
Yan
22.01.2017
21:17:07

One
22.01.2017
21:17:24
на до - 5 баксов в месяц минимальный сервак

Sheridan
22.01.2017
21:17:44
Окай, спасибо.

Yan
22.01.2017
21:18:17

Google

Sheridan
22.01.2017
21:18:55

Vlad
23.01.2017
05:21:59

Sheridan
23.01.2017
05:24:53

Sander
23.01.2017
15:17:17
Всем привет
хотелось бы узнать, как можно проверить docker контейнер на security/безопасность.
- что почитать
- tools?

Gleb
23.01.2017
15:18:53
Привет. Тулзы есть. Ща поищу
http://www.dennyzhang.com/docker_bench_security/?utm_source=telegram.me&utm_medium=social&utm_campaign=esli-vy-ne-znali--u-docker-est-skript-d
Сам не пробовал, только читал.

Sander
23.01.2017
15:21:03
понятно
окай, спасибо буду пробывать

Pasha
24.01.2017
09:27:07
может кто подсказать рестовый сервис, который будет отдавать свободный на хосте порт для последующего поднятия реверс тонеля?

Igor
24.01.2017
11:07:34
Есть способ рестартануть сеть докера? Суть в том что у меня через docker-compose поднято пару проектов, а докер запущен с опцией чтобы при его рестарте контейнеры жили своей жизнью, так вот после рестарта докера почему то рассыпалась сеть контейнеров, они перестали видить друг друга, хотя продолжают работать

Denis denya Voskoboinik
24.01.2017
11:11:45
а как они раньше видели друг друга?

Google

Denis denya Voskoboinik
24.01.2017
11:12:10
как указывалось что тот контейнер находится по такому-то ip?

Dmitry
24.01.2017
11:13:55
может имеет смысл создать новую сеть и присоединить к ней контейнеры?

Igor
24.01.2017
11:14:07
обыкновенно, через dockerовский днс, он же встроенный. Да шляпа короче, они все поотконектились от своих сетей, жопа. Короче когда docker-compose подымает свои контейнеры по конфигу, он создает именнованую сеть, и добавляет все контейнеры туда, и они видят себя по своим хост именам app, db и т.п. которые в конфиге. Но после растерта докера, они все отпали из своих приватных сетей, и теперь ничего не видят

Denis denya Voskoboinik
24.01.2017
11:14:16
так compose сам создает сеть

Igor
24.01.2017
11:14:22
ага, сам
так и есть
пойду комопзом рестартить
тупняк
нах опция рестарта докера без рестрата контейнеров если контейнеры становятся не работоспособными
Расскажите кто чем деплоит в докер? походу мой велосипед из говна и палок изжил необходимую нам надежность. Связка была Jenkins + docker-compose, ну точнее есть пока что

Denis
24.01.2017
13:51:58
Что значит деплоит в докер?

Eugene
24.01.2017
14:18:54
Чот кажется я не правильно докер сготовил, прогую на Django, после каждого пула в гит, приходится рестартать с --builld
Плохо ли это?

Dmitry
24.01.2017
14:39:22
Именно пула?

Eugene
24.01.2017
14:48:28
Ну я такой делаю
git pull
Docker-compose restart
И практически ничего не меняется. Только когда сделаю с --build

Igor
24.01.2017
14:48:54
Что значит деплоит в докер?
Деплоить в докер - разворачивать проект на сервере с докером в виде группы контейнеров. Каждый пуш в мастер у нас пересобирает образы, пушит в registry а потом из него с помощью docker compose подымается на сервере

Eugene
24.01.2017
14:49:45
Или это так и должно быть?:D

Dmitry
24.01.2017
14:49:59

Eugene
24.01.2017
14:51:12
Неет, все в ручную.
Просто захожу на хостинг, git pull
Docker-compose restart

Denis denya Voskoboinik
24.01.2017
14:51:59
а зачем вы каждый раз перезапускаете контейнеры?

Google

Dmitry
24.01.2017
14:52:00
наверное не очень

Eugene
24.01.2017
14:52:08
Я не уверен, должно ли это быть так. Каждый раз Билд юзать?

