
Евгений
03.08.2018
18:17:49

nn
03.08.2018
18:21:23

Kirill
03.08.2018
18:40:06

nn
03.08.2018
18:40:57

Google

Kirill
03.08.2018
18:41:41
LCOW пока коряво работает, ибо с файловой системой проблемы

Boris
03.08.2018
20:02:30
Нет
Обьясниие пожалуйста, когда? Если нетворки имейджей описываются только в докер компоузе?

twwlf
03.08.2018
20:11:20
Не имаджей, а контейнеров. И я уже поспешил тебе сказать, что внутри одного нетворка имена сервисов резолвятся, как следствие, нет смысла их прописывать в hosts
Ну и не только в компоузе, раз уж на то пошло

Юрий
03.08.2018
21:21:52

Kirill
03.08.2018
21:22:38
Оу, у меня Docker volume, не папка хоста)

Юрий
03.08.2018
21:23:13
Шаринг разрешил диска?
Да, запускаю без -v в контейнере есть структура папок. Запускаю с -v в контейнере содержимое затирается. Так и должно быть?
А папка чего?)
Когда linux:linux таким макаром себе логи шарят и базу на сколько мне известно. А вот win:linux ...

nn
03.08.2018
21:42:58
что ж вы за мазохисты то такие
ну поставьте на флешку линуху, ну накатите вы на нее докер и радуйтесь. в чем проблема?

Kirill
03.08.2018
21:44:15

nn
03.08.2018
21:46:15

Google

Kirill
03.08.2018
21:47:09
До этого пользовался на RHEL только)

nn
03.08.2018
21:48:00

Kirill
03.08.2018
21:49:01

nn
03.08.2018
21:49:28

Lex
03.08.2018
21:49:34

Kirill
03.08.2018
21:49:46

Юрий
03.08.2018
21:49:50

Kirill
03.08.2018
21:50:03

nn
03.08.2018
21:50:10

Kirill
03.08.2018
21:52:04

nn
03.08.2018
21:52:37
Мне из-за C# он гораздо больше нравится.
меня всегда напрягал и дотнет и впринципе почти любе продукты мелкомягких, что если ты хочешь сделать чуточку по другому, как они не планировали, у тебя всё становится костылем. у них есть windows server, почему они не могут поменять архитектуру ядра так, что бы если уж и не нативно дать работать докеру, то хотя бы сделать свои контейнеры? у них явно деньги на это найдутся, есть в конце концов азур, нет, давайте костылить. и вот так всегда


Kirill
03.08.2018
21:54:10
меня всегда напрягал и дотнет и впринципе почти любе продукты мелкомягких, что если ты хочешь сделать чуточку по другому, как они не планировали, у тебя всё становится костылем. у них есть windows server, почему они не могут поменять архитектуру ядра так, что бы если уж и не нативно дать работать докеру, то хотя бы сделать свои контейнеры? у них явно деньги на это найдутся, есть в конце концов азур, нет, давайте костылить. и вот так всегда
Так виндовые контейнеры уже есть.
А вот нативно запускать линуксовые пока LCOW не умеет. Точнее не умеет работать с файловой системой, из-за чего те же БД не стартуют.

Юрий
03.08.2018
21:55:04
Какие бд не стартуют?

nn
03.08.2018
21:55:15

Kirill
03.08.2018
21:55:21

nn
03.08.2018
21:55:28
microsoft ? linux ???

Kirill
03.08.2018
21:56:08

nn
03.08.2018
21:57:07
кстати (оффтоп, соглашусь, но все же), когда в винде все-таки решат писать пути как в нормальных юниксах?)
ну, т.е. что бы хоть в стандартных инструментах хотя бы просто интерпретировалось, типа /C/Program\ Files/path/to/app или как это у вас там называется
так, интересно просто, вдруг шарите...

Google

Юрий
03.08.2018
22:00:23

Kirill
03.08.2018
22:00:39

Twelfth
04.08.2018
12:41:52
Подскажите, если я создам docker swarm кластер и overlay network, смогу ли я по "внутреннему" IP адресу контейнера(который начинается с 10.***)пинговать контейнер находящийся на другом хосте, но в том же кластере swarm?

Yury
04.08.2018
12:52:10
можешь даже не по ип а просто по имени сервиса

Twelfth
04.08.2018
13:07:30

Yury
04.08.2018
13:08:12
нет из контейнера в той же оверлей сети

Bogdan
04.08.2018
16:26:11
Решилась или нет проблема? А так на Винде постгрес запускается только с именованными волюмами

Юрий
04.08.2018
17:04:59

Kirill
04.08.2018
17:09:36

Юрий
04.08.2018
17:11:37
Нет конечно)

Kirill
04.08.2018
17:14:01

Юрий
04.08.2018
17:19:14
Пробую) а визический путь на хосте где указывается?

