@docker_ru

Страница 783 из 1375
Sergey❄️
17.09.2018
16:17:49
Хочу на один контейнер принимать с двух хостов Для одного хоста включить вайтлист, для другого не включать

twwlf
17.09.2018
16:17:56
несколько фронтендов или несколько правил?

Sergey❄️
17.09.2018
16:18:16
несколько фронтендов или несколько правил?
Ну получается что несколько фронтендов, если я выше понятно описал

Допустим, сейчас стоит вот так - "traefik.frontend.rule=Host:admin.domain.com,static.domain.com"

Google
Sergey❄️
17.09.2018
16:20:22
хочу - traefik.frontend1.rule = Host:admin... - traefik.frontend2.rule = Host:static... - traefik.frontend1.whitelistSourceRange ...

Я знаю что так можно, я скорее синтаксис не могу нагуглить нормально

twwlf
17.09.2018
16:23:41
я, кстати, прям не уверен, что дефолтный провайдер тебе такое позволит

в file/KV/whatever – всё понятно, всё просто

Sergey❄️
17.09.2018
16:25:17
Хотя возможно я тут сейчас попадаю под XY problem

я, кстати, прям не уверен, что дефолтный провайдер тебе такое позволит
Короче, мне real_ip форвардящийся с traefik не видно в nginx, и я решил что можно повайтлистить траефиком...

Только не бейте!

twwlf
17.09.2018
16:26:27
тебе, возможно, сегменты помогут

Anton
17.09.2018
16:36:22


docker build -t web_server . docker run -d -p 8080:80 --rm web_server

Konstantin
17.09.2018
16:39:56
docker system prune

Anton
17.09.2018
16:40:36
docker system prune
так оно же все удалит? и совсем другие работающие контейнера?

Konstantin
17.09.2018
16:40:53
Читай описание

Google
Sergey❄️
17.09.2018
16:42:21
тебе, возможно, сегменты помогут
Они почему-то не сработали, но конкретно по моему вопросу помогло прописать в nginx set_real_ip_from traefik; traefik это сервис

Anton
17.09.2018
16:44:12
ага, удалает все недействительные образы. Спасибо

А это нормальное поведение, когда образы с одинаковым именем не перезаписываються, а просто добавляються к списку? И теперь каждый раз, когда я пересобираю образ, нужно удалять все старые?

Alexey
17.09.2018
16:48:05
Они почему-то не сработали, но конкретно по моему вопросу помогло прописать в nginx set_real_ip_from traefik; traefik это сервис
Оо кстати, я как раз сегодня гуглил этот вопрос, эту строку просто прописать в nginx, который за traefik'ом стоит? У меня traefik -> nginx+php

Sergey❄️
17.09.2018
16:48:23
Ну и по стандарту в location proxy_redirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Host $server_name;

Возможно в location тоже работает, но я не проверял)

Alexey
17.09.2018
16:51:36
Возможно в location тоже работает, но я не проверял)
Спс, завтра попробую. У меня nginx в качестве веб-сервера работает, так программист захотел сайты поднять

Евгений
17.09.2018
20:21:28
всем доброго вечера есть ли способ в docker-compose ограничеть максимальный размер volume ? никак не могу найти ...

Anton
17.09.2018
20:31:01




twwlf
17.09.2018
20:32:31
Ты флажок rm видишь?

Anton
17.09.2018
20:32:42
вижу

twwlf
17.09.2018
20:33:13
Требуется продолжить мысль?

Anton
17.09.2018
20:34:18
так и database и web_server тоже запускались с —rm и -d

но они в списке есть. хз тогда

twwlf
17.09.2018
20:34:47
Тебе стоит внимательно почитать документацию

Google
twwlf
17.09.2018
20:35:13
Чего только стоит твой DB_HOST )

так и database и web_server тоже запускались с —rm и -d
Очевидно, в них процессы выполняются

Anton
17.09.2018
20:35:37
ну это по книге, только учусь

Евгений
17.09.2018
20:35:38
RUN доставил

twwlf
17.09.2018
20:35:54
А в контейнере с нодой завершился

Anton
17.09.2018
20:36:04
Евгений
17.09.2018
20:36:21
хз как правильно
выкинь свою книгу и делай по документации

и на линуксе, разумеется

twwlf
17.09.2018
20:36:59
и на линуксе, разумеется
Это особо не принципиально

Но про книгу да, согласен

Евгений
17.09.2018
20:37:10
Anton
17.09.2018
20:37:47
RUN доставил
а что в ран не так?

Евгений
17.09.2018
20:38:01
а что в ран не так?
зачем там upgrade ?

