@docker_ru

Страница 561 из 1375
Gleb
17.04.2018
17:38:14
Max
17.04.2018
17:38:27
пароль поставь блин http auth

и все )

Сергей
17.04.2018
17:38:40
пароль поставь блин http auth
Не должны заходить с других мест)

Google
Сергей
17.04.2018
17:38:52
и все )
Идея доступа только из офиса

Max
17.04.2018
17:38:57
ойвсе

Сергей
17.04.2018
17:39:05
ойвсе
Не всё так просто)

Gleb
17.04.2018
17:39:33
Не понял)
Если у тебя сеть не плоская ты увидишь мак шлюза

Сергей
17.04.2018
17:40:12
Если у тебя сеть не плоская ты увидишь мак шлюза
На той стороне стоит роутер и компы на вайфае) я не мог сейчас знать какая сеть) что значит не плоская?)

Ильдар
17.04.2018
17:40:19
Тебе надо ограничить с помощью iptables на роутере и всё. Или в приложении прописать список разрешенных айпи-адресов. Если разрешенных адресов много можно использовать iptables+ipset

Ильдар
17.04.2018
17:41:01
Да

Сергей
17.04.2018
17:41:19
Да
А нужно только к контейнеру докера)

Sagi
17.04.2018
17:41:47
А нужно только к контейнеру докера)
так внеси только его порт в иптаблес

Ильдар
17.04.2018
17:42:02
Что у тебя в докере запущено?

Google
Сергей
17.04.2018
17:42:13
Ты н увидишь клиентских маков
Ну мак шлюза же увижу?

Sagi
17.04.2018
17:42:50
Ну мак шлюза же увижу?
абсолютно все фреймы извне будут иметь мак шлюза

Сергей
17.04.2018
17:42:54
так внеси только его порт в иптаблес
порт контейнера или порт который видно в сети?

Сергей
17.04.2018
17:43:16
в сети
в сети это 80 порт)

потмоу что nginx-proxy)

через него всё)

Sagi
17.04.2018
17:44:25
сорри, я перестал понимать

Сергей
17.04.2018
17:44:39
Ладно) попробую в интернете че нить поискать еще) спасибо за мысли) че нить попробую придумать)

думал что может быть как nginx может обрабатывать доступ

Petr
17.04.2018
18:11:25
Ух, ёпт, налетели-то как ) Вы серьёзно используете докер на боевом сервере?
Да, серьёзно. Вы так говорите, будто это что-то плохое

Дмитрий
17.04.2018
18:12:14
Да, серьёзно. Вы так говорите, будто это что-то плохое
Ну люди прочитали Хабр, где сказали что докер - говно.

Subb98
17.04.2018
18:12:49
Да, серьёзно. Вы так говорите, будто это что-то плохое
Я полагал до этого момента, что докер на проде вообще не нужен. И ещё слышал, что это не безопасно. Но, видимо, я ошибся.

Ну люди прочитали Хабр, где сказали что докер - говно.
Одна догадка интереснее другой. Меня уже сегодня назвали сперва пиз**ком, 98-го года рождения, хомяком, который прибежал в Телегу после блокировки РКН, теперь, вот хейтером докера.

Дмитрий
17.04.2018
18:16:40
Я полагал до этого момента, что докер на проде вообще не нужен. И ещё слышал, что это не безопасно. Но, видимо, я ошибся.
Просто его надо настраивать также как на проде, а не отдавать все во власть рута

Subb98
17.04.2018
18:17:37
Я использую сегодня докер только для локальной разработки.

Alexandr
17.04.2018
19:45:41
Можно продолжить рубрибку глупые вопросы? Только просьба без холиваров

Google
Vasyl
17.04.2018
19:54:16
Народ, кончай флудить, давайте по теме.

Alexandr
17.04.2018
19:55:02
Вот есть контейнер запущенный работающий. У контейнера планируются побочные файлы: 1) Конфиг файл 2) Лог файл. 3) Докер компос Где разумней хранить все эти файлы? Отдельно создать пользователя и в него писать и читать эти файлы? или размазать все эти файлы по файловой системе хоста Задача состоит в том, чтобы перезд на другой хост занимал минимальное количество времени и настроек

Спасибо

Vadim
17.04.2018
20:05:24
Ну смотри, создал такую структуру: content/ docker-compose.yml php/Dockerfile nginx/Dockerfile

типа того

а вообще поищи по поиску структура

Vasyl
17.04.2018
20:09:56
Вот есть контейнер запущенный работающий. У контейнера планируются побочные файлы: 1) Конфиг файл 2) Лог файл. 3) Докер компос Где разумней хранить все эти файлы? Отдельно создать пользователя и в него писать и читать эти файлы? или размазать все эти файлы по файловой системе хоста Задача состоит в том, чтобы перезд на другой хост занимал минимальное количество времени и настроек
пускай гуру меня поправят: 1) конфиг писать внутрь контейнера, "явки и пароли" указывать во время монтировки контейнеров, чтобы в ясном виде нигде не хранились 2) логи только на хосте, лучше централизованно, почитать здесь (https://jaxenter.com/docker-logging-gotchas-137049.html) и здесь (https://jpetazzo.github.io/2014/08/24/syslog-docker/) 3) может не понял вопрос, наверное хранить на приватном гитхаб\битбакет аккаунте?

