@docker_ru

Страница 716 из 1375
nn
03.08.2018
18:21:23
Шаринг разрешил диска?
а его еще нужно разрешать? на линухе все потрясно работает без разрешений... ???

Kirill
03.08.2018
18:40:06
Google
Kirill
03.08.2018
18:41:41
LCOW пока коряво работает, ибо с файловой системой проблемы

Boris
03.08.2018
20:02:30
Нет
Обьясниие пожалуйста, когда? Если нетворки имейджей описываются только в докер компоузе?

twwlf
03.08.2018
20:11:20
Не имаджей, а контейнеров. И я уже поспешил тебе сказать, что внутри одного нетворка имена сервисов резолвятся, как следствие, нет смысла их прописывать в hosts

Ну и не только в компоузе, раз уж на то пошло

Юрий
03.08.2018
21:21:52
Kirill
03.08.2018
21:22:38
Оу, у меня Docker volume, не папка хоста)

Юрий
03.08.2018
21:23:13
Шаринг разрешил диска?
Да, запускаю без -v в контейнере есть структура папок. Запускаю с -v в контейнере содержимое затирается. Так и должно быть?

А папка чего?)

Когда linux:linux таким макаром себе логи шарят и базу на сколько мне известно. А вот win:linux ...

nn
03.08.2018
21:42:58
что ж вы за мазохисты то такие

ну поставьте на флешку линуху, ну накатите вы на нее докер и радуйтесь. в чем проблема?

Kirill
03.08.2018
21:44:15
ну поставьте на флешку линуху, ну накатите вы на нее докер и радуйтесь. в чем проблема?
Да он и по стандарту нормально работает. У меня все окружение в нём и полет отличный)

nn
03.08.2018
21:46:15
Да он и по стандарту нормально работает. У меня все окружение в нём и полет отличный)
помню два года назад пробовал. обплевался так, что пришлось мыть полы с хлоркой

Google
Kirill
03.08.2018
21:47:09
помню два года назад пробовал. обплевался так, что пришлось мыть полы с хлоркой
Ну я только с мая этого года начал на Винде пользоваться ввиду перехода на .net core)

До этого пользовался на RHEL только)

Kirill
03.08.2018
21:49:01
дотнет, хоссспаде, он правда хорош?
Мне заходит) Но я только с PHP/Go/RoR/капля Java могу сравнивать)

nn
03.08.2018
21:49:28
Lex
03.08.2018
21:49:34
Kirill
03.08.2018
21:49:46
Юрий
03.08.2018
21:49:50
ну поставьте на флешку линуху, ну накатите вы на нее докер и радуйтесь. в чем проблема?
Нет проблемы поставить линуха и никто не спорит что там это работает на ура. Интересно как работает эта связка. Мой пол еще чист , временно)

Kirill
03.08.2018
21:50:03
и что, дотнет даже лучше чем суслик?
Мне из-за C# он гораздо больше нравится.

Kirill
03.08.2018
21:52:04
Это видно по лицу :D
На нем прод, а вот для дев машины Win10 Pro зашла лучше, так как Visual Studio)

nn
03.08.2018
21:52:37
Мне из-за C# он гораздо больше нравится.
меня всегда напрягал и дотнет и впринципе почти любе продукты мелкомягких, что если ты хочешь сделать чуточку по другому, как они не планировали, у тебя всё становится костылем. у них есть windows server, почему они не могут поменять архитектуру ядра так, что бы если уж и не нативно дать работать докеру, то хотя бы сделать свои контейнеры? у них явно деньги на это найдутся, есть в конце концов азур, нет, давайте костылить. и вот так всегда

Юрий
03.08.2018
21:55:04
Какие бд не стартуют?

nn
03.08.2018
21:55:15
Так виндовые контейнеры уже есть. А вот нативно запускать линуксовые пока LCOW не умеет. Точнее не умеет работать с файловой системой, из-за чего те же БД не стартуют.
когда они там поменяют файловую систему, что бы если уж не до legacy доводить, а хотя бы в режиме совместимости?)))

Kirill
03.08.2018
21:55:21
nn
03.08.2018
21:55:28
microsoft ? linux ???

nn
03.08.2018
21:57:07
кстати (оффтоп, соглашусь, но все же), когда в винде все-таки решат писать пути как в нормальных юниксах?) ну, т.е. что бы хоть в стандартных инструментах хотя бы просто интерпретировалось, типа /C/Program\ Files/path/to/app или как это у вас там называется так, интересно просто, вдруг шарите...

Google
Юрий
03.08.2018
22:00:23
Kirill
03.08.2018
22:00:39
Twelfth
04.08.2018
12:41:52
Подскажите, если я создам docker swarm кластер и overlay network, смогу ли я по "внутреннему" IP адресу контейнера(который начинается с 10.***)пинговать контейнер находящийся на другом хосте, но в том же кластере swarm?

