
Arkadiy
05.09.2018
15:21:47
мб старый образ?

✖️Стив Мэдден✖️
05.09.2018
15:22:07

Oleg
05.09.2018
15:22:53

Google

Oleg
05.09.2018
15:23:03
попробую latest...

Arkadiy
05.09.2018
15:23:07
Я не помню, у меня вроде была похожая проблема, лечил установкой дополнительных dns
типа --dns 8.8.8.8
мб поможет

Oleg
05.09.2018
15:23:58
это как? А может мне просто еще подождать, пока везде ДНС обновиться?
Хотя с битбакета уже есть контакт по имени, но не коннектит, такая же ошибка

Kirill
05.09.2018
15:24:40

Arkadiy
05.09.2018
15:26:55
я не уверен точно в чем проблема

Oleg
05.09.2018
15:28:05
латест версия не помогла
в смысле что сам докер может не резолвить внешку
из контейнера пингу гугл, пингуется:
/ # ping www.google.com
PING www.google.com (216.58.207.36): 56 data bytes
64 bytes from 216.58.207.36: seq=0 ttl=54 time=17.585 ms
значит ему внешка доступна

Maks
05.09.2018
15:56:24
Добрый вечер. Подскажите, пожалуйста. Как можно записать в файл environment, который передается при создании контейнера docker run -it -e "DataBaseName=team9_1_test" team9_1

Google

Dmitry
05.09.2018
16:14:00
echo $DataBaseName > filename

Maks
05.09.2018
16:18:59
Где выполнять?
Внутри контейнера не хочу сам руками

Dmitry
05.09.2018
16:21:50
entrypoint или cmd

Andrey
05.09.2018
16:33:05

✖️Стив Мэдден✖️
05.09.2018
16:53:49
Ребят кто может по Docker помочь не могу создать архитектуру разделов приложения

reskwer
05.09.2018
18:07:55
Если у меня на сервере 10 контейнеров с запущеными контейнерами, мне nginx ставить глобально - не в контейнере ?, что-бы грамотно управлять проксированием URL на нужные порты с контейнерами ?

Александр
05.09.2018
18:09:53
нужно больше контейнеров O_o

Александр
05.09.2018
18:10:35

Ванько
05.09.2018
18:13:40

Konstantin
05.09.2018
19:15:38

tsv
05.09.2018
19:49:16
Больше контейнеров богу контейнеров! ?

Taz
05.09.2018
19:55:52
https://github.com/moby/buildkit/pull/442
А как понять в каком оно релизе?
Или тип найтли подключать както?

Bohdan
05.09.2018
20:02:47
Доброй ночи, господа
Проблема(
Через gitlab ci сделал следующую фигню
при установке git openssh-client и tor - падает из-за проблем с сетью(
если использовать образ ubuntu:16.04 для сборки, то все окей
но нет возможности докер использовать

Google

Bohdan
05.09.2018
20:05:25
помогите(
Вопрос снят, в ENV накосячил

Maks
05.09.2018
20:17:58
Можно пример?
entrypoint или cmd
Я пробовал, у меня не записывает

Ilya
06.09.2018
00:03:47
если вы используете docker на винде, то не добавляйте своего неадминского пользователя в группу docker-users https://srcincite.io/blog/2018/08/31/you-cant-contain-me-analyzing-and-exploiting-an-elevation-of-privilege-in-docker-for-windows.html
в линуксах тоже самое, только эксплуатируется проще

Ilya
06.09.2018
00:18:41
Коллеги, есть вопрос. Имеется веб-приложение, которое запаковано по всем канонам в докер. Необходимо начать его продавать по подписке клиентам. Есть какое-нибудь PaaS/CaaS для докер решение с возможностью биллинга по подписке? AWS и другие облака не предлагать - так как ищем не инфраструктуру, а именно как вебприложение по подписке продавать клиентам.

