тебе надо ограничить с помощью iptables на роутере и всё. Или в приложении прописать список разрешенных айпи-адресов.
Если разрешенных адресов много можно использовать iptables+ipset

Сергей
17.04.2018
17:40:53

Ильдар
17.04.2018
17:41:01
Да

Сергей
17.04.2018
17:41:19
Да
А нужно только к контейнеру докера)

Gleb
17.04.2018
17:41:43

Sagi
17.04.2018
17:41:47

Ильдар
17.04.2018
17:42:02
Что у тебя в докере запущено?

Google

Сергей
17.04.2018
17:42:13

Sagi
17.04.2018
17:42:50

Сергей
17.04.2018
17:42:54

Sagi
17.04.2018
17:43:09

Сергей
17.04.2018
17:43:16
потмоу что nginx-proxy)
через него всё)

Sagi
17.04.2018
17:44:25
сорри, я перестал понимать

Сергей
17.04.2018
17:44:39
Ладно) попробую в интернете че нить поискать еще) спасибо за мысли) че нить попробую придумать)
думал что может быть как nginx может обрабатывать доступ

Petr
17.04.2018
18:11:25

Дмитрий
17.04.2018
18:12:14

Subb98
17.04.2018
18:12:49

Дмитрий
17.04.2018
18:16:40

Subb98
17.04.2018
18:17:37
Я использую сегодня докер только для локальной разработки.

Евгений
17.04.2018
19:14:12

Alexandr
17.04.2018
19:45:41
Можно продолжить рубрибку глупые вопросы? Только просьба без холиваров

Google

Vasyl
17.04.2018
19:54:16
Народ, кончай флудить, давайте по теме.

Alexandr
17.04.2018
19:55:02
Вот есть контейнер запущенный работающий.
У контейнера планируются побочные файлы:
1) Конфиг файл
2) Лог файл.
3) Докер компос
Где разумней хранить все эти файлы? Отдельно создать пользователя и в него писать и читать эти файлы? или размазать все эти файлы по файловой системе хоста
Задача состоит в том, чтобы перезд на другой хост занимал минимальное количество времени и настроек
Спасибо

Vadim
17.04.2018
20:05:24
Ну смотри, создал такую структуру:
content/
docker-compose.yml
php/Dockerfile
nginx/Dockerfile
типа того
а вообще поищи по поиску структура

Vasyl
17.04.2018
20:09:56

Alexandr
17.04.2018
20:13:31
который потом и использовать для запуска контейнеров

Vasyl
17.04.2018
20:14:28

Alexandr
17.04.2018
20:15:24
или нет?

Vasyl
17.04.2018
20:17:13

Alexandr
17.04.2018
20:31:29

Vasyl
17.04.2018
20:34:37
у docker-compose есть поддержка файла ".env" - классно все переменные выносить туда.

Alexandr
17.04.2018
20:35:59

Vasyl
17.04.2018
20:36:18
создать репозиторий в bitbacket.
затем на новом сервере делать git pull <репозиторий> - и все настроечные файлы лежат на новом сервере
в репозитории лучше хранить эталонный конфиг-файл (например, env.etalon), а после git pull копировать env.etalon в .env и настраивать по вкусу.

Google

Alexandr
17.04.2018
20:41:00

Vasyl
17.04.2018
20:48:49

Alexandr
17.04.2018
20:49:36
да. Примеры это полезно
Спасибо

Николай
17.04.2018
21:33:22
А нужно ли мониторить операционку контейнера? И нужно ли ее настраивать отдельно? (Лимиты убирать на открытые файлы итд)

Subb98
18.04.2018
04:00:01

Vasyl
18.04.2018
05:46:36

Сергей
18.04.2018
05:57:18
Хвати кормить тролля
ребята, есть у кого-нибудь проблемы с доступом к registry-1.docker.io ?

Ivan
18.04.2018
06:12:14
есть. он под блоком.

Subb98
18.04.2018
06:12:20
Да. Код 200, но страница пустая.

Ivan
18.04.2018
06:12:21
провайдер netbynet, Москва.
ivan4th@i4mac:~$ telnet registry-1.docker.io 443
Trying 34.200.90.16...
^C
34.200.90.16 попадает в одну из заблоченных подсетей /10
докер всё.

Сергей
18.04.2018
06:13:22
странно, у меня другие IP отдаются

Ivan
18.04.2018
06:13:33
там разные IP бывают

Denis
18.04.2018
06:13:34
Йота показала белую страницу, Мегафон вообще не соединился

Ivan
18.04.2018
06:13:45
у меня выдавал ещё какой-то 54.x.x.x, тоже нет доступа

Subb98
18.04.2018
06:13:55

Google

Ivan
18.04.2018
06:14:08
https://github.com/zapret-info/z-i

Сергей
18.04.2018
06:14:30
52.204.202.231
52.5.185.86
отдают эти ип и они не пингуются

Andrey
18.04.2018
06:31:41
пришлось таки запихать все нужные образы в свой регистри, давно хотел. РКН сподвиг на действия
в т.ч. для ранеров образы "docker:*" -_-

Zlokot
18.04.2018
07:32:05
камрады, объясните плиз, что значит последняя строка в этом скрипте
https://github.com/karlfloersch/docker-pyeth-dev/blob/master/validator/start.sh
он дергается вот из этого Makefile, 30 строка:
https://github.com/karlfloersch/docker-pyeth-dev/blob/master/Makefile
то есть контейнер стартует командой
make run-node

Quiss
18.04.2018
07:34:55
НЕУЖЕЛИ, ЭТО, БЛЯДЬ, ТАК, СЛОЖНО

Алексей
18.04.2018
07:35:09
это сильно сложно

Quiss
18.04.2018
07:35:12
ИЛИ У ТЕБЯ CTRL + C ПЛАТНЫЙ