Kirill
04.08.2018
17:22:32

Shine
05.08.2018
11:27:28
Ребят, привет. Подскажите такой вопроc. Разворачиваем докеры на убунту, там рядом стоит ufw. Вообщем ufw успешно закрывает все что вне докера, но если есть сервисы в докере, которые экпоузят внешний порт, то он получается открыт снаружи. Т.е. правила ufw для хостовой машины не помогают закрыть сервисы в докере, которые торчат наружу. Понимаю, что нужно копать в сторону iptables, чтобы закрыть порты, но может у кого есть готовое решение. Т.е. задача закрыть всем порты, за исключением некоторых айпишек. Докер,как я понимаю, сам управялется с iptables, вроде как можно внести правила в цепочку docker-user. Но попробовали, пока ничего не получилось. В докере - новички,в iptables -тем более :)


Евгений
05.08.2018
11:31:12
Ребят, привет. Подскажите такой вопроc. Разворачиваем докеры на убунту, там рядом стоит ufw. Вообщем ufw успешно закрывает все что вне докера, но если есть сервисы в докере, которые экпоузят внешний порт, то он получается открыт снаружи. Т.е. правила ufw для хостовой машины не помогают закрыть сервисы в докере, которые торчат наружу. Понимаю, что нужно копать в сторону iptables, чтобы закрыть порты, но может у кого есть готовое решение. Т.е. задача закрыть всем порты, за исключением некоторых айпишек. Докер,как я понимаю, сам управялется с iptables, вроде как можно внести правила в цепочку docker-user. Но попробовали, пока ничего не получилось. В докере - новички,в iptables -тем более :)
У вас что, нету доступа к тому, как запускается докер сервис?

Shine
05.08.2018
11:31:44

Евгений
05.08.2018
11:32:10

Shine
05.08.2018
11:32:34
так нам нужно,чтобы он экспоузился, так как к нему подключаются из вне
нужно ограничить это подключение несколькими айпишками

Евгений
05.08.2018
11:33:29

Google

Shine
05.08.2018
11:34:17
у вас ответ не по существу. Перечитайте плз вопрос

Евгений
05.08.2018
11:35:26

Shine
05.08.2018
11:36:10
блин, что за идиот, вопрос не понял и гнет свою линию, иди мимо плз

Евгений
05.08.2018
11:37:04
Или ты про ip клиентов? Тогда так и говори

Shine
05.08.2018
11:41:45
я про ip внешних клиентов

Евгений
05.08.2018
11:43:16

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:45:11
Ребят, привет. Подскажите такой вопроc. Разворачиваем докеры на убунту, там рядом стоит ufw. Вообщем ufw успешно закрывает все что вне докера, но если есть сервисы в докере, которые экпоузят внешний порт, то он получается открыт снаружи. Т.е. правила ufw для хостовой машины не помогают закрыть сервисы в докере, которые торчат наружу. Понимаю, что нужно копать в сторону iptables, чтобы закрыть порты, но может у кого есть готовое решение. Т.е. задача закрыть всем порты, за исключением некоторых айпишек. Докер,как я понимаю, сам управялется с iptables, вроде как можно внести правила в цепочку docker-user. Но попробовали, пока ничего не получилось. В докере - новички,в iptables -тем более :)
ufw это просто обёртка над iptables.


Евгений
05.08.2018
11:45:31
Ребят, привет. Подскажите такой вопроc. Разворачиваем докеры на убунту, там рядом стоит ufw. Вообщем ufw успешно закрывает все что вне докера, но если есть сервисы в докере, которые экпоузят внешний порт, то он получается открыт снаружи. Т.е. правила ufw для хостовой машины не помогают закрыть сервисы в докере, которые торчат наружу. Понимаю, что нужно копать в сторону iptables, чтобы закрыть порты, но может у кого есть готовое решение. Т.е. задача закрыть всем порты, за исключением некоторых айпишек. Докер,как я понимаю, сам управялется с iptables, вроде как можно внести правила в цепочку docker-user. Но попробовали, пока ничего не получилось. В докере - новички,в iptables -тем более :)
Ставь отдельную железку с фаерволом до железки с докером. Как-то велосипедно, если и ты и докер будут правила настраивать на одном хосте, ещё и двумя разными способами

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:46:20

Евгений
05.08.2018
11:46:49

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:46:51

Shine
05.08.2018
11:47:26

Евгений
05.08.2018
11:47:38

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:48:17

Евгений
05.08.2018
11:49:52

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:50:01

Shine
05.08.2018
11:50:13
да, в порядке правил
какие-то рецепты/хаки в инете есть

Google

Shine
05.08.2018
11:50:28
кто-то отрубает полностью iptables
и рулит вручную
некоторые рекомендуют цепочку докер-юзер, но у нас не сработало

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:51:26
не сработать может только в одном случае, когда сделано криво, то есть не до конца поняли как это сделать правильно.

Shine
05.08.2018
11:51:43
а это вообще не исключено :)

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:51:54
А вообще вкатываться с нуля в файрволл и докер, это мощно. Обычно в этом случае нанимают специалиста.