@docker_ru

Страница 762 из 1375
✖️Стив Мэдден✖️
05.09.2018
15:22:07
Ну а что именно?
Можете прислать ссылку на урок, спасибо большое

Oleg
05.09.2018
15:22:53
мб старый образ?
использовал предпоследний: image: registry:2.6.2

Google
Oleg
05.09.2018
15:23:03
попробую latest...

Arkadiy
05.09.2018
15:23:07
Я не помню, у меня вроде была похожая проблема, лечил установкой дополнительных dns

типа --dns 8.8.8.8

мб поможет

Oleg
05.09.2018
15:23:58
это как? А может мне просто еще подождать, пока везде ДНС обновиться?

Хотя с битбакета уже есть контакт по имени, но не коннектит, такая же ошибка

Kirill
05.09.2018
15:24:40
Arkadiy
05.09.2018
15:26:55
это как? А может мне просто еще подождать, пока везде ДНС обновиться?
в смысле что сам докер может не резолвить внешку

я не уверен точно в чем проблема

Oleg
05.09.2018
15:28:05
я не уверен точно в чем проблема
network_mode: host может поможет в докер-композ

латест версия не помогла

в смысле что сам докер может не резолвить внешку
из контейнера пингу гугл, пингуется: / # ping www.google.com PING www.google.com (216.58.207.36): 56 data bytes 64 bytes from 216.58.207.36: seq=0 ttl=54 time=17.585 ms значит ему внешка доступна

Maks
05.09.2018
15:56:24
Добрый вечер. Подскажите, пожалуйста. Как можно записать в файл environment, который передается при создании контейнера docker run -it -e "DataBaseName=team9_1_test" team9_1

Google
Dmitry
05.09.2018
16:14:00
echo $DataBaseName > filename

Maks
05.09.2018
16:18:59
Где выполнять?

Внутри контейнера не хочу сам руками

Dmitry
05.09.2018
16:21:50
entrypoint или cmd

✖️Стив Мэдден✖️
05.09.2018
16:53:49
Ребят кто может по Docker помочь не могу создать архитектуру разделов приложения

reskwer
05.09.2018
18:07:55
Если у меня на сервере 10 контейнеров с запущеными контейнерами, мне nginx ставить глобально - не в контейнере ?, что-бы грамотно управлять проксированием URL на нужные порты с контейнерами ?

Александр
05.09.2018
18:09:53
нужно больше контейнеров O_o

tsv
05.09.2018
19:49:16
Больше контейнеров богу контейнеров! ?

Taz
05.09.2018
19:55:52
https://github.com/moby/buildkit/pull/442

А как понять в каком оно релизе?

Или тип найтли подключать както?

Bohdan
05.09.2018
20:02:47
Доброй ночи, господа Проблема(

Через gitlab ci сделал следующую фигню

при установке git openssh-client и tor - падает из-за проблем с сетью(

если использовать образ ubuntu:16.04 для сборки, то все окей

но нет возможности докер использовать

Google
Bohdan
05.09.2018
20:05:25
помогите(

Вопрос снят, в ENV накосячил

Maks
05.09.2018
20:17:58
Можно пример?

entrypoint или cmd

Я пробовал, у меня не записывает

Ilya
06.09.2018
00:03:47
если вы используете docker на винде, то не добавляйте своего неадминского пользователя в группу docker-users https://srcincite.io/blog/2018/08/31/you-cant-contain-me-analyzing-and-exploiting-an-elevation-of-privilege-in-docker-for-windows.html

в линуксах тоже самое, только эксплуатируется проще

Ilya
06.09.2018
00:18:41
Коллеги, есть вопрос. Имеется веб-приложение, которое запаковано по всем канонам в докер. Необходимо начать его продавать по подписке клиентам. Есть какое-нибудь PaaS/CaaS для докер решение с возможностью биллинга по подписке? AWS и другие облака не предлагать - так как ищем не инфраструктуру, а именно как вебприложение по подписке продавать клиентам.

Ilya
06.09.2018
00:34:21
Так сделайте внутри просто сервис авторизации который работает если лицензионный файл есть
Это дополнительно разработывать надо. Наверняка человечество придумало уже что-то, чтоб можно было бы сфокусироваться лишь на разработке своего приложения, а за подписку брать $.

Либо через hashicorp vault токен
Спасибо за наводку - интересная штука! Но вот что-то о биллинге по подписке ничего нет.

SlavikMIPT
06.09.2018
00:45:52
Чтобы сервис был который ограничивает любое приложение или как?

