Александр
ну ты пушишь тег latest, а пуллишь тег 58b0e1cbe1327ae010a05b4f3ed046ac340c7147
Дурак из фильма
Ну это не я делаю, а не до конца понятный мне docker service update
Дурак из фильма
Хотя там есть ключик, который видимо и отвечает за имидж с тэгом --image $CONTAINER_IMAGE:$CI_COMMIT_SHA
Vladimir
Дурак из фильма
1/1: No such image: veros_app:latest
Дурак из фильма
Да писец...
Дурак из фильма
Оно не работает, даже когда я указываю в этом ключике latest
Дурак из фильма
Бесят меня такие вот моменты, когда непонятно даже куда смотреть и как отлаживать...
George
docker images вкрячь перед сервис апдейт
George
Команду т.е.
George
Посмотри что в локальном кеше
Niko
docker -D
MRY
Всем привет. Кто-нибудь профессионально в AWS CloudFormation разбирается ??? не получатся $VAR из параметров в UserData засунуть.
AWSTemplateFormatVersion: 2010-09-09
Resources:
ADASLaunchConfig:
Type: 'AWS::AutoScaling::LaunchConfiguration'
Properties:
AssociatePublicIpAddress: false
ImageId: ami-0bc08634af113cccb
InstanceType: 't2.medium'
KeyName: 'asd'
LaunchConfigurationName: 'ADLaunchConfig'
UserData: !Base64 |
#!/bin/bash
blabla-${ClusterName}
Parameters:
ClusterName:
Description: AD Cluster Name
Type: String
Default: AD-dev
AllowedValues:
- AD-dev
- AD-qa
- AD-uat
- AD-sbx
- AD-prd
Уже по всякому колдовал, не получатся.
Следуя этой статье не получается.
https://garbe.io/blog/2017/07/17/cloudformation-hacks/
СF жалуется что ему нужен str а не list
Alex
!Sub используй
Ну или !Ref
https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/intrinsic-function-reference-base64.html
Alex
Судя по всему должно помочь
Alex
Alex
Ну в доке явно написано про полную форму
Arty
Дурак из фильма
Хах, а ты дженкинс юзаешь?
Arty
для своих задач - да.
на работе гитлаб к сожалению
George
Дженкинс не кривой ?
Tadeusz
Vlad
Про кривизну дженкинс
Vlad
Jenkins Is Getting Old (🔥 Score: 111+ in 1 hour)
Link: https://readhacker.news/s/42DND
Comments: https://readhacker.news/c/42DND
George
G3rhard
Navern
Ugh. CVE-2019-5021: Versions of the Official Alpine Linux Docker images (since v3.3) contain a NULL password for the root user. https://t.co/1Z0zy3c0uU
Navern
Не помню было уже или нет
Станислав
И чё? Снаружи к ним же нет доступа.
Станислав
За пределами хост-машины
Bogdan (SirEdvin)
Navern
Евгений
Если бы не был в курсах, я бы про неё не спросил
Bogdan (SirEdvin)
Niko
юзать чужие контейнеры, будь то алпайн-бэйсд или другие, априори не секюрно
Евгений
Oleksandr
Oleksandr
Niko
Речь про готовые имэджи а ля filebeat
Евгений
У каждого свои потребности в секурности, в военке реально делают своё собственное железо, потому что находящееся на рынке несекурно
λ
Несекурные илийоты
Евгений
Говорить что-то несекурно априори оч странно
Oleksandr
λ
Понапихали несекурности в свое)))
λ
Bogdan (SirEdvin)
Или о какой уязвимости речь?
Bogdan (SirEdvin)
Какой вектор атаки?
Niko
Где юзер рут
Niko
Как минимум самому собирать свои образы на основе alpine
Евгений
Странно ныть о юзере рут
Евгений
--userns есть для любителей самоограничений
Navern
Niko
Navern
Oleksandr
Niko
Oleksandr
Niko
Ага, использовать готовые образы где под рутом запускается основной процесс
Евгений
Navern
В юзер неймспейсах тоже были баги кстати
Navern
И фейк рут становился рутом
Alex
Багов нету только в том софте который ещё не написан
Niko
Combot
Nicolae (0) увеличил репутацию Navern (1) (+1)
Navern
Navern
Navern
Чем больше линий защиты тем больше одновременных багов нужно чтобы вырваться
Navern
В этом суть сесурити
Navern
А так понятно любой софт дырявый