SlavikMIPT
06.09.2018
00:22:52
Либо через hashicorp vault токен

Ilya
06.09.2018
00:34:21

SlavikMIPT
06.09.2018
00:45:52
Чтобы сервис был который ограничивает любое приложение или как?
Вот система для токенов с экспирейшеном
Завязать на токен запуск приложения вашего и все
Я для бота написал за день все
Включая оплату
В любом случае - описать что по подписке а что нет и тд это на разработчиках-сервер авторизации делаете на hashicorp, встраиваете в приложение проверку токена, соединяете билинг с генерацией токена- за токен и авторизацию отвечает hashicorp, вам нужно только сделать так чтобы функции вашего сервиса зависели от аыторизации


Ilya
06.09.2018
00:56:17
Не совсем так. Все прозаичнее. 1 месяц пользования нашим приложением = 10$.
Человек заходит, заказывает, указывает платежную информацию, получает свой инстанс в облаке, а с его карточки раз в месяц 10$ списываются.
Причем я понимаю как это по отдельности заиметь: docker swarm для разворачивания инстанса клиента и какой-нибудь stripe.com для биллинга по подписке. Но так чтобы и то и другое было вместе - не вижу. А хотелось бы просто: зашел, зарегал свой инстанс, прописал планы пользования с ценой, запустил маркетинг и сидишь получаешь деньги

Oleg
06.09.2018
01:51:22
такой простой вопрос, как добавить закртый ключ на сервер? чтобы без пароля заходить (не публичный ключ)

Egor
06.09.2018
02:31:00

Google

Oleg
06.09.2018
02:31:06
да

Egor
06.09.2018
02:31:42
ну как-бэ приватный у тебя, а публичный должен быть заинсталлен на удаленном хосте
куда ты собираешься заходить, генерировать легко: ssh-key-gen

Oleg
06.09.2018
02:32:16
хрень какая-то товорится, настраиваю депой, создаю ключ на докере, но он не может соединиться на главную машину:
debug1: identity file /root/.ssh/id_rsa.pub type 1
debug1: key_load_public: No such file or directory
по адресу /root/.ssh/id_rsa.pub ключ лежит 100%, проверял через ls ~/ssh

Egor
06.09.2018
02:32:25
потом тупо ssh-copy-id login@host если лень руками

Oleg
06.09.2018
02:32:35
с домашей машины все соединяется

Egor
06.09.2018
02:32:56
еще раз повторяю.
На компе откуда ты соединяешься, должен лежать приватный

Oleg
06.09.2018
02:34:03
делал и так, создавал ird_rsa на докере, и он не конннектится на главную

Egor
06.09.2018
02:34:38
А права?
400 если не ошибаюсь должно быть

Oleg
06.09.2018
02:35:29
mkdir -p ~/.ssh
chmod 700 ~/.ssh
echo "$SSH_PRIVATE_KEY" > ~/.ssh/id_rsa.pub
chmod 600 ~/.ssh/id_rsa.pub
echo -e "Host *\n\tStrictHostKeyChecking no\n\n" > /root/.ssh/config

Egor
06.09.2018
02:35:32
ужс

Oleg
06.09.2018
02:35:44
на локалке это рабоает, с докера нет

Egor
06.09.2018
02:35:46
мне кажется что ты немного не понимаешь...

Oleg
06.09.2018
02:36:17
вместо pub , id_rsa был
и потом соединялся ssh -i ~/.ssh/id_rsa -v name@host -p 1111
но чз докер это не пашет почему-то
что делать, помоги плз)

Google

Egor
06.09.2018
02:47:20
Во первых, ты знаешь как оно работает?

Oleg
06.09.2018
02:48:28
да, через ssh-copy-id login@host я закидываю приватный ключ в файл авторизованные ключи
потом добавляю закрытый на докер (командами выше) и соединяюсь с указанием ключа ssh -i ~/.ssh/id_rsa -v name@host -p 1111
локалка соединяется, а докер нет, где я ошибся?
падает на этом:
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Offering RSA public key: /root/.ssh/id_rsa_deploy
debug1: Server accepts key: pkalg ssh-rsa blen 279
debug1: key_load_private_type: incorrect passphrase supplied to decrypt private key
debug1: read_passphrase: can't open /dev/tty: No such device or address
debug1: Next authentication method: password
debug1: No more authentication methods to try.
Permission denied (publickey,password).

Egor
06.09.2018
02:54:24

Oleg
06.09.2018
02:54:42
да, опечатался

Egor
06.09.2018
02:55:11

Oleg
06.09.2018
02:55:28
да, оно там лежит, проверил

Egor
06.09.2018
02:58:34
а ты попробуй приватный ключ закинуть внутрь контейнера и с помощью этого ключа залиниться в систему

Oleg
06.09.2018
02:59:26
так я так и делаю
mkdir -p ~/.ssh
chmod 700 ~/.ssh
echo "$SSH_PRIVATE_KEY" > ~/.ssh/id_rsa.pub
chmod 600 ~/.ssh/id_rsa.pub
echo -e "Host *\n\tStrictHostKeyChecking no\n\n" > /root/.ssh/config