Вот система для токенов с экспирейшеном Завязать на токен запуск приложения вашего и все

Я для бота написал за день все Включая оплату

В любом случае - описать что по подписке а что нет и тд это на разработчиках-сервер авторизации делаете на hashicorp, встраиваете в приложение проверку токена, соединяете билинг с генерацией токена- за токен и авторизацию отвечает hashicorp, вам нужно только сделать так чтобы функции вашего сервиса зависели от аыторизации

Ilya
06.09.2018
00:56:17
Не совсем так. Все прозаичнее. 1 месяц пользования нашим приложением = 10$. Человек заходит, заказывает, указывает платежную информацию, получает свой инстанс в облаке, а с его карточки раз в месяц 10$ списываются. Причем я понимаю как это по отдельности заиметь: docker swarm для разворачивания инстанса клиента и какой-нибудь stripe.com для биллинга по подписке. Но так чтобы и то и другое было вместе - не вижу. А хотелось бы просто: зашел, зарегал свой инстанс, прописал планы пользования с ценой, запустил маркетинг и сидишь получаешь деньги

Oleg
06.09.2018
01:51:22
такой простой вопрос, как добавить закртый ключ на сервер? чтобы без пароля заходить (не публичный ключ)

Google
Oleg
06.09.2018
02:31:06
да

Egor
06.09.2018
02:31:42
ну как-бэ приватный у тебя, а публичный должен быть заинсталлен на удаленном хосте

куда ты собираешься заходить, генерировать легко: ssh-key-gen

Oleg
06.09.2018
02:32:16
хрень какая-то товорится, настраиваю депой, создаю ключ на докере, но он не может соединиться на главную машину: debug1: identity file /root/.ssh/id_rsa.pub type 1 debug1: key_load_public: No such file or directory по адресу /root/.ssh/id_rsa.pub ключ лежит 100%, проверял через ls ~/ssh

Egor
06.09.2018
02:32:25
потом тупо ssh-copy-id login@host если лень руками

Oleg
06.09.2018
02:32:35
с домашей машины все соединяется

Egor
06.09.2018
02:32:56
еще раз повторяю.

На компе откуда ты соединяешься, должен лежать приватный

Oleg
06.09.2018
02:34:03
делал и так, создавал ird_rsa на докере, и он не конннектится на главную

Egor
06.09.2018
02:34:38
А права?

400 если не ошибаюсь должно быть

Oleg
06.09.2018
02:35:29
mkdir -p ~/.ssh chmod 700 ~/.ssh echo "$SSH_PRIVATE_KEY" > ~/.ssh/id_rsa.pub chmod 600 ~/.ssh/id_rsa.pub echo -e "Host *\n\tStrictHostKeyChecking no\n\n" > /root/.ssh/config

Egor
06.09.2018
02:35:32
ужс

Oleg
06.09.2018
02:35:44
на локалке это рабоает, с докера нет

Egor
06.09.2018
02:35:46
мне кажется что ты немного не понимаешь...

Oleg
06.09.2018
02:36:17
вместо pub , id_rsa был

и потом соединялся ssh -i ~/.ssh/id_rsa -v name@host -p 1111

но чз докер это не пашет почему-то

потом тупо ssh-copy-id login@host если лень руками
этот вариант не сработает же, тк ключ находится в Окружении

что делать, помоги плз)

Google
Egor
06.09.2018
02:47:20
Во первых, ты знаешь как оно работает?

Oleg
06.09.2018
02:48:28
да, через ssh-copy-id login@host я закидываю приватный ключ в файл авторизованные ключи

потом добавляю закрытый на докер (командами выше) и соединяюсь с указанием ключа ssh -i ~/.ssh/id_rsa -v name@host -p 1111

локалка соединяется, а докер нет, где я ошибся?

падает на этом: debug1: Authentications that can continue: publickey,password debug1: Next authentication method: publickey debug1: Offering RSA public key: /root/.ssh/id_rsa_deploy debug1: Server accepts key: pkalg ssh-rsa blen 279 debug1: key_load_private_type: incorrect passphrase supplied to decrypt private key debug1: read_passphrase: can't open /dev/tty: No such device or address debug1: Next authentication method: password

debug1: No more authentication methods to try. Permission denied (publickey,password).

Oleg
06.09.2018
02:54:42
да, опечатался

Egor
06.09.2018
02:55:11
да, через ssh-copy-id login@host я закидываю приватный ключ в файл авторизованные ключи
в файлик ~/.ssh/authorized_keys запихиваешь содержимое pub ключа

Oleg
06.09.2018
02:55:28
да, оно там лежит, проверил

Egor
06.09.2018
02:58:34
а ты попробуй приватный ключ закинуть внутрь контейнера и с помощью этого ключа залиниться в систему

Oleg
06.09.2018
02:59:26
так я так и делаю

mkdir -p ~/.ssh chmod 700 ~/.ssh echo "$SSH_PRIVATE_KEY" > ~/.ssh/id_rsa.pub chmod 600 ~/.ssh/id_rsa.pub echo -e "Host *\n\tStrictHostKeyChecking no\n\n" > /root/.ssh/config

Страница 762 из 1375