@docker_ru

Страница 605 из 1375
Nikita
16.05.2018
19:46:40
В одном

Sailor
16.05.2018
19:52:21
Есть ецс от авс, контейнер нжинкс и контейнер пыхи. Все пытался прикрутить туда фейл2бан (тоже контейнером) но он ниукакую не хочет банить. ( Я так понимаю он должен писать в айпитейблес самого инстанса

Google
Sailor
16.05.2018
19:52:25
Кто проходил ?

Sailor
16.05.2018
19:55:13
Фейл2бан на что?
На 22 и на логи нжинкса ( по лимит рейту)

Artem
16.05.2018
19:55:51
Так нджинкс в контейнере, какой там 22 порт? Или у вас там ещё ssh стоит?)

Sailor
16.05.2018
19:56:09
Фейл2бан чекает лог смаунченый в него

Лог секур самого инстанса

И лог нжинкса

Все это чудо работает на убунте на диджитал оушене

На ецс оптимайзед Ами от амазона -ннт

Artem
16.05.2018
19:58:12
Чет выглядит как какой то велосипед)

Sailor
16.05.2018
19:58:52
Ок, есть ецс на авс, там контейнер пыхи и нжинкса

Google
Sailor
16.05.2018
19:59:01
Таких ецс дохера

Допустим 10 штук

Это 10 инстансов

Как на каждом из них сделать фейл2бан ?

Кастомное Ами - не подходит

Artem
16.05.2018
20:00:16
Зачем вообще фейл2бан, если можно ограничить доступ к серверам с определенных ip для ссш

Вы как то не так юзаете амазон

Sailor
16.05.2018
20:00:42
Ок по ссх разобрались

Дальше

Лимит рейт

В нжинксе

Нужно банить того, кто превышает его

Бандить тех кто запрашивает /wp-login

Dmitrii
16.05.2018
20:37:59
Какой самый простой способ сделать так чтобы две сетки докера видели друг друга?

Кейс такой: сервисы от докер композ и PHPStorm который запускает докер хэлпер но он в другой сетке

Из за этого ничего не работает ?

iptables это конечно и дураку понятно но лезть в iptables при наличии докера что-то не особо есть желание

Google
Yevhen
16.05.2018
20:49:05
External network в одном композе с указанием на нетворк во втором

docker-compose + external container - Stack Overflow https://stackoverflow.com/questions/39067295/docker-compose-external-container

Кстати, в доках доступно описано



Dmitrii
16.05.2018
20:54:39
Есть проблема...

Как мне эту сеть заттачить если контейнер то есть то нету?

Его создает IDE

Jentry
16.05.2018
21:48:47
Его создает IDE
ide не может создавать, найди скрипты запуска и допиши в run --network=your_network_name, которую создай заранее

Dmitrii
16.05.2018
21:52:17
Ну не полезу же я в их джарники править

Короче проблем было две

1) Эти мудаки не поддерживают docker-compose версии > 2

Dmitrii
16.05.2018
21:54:59
2) Если указывать environment то все съебывается. (может оно как раз из 3ей версии?)

Поэтому ENV я унес в Dockerfile'ы

И ей полегчало

Jentry
16.05.2018
22:04:38
Что за IDE? чтобы мы знали, какую использовать нельзя)

Dmitrii
16.05.2018
22:11:01
Ну для PHP других нет — PHPStorm.

Admin
ERROR: S client not available

Artem
16.05.2018
22:15:46
Пак стикеров никогда не подводит))

Jentry
16.05.2018
22:17:43
Ну для PHP других нет — PHPStorm.
https://blog.jetbrains.com/phpstorm/2015/10/docker-support-in-phpstorm/ здесь есть вкладка Container, в которой есть поле Command

Google
Dmitrii
16.05.2018
22:18:51
https://blog.jetbrains.com/phpstorm/2015/10/docker-support-in-phpstorm/ здесь есть вкладка Container, в которой есть поле Command
Это не работает для микро-контейнера который называется phpstorm_helpers для отладки PHP кода

Alex
17.05.2018
08:55:15
Всем доброго дня! Подскажите если у меня обычный vps на который я могу поставить Ubuntu\Debia|centOS или что-то еще. На нем будет хостится один сайт на rails, ну разумеется там будет memcached, redis, postgres и т.д. сайт не очень большой, блог но достаточно популярный. Имеет смысл в production разворачивать docker в таких условиях? маштабируемость там врядли будет в ближайшем будущем. в dev окружении и в CI докер использую

Анатолий
17.05.2018
09:01:01
что ты собираешься в докер положить??

Alex
17.05.2018
09:01:42
в разные контейнеры memcached, postgres, redis, rails app и т.д.

Анатолий
17.05.2018
09:05:21
если уверенно владеешь и понимаешь все нюансы этих вещей в докере - почему бы и не поставить в докер. в будущем может и понадобится

главное чтоб ты сам понимал как оно работает и чем отличается от простой установки на хост

Alex
17.05.2018
09:07:08
Недавно только начали использовать в дев, вряд-ли можно говорить о нюансах. В целом я понял, спасибо

Alex
17.05.2018
09:09:19
Я тоже про это читал, что можно наступить на такие грабли. Из это вытекает, что более тщательно придется подбирать хостинг

Azoyan
17.05.2018
09:37:20
Парни, где-то читал, что бд хранить в контейнере плохо. Это до сих пор так?

Azoyan
17.05.2018
09:38:19
Сами данные

Бд

Данные не хранить лучше, да?

Dmitry
17.05.2018
09:39:05
Ну как бы при новой сборке они утратятся

Azoyan
17.05.2018
09:39:43
Ну логично, а как из контейнера их прочитать?

Dmitry
17.05.2018
09:40:05
Вольюм монтируй

Azoyan
17.05.2018
09:40:13
О, чёт новое

Dmitry
17.05.2018
09:40:27
Очень старое)

Сергей
17.05.2018
09:40:27
О, чёт новое
да как бы всегда было

Google
Azoyan
17.05.2018
09:40:43
Хз, раньше не говорили про него

Alexey
17.05.2018
11:07:37
Всем привет. Подскжаите пожалуйста, как прописать правда для VOLUME Ubuntu. При запуске postgres - плюется на отсутсвие прав.



Artem
17.05.2018
11:36:25
выставить права от юзера изнутри контейнера один раз

Yuri
17.05.2018
11:37:25
userid и groupid в твоей папке, которую ты маунтишь в volume должны соответствовать тому, что ожидает postgres

Страница 605 из 1375