Anton
17.09.2018
20:38:59
зачем там upgrade ?
а, из докер файла, ну обновить пакеты

Евгений
17.09.2018
20:39:10
Setox
17.09.2018
20:40:07
?

Anton
17.09.2018
20:40:22
какие пакеты?
я хз, какие именно, но обновить систему, я думаю, не лишнее

Евгений
17.09.2018
20:40:30
ты занимаешь процессорное время и время юзера бесполезной работой, контейнер обновляется командой docker pull

Google
Anton
17.09.2018
20:42:15
ты занимаешь процессорное время и время юзера бесполезной работой, контейнер обновляется командой docker pull
то есть, всегда можно полагаться на докер хаб, что там постоянно обновленные версии?

может же быть такое, что кто-то ставит по, а там недавно обнаружили критикал баг, а по в образе еще без фиксов

Евгений
17.09.2018
20:43:29
то есть, всегда можно полагаться на докер хаб, что там постоянно обновленные версии?
тебе поцаны которые пилят node собрали образ, протестили его и выложили. Ты берёшь обновляешь хз что потому что это типа нелишнее и получаешь непонятное поделие, которое никто не тестил

может же быть такое, что кто-то ставит по, а там недавно обнаружили критикал баг, а по в образе еще без фиксов
тогда и выкладывают новый образ и ты делаешь docker pull, а уявзвимости если уж ты жёстко за этим следишь, ты должен всегда знатть какие и как закрываешь, редко бывает что поставил пакетик и всё ты в безопасности, ты так каждые 10 секунд можешь пытаться их ставить

Евгений
17.09.2018
20:45:20
ты там небось localhost разрабатываешь, кто тебя ломать собрался?

Anton
17.09.2018
20:45:42
я вообщем говорю

Евгений
17.09.2018
20:46:06
ты понимаешь, что вопрос актуален только на продакшене?

Anton
17.09.2018
20:46:17
лан

Евгений
17.09.2018
20:46:27
вот ты решил продакшен делать, ты как часто будешь apt upgrade делать?

Yan
17.09.2018
20:46:40
в том то и вопрос, насколько быстро они зальют новый обзаз, что бы его можно было потянуть
всегда можно стянуть образ чуть старее, в котором уязвимости нету, например

Anton
17.09.2018
20:47:11
всегда можно стянуть образ чуть старее, в котором уязвимости нету, например
тоже спорно, если версии мажорные, то гг. А если только минор, то повезло

Yan
17.09.2018
20:47:33
Евгений
17.09.2018
20:47:38
тоже спорно, если версии мажорные, то гг. А если только минор, то повезло
ты сюда в дотку зашёл напарников поискать? Какое гг?

Евгений
17.09.2018
20:48:52
Челик установил докер на винду и пытается его готовить по-трушному, ему объясняешь, что apt upgrade он написал по-тупости, а он спорит

Yan
17.09.2018
20:49:39
тоже спорно, если версии мажорные, то гг. А если только минор, то повезло
+ в этом случае поможет только нормальные релизы, без гигантского количества новой кодовой базы, которая будет зависеть именно от новой мажорной версии

Google
Евгений
17.09.2018
20:50:18
Yan
17.09.2018
20:50:32
в общем случае, как говорят погромисты, работает - не трогай

Anton
17.09.2018
20:50:42
?
ну, переписал практикум

Yan
17.09.2018
20:50:47
только если в этом есть какая-то крайняя необходимость, все ситуационно

Евгений
17.09.2018
20:51:34
ну, переписал практикум
читай тут https://docs.docker.com/develop/develop-images/dockerfile_best-practices/

Yan
17.09.2018
20:51:40
а обновляя пакеты ты можешь сломать все к херам весьма легко, если точно не знаешь, что обновляешь

Евгений
17.09.2018
20:52:08
там давно парни написали про upgrade чёрным по белому

Anton
17.09.2018
20:52:42
вот теперь увидел, спасибо за инфу

Евгений
17.09.2018
20:53:14
И так, есть ли идеи как управлять размерами volume ?

Alexey
17.09.2018
20:54:10
И так, есть ли идеи как управлять размерами volume ?
если ты про хост говоришь, то вряд ли это вообще возможно

если только строить космолеты через другой контейнер

но это плохо, сам понимаешь

Евгений
17.09.2018
21:01:29
почему ограничение по размеру не завезли то? Решиле тупо что это ненужно?

я про named volumes

получается что решить задачу можно маппингом конерктной директорией, которая ограничена уже так или иначе на хосте

Alexey
17.09.2018
21:06:28
я про named volumes
ну это было бы сложно сделать, учитывая все возможные движки для маппинга директорий. В итоге бы получился велосипед. Тут, мне кажется, проблему лучше решать средствами специально для этого придуманными

Страница 783 из 1375