Denis denya Voskoboinik
24.01.2017
14:52:10
вы же не каждый раз их конфиги меняете

Eugene
24.01.2017
14:52:17
Хм

Denis denya Voskoboinik
24.01.2017
14:52:20
зачем их вообще перезапускать?

Dmitry
24.01.2017
14:52:27
лучше все-таки нормально сбилдить образы с нормальными тегами и потом уже рестартовать
а еще лучше чтобы CI это делал на каждый тег, например

Eugene
24.01.2017
15:08:21
Хорошо, спасибо.

Denis
24.01.2017
16:22:27

Pasha
24.01.2017
19:51:36
парни
докер отожрал весь диск
стопнул сервис, удалил /var/lib/docker/
места сильно больше не стало
tmpfs я так понимаю - это неотмаунченные разделы от убитых контейнеров?
как отмаунтить? как прибить?
возможно надо было, но докер ушел внеадекват

Arsen
24.01.2017
19:58:23
что ты имеешь в виду под неотмаунченными разделами?
может вольюмы?
попробуй docker volume ls
а можешь сразу в принципе docker volume rm $(docker volume ls -q)

Google

Arsen
24.01.2017
19:59:14
))

Pasha
24.01.2017
19:59:46
докер вольюм показывает ничего

Arsen
24.01.2017
20:00:00
хм

Pasha
24.01.2017
20:00:02
потому что файликов в /var/lib/docker/ нет

A
24.01.2017
20:00:49
поставь ncdu
сделай ncdu -x /
смотри где место

Pasha
24.01.2017
20:02:22
это вольюмы видать от контйнера с центосью с systemd
там делается хак -v /sys/fs/cgroup:/sys/fs/cgroup:ro
короче вопрос сводится к тому - как убить вольюмы убитых контейнеров

Arsen
24.01.2017
20:05:47
а куда делась то директория с контейнерами и прочим?

Pasha
24.01.2017
20:06:44
я удалил, т.к. докер энжин не отвечал
из-за закончевшегося диска

Arsen
24.01.2017
20:07:20
и место не высвободилось?

Pasha
24.01.2017
20:07:40
нет, в том то и дело
265,4 MiB [##########] /usr
] /var
141,5 MiB [ ] /tmp
27,3 MiB [ ] /root
24,3 MiB [ ] /etc
0,0 B [ ] /opt
@ 0,0 B [ ] lib64
@ 0,0 B [ ] sbin
@ 0,0 B [ ] lib
@ 0,0 B [ ] bin
e 0,0 B [ ] /srv
e 0,0 B [ ] /mnt
e 0,0 B [ ] /media
e 0,0 B [ ] /home
> 0,0 B [ ] /sys
> 0,0 B [ ] /run
> 0,0 B [ ] /proc
> 0,0 B [ ] /dev
> 0,0 B [g...qqqqqq] /boot
где повисли 48гб ?))

A
24.01.2017
20:09:38
а, да, du и df считают по разному
https://linuxshellaccount.blogspot.com/2008/12/why-du-and-df-display-different-values.html
lsof +L 1 / | grep -i deleted
покажет файлы которые все еще открыты процессами, но уже удалены

Pasha
24.01.2017
20:12:56
один файлик показал

Google

Pasha
24.01.2017
20:13:14
(

A
24.01.2017
20:13:35
большой?
а, он удален
рестартни процесс, может легче станет

Pasha
24.01.2017
20:14:48
ды рестартил.. и хост рестартил)

A
24.01.2017
20:15:24
вейт, хост машину на которой места вот так вот нет рестартил и та же фигня?

Pasha
24.01.2017
20:16:07
дааа

A
24.01.2017
20:17:12
я понимаю что это наверное много работы, но если с загрузочной флешки/rescue initrd загрузиться в однопользовательском режиме и смонтировать fs, места столько же?

Filipp
24.01.2017
20:19:09
у меня такая же херня была. выявилась при рестарте контейнеров. на ливе ?
ох я попотел тогда
я тогда стопнул докер. удалил его из системы. удалил вот ту злочастную папку

Pasha
24.01.2017
20:20:17
емае

Filipp
24.01.2017
20:20:29
и установил докер заново.
помогло

V
24.01.2017
20:21:56
пляски с бубном даже не помогали?