Alexandr
17.04.2018
20:15:24
не обязательно. можно без docker compose
Тогда все параметры запуска контейнера надо будет указывать в командной строке, что неудобно

или нет?

Vasyl
17.04.2018
20:17:13
Тогда все параметры запуска контейнера надо будет указывать в командной строке, что неудобно
какая разница, параметры можно указать и в shell-скрипте. Задача docker-compose в том, чтобы комплексно поднимать "связанные" контейнеры.

Alexandr
17.04.2018
20:31:29
Vasyl
17.04.2018
20:34:37
у docker-compose есть поддержка файла ".env" - классно все переменные выносить туда.

Alexandr
17.04.2018
20:35:59
Vasyl
17.04.2018
20:36:18
создать репозиторий в bitbacket.

затем на новом сервере делать git pull <репозиторий> - и все настроечные файлы лежат на новом сервере

в репозитории лучше хранить эталонный конфиг-файл (например, env.etalon), а после git pull копировать env.etalon в .env и настраивать по вкусу.

Google
Alexandr
17.04.2018
20:41:00
в репозитории лучше хранить эталонный конфиг-файл (например, env.etalon), а после git pull копировать env.etalon в .env и настраивать по вкусу.
Примерно догадываюсь. Спасибо огромное за объяснение. А то дока докера большая и глаза разбегаются

Vasyl
17.04.2018
20:48:49
Alexandr
17.04.2018
20:49:36
да. Примеры это полезно

Спасибо

Николай
17.04.2018
21:33:22
А нужно ли мониторить операционку контейнера? И нужно ли ее настраивать отдельно? (Лимиты убирать на открытые файлы итд)

Subb98
18.04.2018
04:00:01
Всем на тебя похуй)
Спасибо, что рассказал ) Кстати, зачем ты мне отвечаешь?

Vasyl
18.04.2018
05:46:36
А нужно ли мониторить операционку контейнера? И нужно ли ее настраивать отдельно? (Лимиты убирать на открытые файлы итд)
мне кажется, что это бесполезное занятие - сам контейнер изолирован от внешнего мира и особо не нуждается в апгрейдах и мейнтенансе (пока необходимое приложение работает исправно)

Сергей
18.04.2018
05:57:18
Хвати кормить тролля

ребята, есть у кого-нибудь проблемы с доступом к registry-1.docker.io ?

Ivan
18.04.2018
06:12:14
есть. он под блоком.

Subb98
18.04.2018
06:12:20
Да. Код 200, но страница пустая.

Ivan
18.04.2018
06:12:21
провайдер netbynet, Москва.

ivan4th@i4mac:~$ telnet registry-1.docker.io 443 Trying 34.200.90.16... ^C

34.200.90.16 попадает в одну из заблоченных подсетей /10

докер всё.

Сергей
18.04.2018
06:13:22
странно, у меня другие IP отдаются

Ivan
18.04.2018
06:13:33
там разные IP бывают

Denis
18.04.2018
06:13:34
Йота показала белую страницу, Мегафон вообще не соединился

Ivan
18.04.2018
06:13:45
у меня выдавал ещё какой-то 54.x.x.x, тоже нет доступа

Subb98
18.04.2018
06:13:55


Google
Ivan
18.04.2018
06:14:08
https://github.com/zapret-info/z-i

Сергей
18.04.2018
06:14:30
52.204.202.231 52.5.185.86

отдают эти ип и они не пингуются

Andrey
18.04.2018
06:31:41
пришлось таки запихать все нужные образы в свой регистри, давно хотел. РКН сподвиг на действия

в т.ч. для ранеров образы "docker:*" -_-

Zlokot
18.04.2018
07:32:05
камрады, объясните плиз, что значит последняя строка в этом скрипте https://github.com/karlfloersch/docker-pyeth-dev/blob/master/validator/start.sh он дергается вот из этого Makefile, 30 строка: https://github.com/karlfloersch/docker-pyeth-dev/blob/master/Makefile то есть контейнер стартует командой make run-node

Алексей
18.04.2018
07:35:09
это сильно сложно

Quiss
18.04.2018
07:35:12
ИЛИ У ТЕБЯ CTRL + C ПЛАТНЫЙ

Страница 561 из 1375