
Artem
16.05.2018
19:41:58
Апа крутится в одном компоузе с nginx?

Nikita
16.05.2018
19:46:40
В одном

Sailor
16.05.2018
19:52:21
Есть ецс от авс, контейнер нжинкс и контейнер пыхи.
Все пытался прикрутить туда фейл2бан (тоже контейнером) но он ниукакую не хочет банить. ( Я так понимаю он должен писать в айпитейблес самого инстанса

Google

Sailor
16.05.2018
19:52:25
Кто проходил ?

Artem
16.05.2018
19:54:30
В одном
В самом компоузе сервис с приложение как назван?

Sailor
16.05.2018
19:55:13

Artem
16.05.2018
19:55:51
Так нджинкс в контейнере, какой там 22 порт? Или у вас там ещё ssh стоит?)

Sailor
16.05.2018
19:56:09
Фейл2бан чекает лог смаунченый в него
Лог секур самого инстанса
И лог нжинкса
Все это чудо работает на убунте на диджитал оушене
На ецс оптимайзед Ами от амазона -ннт

Artem
16.05.2018
19:58:12
Чет выглядит как какой то велосипед)

Sailor
16.05.2018
19:58:52
Ок, есть ецс на авс, там контейнер пыхи и нжинкса

Google

Sailor
16.05.2018
19:59:01
Таких ецс дохера
Допустим 10 штук
Это 10 инстансов
Как на каждом из них сделать фейл2бан ?
Кастомное Ами - не подходит

Artem
16.05.2018
20:00:16
Зачем вообще фейл2бан, если можно ограничить доступ к серверам с определенных ip для ссш
Вы как то не так юзаете амазон

Sailor
16.05.2018
20:00:42
Ок по ссх разобрались
Дальше
Лимит рейт
В нжинксе
Нужно банить того, кто превышает его
Бандить тех кто запрашивает /wp-login

Богдан
16.05.2018
20:02:39

Dmitrii
16.05.2018
20:37:59
Какой самый простой способ сделать так чтобы две сетки докера видели друг друга?
Кейс такой: сервисы от докер композ и PHPStorm который запускает докер хэлпер но он в другой сетке
Из за этого ничего не работает ?
iptables это конечно и дураку понятно но лезть в iptables при наличии докера что-то не особо есть желание

Google

Yevhen
16.05.2018
20:49:05
External network в одном композе с указанием на нетворк во втором
docker-compose + external container - Stack Overflow
https://stackoverflow.com/questions/39067295/docker-compose-external-container
Кстати, в доках доступно описано

Dmitrii
16.05.2018
20:54:39
Есть проблема...
Как мне эту сеть заттачить если контейнер то есть то нету?
Его создает IDE

Jentry
16.05.2018
21:48:47
Его создает IDE
ide не может создавать, найди скрипты запуска и допиши в run --network=your_network_name, которую создай заранее

Dmitrii
16.05.2018
21:52:17
Ну не полезу же я в их джарники править
Короче проблем было две
1) Эти мудаки не поддерживают docker-compose версии > 2

Dmitrii
16.05.2018
21:54:59
2) Если указывать environment то все съебывается. (может оно как раз из 3ей версии?)
Поэтому ENV я унес в Dockerfile'ы
И ей полегчало

Jentry
16.05.2018
22:04:38
Что за IDE? чтобы мы знали, какую использовать нельзя)

Dmitrii
16.05.2018
22:11:01
Ну для PHP других нет — PHPStorm.

Admin
ERROR: S client not available

Artem
16.05.2018
22:15:46
Пак стикеров никогда не подводит))

Jentry
16.05.2018
22:17:43

Google

Dmitrii
16.05.2018
22:18:51

Alex
17.05.2018
08:55:15
Всем доброго дня!
Подскажите если у меня обычный vps на который я могу поставить Ubuntu\Debia|centOS или что-то еще.
На нем будет хостится один сайт на rails, ну разумеется там будет memcached, redis, postgres и т.д.
сайт не очень большой, блог но достаточно популярный.
Имеет смысл в production разворачивать docker в таких условиях? маштабируемость там врядли будет в ближайшем будущем.
в dev окружении и в CI докер использую

Анатолий
17.05.2018
09:01:01
что ты собираешься в докер положить??

Alex
17.05.2018
09:01:42
в разные контейнеры memcached, postgres, redis, rails app и т.д.

Анатолий
17.05.2018
09:05:21
если уверенно владеешь и понимаешь все нюансы этих вещей в докере - почему бы и не поставить в докер. в будущем может и понадобится
главное чтоб ты сам понимал как оно работает и чем отличается от простой установки на хост

Alex
17.05.2018
09:07:08
Недавно только начали использовать в дев, вряд-ли можно говорить о нюансах. В целом я понял, спасибо

Виктор
17.05.2018
09:07:57

Alex
17.05.2018
09:09:19
Я тоже про это читал, что можно наступить на такие грабли. Из это вытекает, что более тщательно придется подбирать хостинг

Azoyan
17.05.2018
09:37:20
Парни, где-то читал, что бд хранить в контейнере плохо. Это до сих пор так?

Dmitry
17.05.2018
09:37:52

Azoyan
17.05.2018
09:38:19
Сами данные
Бд
Данные не хранить лучше, да?

Dmitry
17.05.2018
09:39:05
Ну как бы при новой сборке они утратятся

Azoyan
17.05.2018
09:39:43
Ну логично, а как из контейнера их прочитать?

Dmitry
17.05.2018
09:40:05
Вольюм монтируй

Azoyan
17.05.2018
09:40:13
О, чёт новое

Dmitry
17.05.2018
09:40:27
Очень старое)

Сергей
17.05.2018
09:40:27

Google

Azoyan
17.05.2018
09:40:43
Хз, раньше не говорили про него

Alexey
17.05.2018
11:07:37
Всем привет.
Подскжаите пожалуйста, как прописать правда для VOLUME Ubuntu.
При запуске postgres - плюется на отсутсвие прав.

Artem
17.05.2018
11:36:25
выставить права от юзера изнутри контейнера один раз

Yuri
17.05.2018
11:37:25
userid и groupid в твоей папке, которую ты маунтишь в volume должны соответствовать тому, что ожидает postgres