@docker_ru

Страница 570 из 1375
Andrey
23.04.2018
11:04:53
Ага. А потом любой в группе докер делает docker inspect и видит всё переданное через env

Artem
23.04.2018
11:21:54
А с чего вообще у кого-то ненужного есть доступ к докер группе в проде?

Andrey
23.04.2018
11:28:34
Есть разные ситуации и модели. Для секретов есть секреты и ваулт. Их и нужно юзать. Через env предавать секреты - колхоз

Artem
23.04.2018
11:33:35
Так юзайте оркестраторы

Google
Artem
23.04.2018
11:33:57
Во всех есть секретс

Слишком многого хотите от голого докера

Andrey
23.04.2018
11:36:19
Там был вопрос "как правильно" :) через env - не правильно. Вот и всё

Andrey
23.04.2018
11:39:20
Там был вопрос "как правильно" :) через env - не правильно. Вот и всё
на самом деле все от уровня доверия зависит. Если доступ к серверу есть, то разницы нет, docker inspect или docker exec -it

Andrey
23.04.2018
11:41:02
Да, это понятно. Но опять таки вопрос про правильность :) если есть молоток и топор. Чем забивать гвоздь?

Artem
23.04.2018
11:42:01
тут не так

есть доска и гвоздь

А вопрос как забить без молотка

юзай Kurernetes, там есть secrets и все будет по правильному

Maxim
23.04.2018
11:48:08
а как правильно и безопасно передавать разные креденшелы и токены внутрь контейнера?
через .env файл можно а сам .env файл собирать на стадии деплоя в зависимости от окружения с помощью confd например: https://github.com/kelseyhightower/confd или с помощью consul-template https://github.com/hashicorp/consul-template Сами секреты хранить в vault удобно, в последней версии нативный web интерфейс добавили

Bo0oM
23.04.2018
12:19:51
Ребят, поскажите, как сказать контейнеру, чтоб он видел открытый порт на локалхосте?

Bo0oM
23.04.2018
12:20:33
Google
Sergey
23.04.2018
12:26:16




Artem
23.04.2018
12:26:47
ты не путаешь ничего?

директория с хоста маунтится в контейнере, а не наоборот

все что там нагенерилось в докерфайле перед поднятием контейнера, после старта перекрывается той директорией хоста которую ты замонтировал

Andrey
23.04.2018
12:38:17
Да! все равно рано или поздно к этому придёт. Лучше сразу начинать юзать правильный набор инструментов. Кластер из трех узлов для сборки html странички :) p.s. Утрирую. Знаю что и на одной ноде его поднять можно

Artem
23.04.2018
12:41:01
Странно зачем сайтику на 3 странички нужен волт и шифрование вообще)

Ванько
23.04.2018
12:42:10
Вообще шифрование - это хороший тон

Artem
23.04.2018
12:43:25
разграничение доступа - это хороший тон

когда у каждого разноработчика есть доступ к продуктовому серверу, то это какие проблемы либо с организацией, либо с архитектурой

Ванько
23.04.2018
12:46:31
разграничение доступа - это хороший тон
Ну это то самой собой разумеещееся

Sergey
23.04.2018
12:48:55
тоесть получаеться я напутал в докерфайле или в компосе ?

директория с хоста маунтится в контейнере, а не наоборот
volumes: - "/etc/freeswitch:./volume_fs" - "/usr/share/freeswitch:./volume_script" тоесть надо так ?

Artem
23.04.2018
12:50:34
не в этом дело

Sergey
23.04.2018
12:50:38
volume_fs это хостовая машина

Artem
23.04.2018
12:51:05
что делает контейнер и какой результат ты ожидаешь на выходе?

Sergey
23.04.2018
12:51:57
контейнер устанавливает фрисвич ю И все свои конф файл складывает в директорию /etc/freeswitch

я хочу получить доступ к конф файлам внутри контейнера

Artem
23.04.2018
12:52:49
ага и после старта ты все что было в той директории перекрываешь маунтом пустой директории с хоста

конфигурацию надо складывать не на стадии билда через докерфайл, а после запуска, когда директория уже замонтирована

Google
Sergey
23.04.2018
12:53:37
так тогда получаеться что надо сделать

дефолт

на уровне уже билда



Artem
23.04.2018
12:56:41
https://forums.docker.com/t/whats-the-difference-between-adding-volume-in-a-dockerfile-and-running-an-image-with-volume/17480

чтоб понял что делает Volume в докерфайле

Антон
23.04.2018
14:13:43
ребята, замапил mysql папку на локальный комп. и работает

вот только пользователи умерли такие user@localhost

у докера какой то другой айпи? ему ненравится localhost

dexofan
23.04.2018
14:15:41
Антон
23.04.2018
14:16:06
ммм

dexofan
23.04.2018
14:18:18
узнай его через docker exec ID ip

Антон
23.04.2018
14:27:06
но мне получается в мускуле надо заменить всем user@localhost на этот?

dexofan
23.04.2018
14:27:29
Ну вот по нему и обращайся

Антон
23.04.2018
14:27:36
или как то изящнее фиксится

ммм

dexofan
23.04.2018
14:27:44
А стоп, ты откуда обращаешься?

Google
Антон
23.04.2018
14:28:04
я сделал expose на локальную тачку 3606:3606

и мой сайт обращается к 127.0.0.1:3606

так не делают?

Сергей
23.04.2018
14:42:18
Кто может посоветовать инфу как и что поднять на докере для создания почтового сервера? Нашел https://github.com/tomav/docker-mailserver , но не пойму че к чему и как его настроить нормально

Сергей
23.04.2018
15:36:15
инструкция из readme?
Когда с почтовиком впервые знакомишься, сложновато что то понять зачем там это всё и где что взять)

Fi
23.04.2018
16:11:11
Здравствуйте. Есть какой-нибудь мануал, как на windows установить pycharm и docker с linux, а потом их законнектить?

Fi
23.04.2018
16:42:06
Есть
Можете ссылку пред оставить?

Black
23.04.2018
16:43:39
Можете ссылку пред оставить?
Немного позже. Не дома

Сергей
23.04.2018
17:05:37
И вроде бы причем тут докер?
Вроде бы люди придумали скролл чтобы листать и читать

Artem
23.04.2018
17:06:25
Как поднять почтовик это вопрос в чатике сисадминс

Сергей
23.04.2018
17:06:34
И вроде бы причем тут докер?
Я попросил совет кто что может предложить для почтового сервера, сборки какие есть, потому что там мне не понятна была. Что тут не понятно...

Artem
23.04.2018
17:06:39
Вопроса связанное конкретно с докером я не вижу

Сергей
23.04.2018
17:06:49
Как поднять почтовик это вопрос в чатике сисадминс
Я спросил сборки а не как поднять, есть же разница

Страница 570 из 1375