Yury
04.08.2018
12:52:10
можешь даже не по ип а просто по имени сервиса

Twelfth
04.08.2018
13:07:30
Yury
04.08.2018
13:08:12
нет из контейнера в той же оверлей сети

Bogdan
04.08.2018
16:26:11
Решилась или нет проблема? А так на Винде постгрес запускается только с именованными волюмами

Юрий
04.08.2018
17:04:59
Решилась или нет проблема? А так на Винде постгрес запускается только с именованными волюмами
Сам постгрес поднимается. Воюю как папку с базой выставить наружу.

Kirill
04.08.2018
17:09:36
Юрий
04.08.2018
17:11:37
Нет конечно)

Kirill
04.08.2018
17:14:01
Нет конечно)
Ну так создай именованный volume и подключи)

Юрий
04.08.2018
17:19:14
Пробую) а визический путь на хосте где указывается?

Kirill
04.08.2018
17:22:32
Пробую) а визический путь на хосте где указывается?
Хз))) Я не парюсь, просто в docker-compose указываю volume'ы и добавляю их сервисам)

Shine
05.08.2018
11:27:28
Ребят, привет. Подскажите такой вопроc. Разворачиваем докеры на убунту, там рядом стоит ufw. Вообщем ufw успешно закрывает все что вне докера, но если есть сервисы в докере, которые экпоузят внешний порт, то он получается открыт снаружи. Т.е. правила ufw для хостовой машины не помогают закрыть сервисы в докере, которые торчат наружу. Понимаю, что нужно копать в сторону iptables, чтобы закрыть порты, но может у кого есть готовое решение. Т.е. задача закрыть всем порты, за исключением некоторых айпишек. Докер,как я понимаю, сам управялется с iptables, вроде как можно внести правила в цепочку docker-user. Но попробовали, пока ничего не получилось. В докере - новички,в iptables -тем более :)

Shine
05.08.2018
11:31:44
Евгений
05.08.2018
11:32:10
Уточните вопрос, доступ есть.
Ну так и уберите проброс порта

Shine
05.08.2018
11:32:34
так нам нужно,чтобы он экспоузился, так как к нему подключаются из вне

нужно ограничить это подключение несколькими айпишками

Евгений
05.08.2018
11:33:29
нужно ограничить это подключение несколькими айпишками
Шок контент, можно пробрасывать порт только на конкретный ip средствами docker

Google
Shine
05.08.2018
11:34:17
у вас ответ не по существу. Перечитайте плз вопрос

Евгений
05.08.2018
11:35:26
у вас ответ не по существу. Перечитайте плз вопрос
Ты дурачок? Тебе нужен порт с определённым ip, это делается докером

Shine
05.08.2018
11:36:10
блин, что за идиот, вопрос не понял и гнет свою линию, иди мимо плз

Евгений
05.08.2018
11:37:04
нужно ограничить это подключение несколькими айпишками
docker -p 10.0.0.31:80:80 -p 10.0.0.15:80:80 это то, что ты хочешь

Или ты про ip клиентов? Тогда так и говори

Shine
05.08.2018
11:41:45
я про ip внешних клиентов

Евгений
05.08.2018
11:43:16
я про ip внешних клиентов
Мы должны были догадаться?

Евгений
05.08.2018
11:45:31
Ребят, привет. Подскажите такой вопроc. Разворачиваем докеры на убунту, там рядом стоит ufw. Вообщем ufw успешно закрывает все что вне докера, но если есть сервисы в докере, которые экпоузят внешний порт, то он получается открыт снаружи. Т.е. правила ufw для хостовой машины не помогают закрыть сервисы в докере, которые торчат наружу. Понимаю, что нужно копать в сторону iptables, чтобы закрыть порты, но может у кого есть готовое решение. Т.е. задача закрыть всем порты, за исключением некоторых айпишек. Докер,как я понимаю, сам управялется с iptables, вроде как можно внести правила в цепочку docker-user. Но попробовали, пока ничего не получилось. В докере - новички,в iptables -тем более :)
Ставь отдельную железку с фаерволом до железки с докером. Как-то велосипедно, если и ты и докер будут правила настраивать на одном хосте, ещё и двумя разными способами

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:46:20
Евгений
05.08.2018
11:46:49
Я догадался
Те должны?

Евгений
05.08.2018
11:47:38
[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:48:17
сейчас так и происходит, но думал, что может есть у кого-то рецепт с iptables-ом
Ещё можно запускать ддокер внутри виртуалки, а файрволлом рулить на хостовой системе

Евгений
05.08.2018
11:49:52
[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:50:01
https://docs.docker.com/network/iptables/
То есть дело у топикстартера в порядке правил?

Shine
05.08.2018
11:50:13
да, в порядке правил

какие-то рецепты/хаки в инете есть

Google
Shine
05.08.2018
11:50:28
кто-то отрубает полностью iptables

и рулит вручную

некоторые рекомендуют цепочку докер-юзер, но у нас не сработало

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:51:26
не сработать может только в одном случае, когда сделано криво, то есть не до конца поняли как это сделать правильно.

Shine
05.08.2018
11:51:43
а это вообще не исключено :)

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
05.08.2018
11:51:54
А вообще вкатываться с нуля в файрволл и докер, это мощно. Обычно в этом случае нанимают специалиста.

Страница 716 из 1375