@ru_docker

Страница 276 из 610
Evgeny
11.02.2017
11:46:19
Если в каждый сервер поставить локейшн для обработки этот запроса, то он может смотреть файлы на одном сервере куда локейшн будет проксировать

Sergey
11.02.2017
11:50:22
ну да, но это надо заводить отдельный сервер с вебрутом, проксировать .well-known с фронтов на этот сервер и с него потом деплоить сертификат на фронты внешними от сертбота способами.

Evgeny
11.02.2017
11:51:57
Тогда я просто не понимаю вопрос. А как хочется?

Sergey
11.02.2017
11:53:15
хм, у меня нет вопроса.

Google
Roman
11.02.2017
12:02:25
у letsencrypt есть ограничение на количество поддоменов?

Phil
11.02.2017
12:10:46
Roman
11.02.2017
12:10:59
мож кто генерил на свои поддомены

или ни у кого статика как минимум с поддомена не тянется?

Phil
11.02.2017
12:12:24
или ни у кого статика как минимум с поддомена не тянется?
ну на уровне десятка поддоменов ограничений не заметили

Roman
11.02.2017
12:12:38
10 уже норм

кто нибудь доводил до А+? по умолчанию А-

если кому интересно https://github.com/eustasy/bubbly/blob/master/nginx.ssl.conf тут настройки для А+

Ivan
11.02.2017
14:13:01
У меня в докеры приходится передавать десятки ключей через env , пока их было три было ок, но сейчас уже нужно другое решение, какое?

Dan
11.02.2017
14:16:11
env deprecated?

Phil
11.02.2017
14:16:15
да

Google
Dan
11.02.2017
14:16:17
я пропустил новости

Sergey
11.02.2017
14:16:21
да
где?

Ivan
11.02.2017
14:16:31
Ничосе.

Sergey
11.02.2017
14:17:10
https://docs.docker.com/engine/deprecated/ докер об этом ничего не знает.

Phil
11.02.2017
14:17:29
Первый же WARNING https://docs.docker.com/engine/userguide/networking/default_network/dockerlinks/

Sergey
11.02.2017
14:17:59
env deprecated для линковки контейнеров, не вводи людей в заблуждение.

Phil
11.02.2017
14:18:02
а. каюсь. посыпаю голову пеплом - это я о своём о женском

да, меня занесло

но мой ответ кстати всё равно верный ;)

Dan
11.02.2017
14:18:32
?

я ж подумал что в докере env закрыли

Ivan
11.02.2017
14:18:41
Ну тем не менее, т.е. ваш ответ получается вообще их не юзать. а выносить наверх?

Dan
11.02.2017
14:18:44
уже полез в issue

Ivan
11.02.2017
14:19:10
мне просто нравилось так не иметь на машинах исполнителях докеров никаких хранилишь. а передавать через -e с ансиблом например

Yegor
11.02.2017
14:47:07
Там и аудит, и ревокейшон есть.

И генерировать сам умеет

Ivan
11.02.2017
14:48:19
Спасибо, но помойму это ещё не мой кейз. Оно секретное, но такое, можно перегенерить если утечет.

Evgeny
11.02.2017
15:09:28
А почему не секреты от самого докера?

Google
Ivan
11.02.2017
15:12:20
Слишком свежие ;)

Evgeny
11.02.2017
15:13:12
Так старые секреты обычно уже не тайны

Ivan
11.02.2017
15:14:37
Я имел ввиду что docker secret не было на момент когда решение это было

А containerpilot никто не использует/пробовал?

Выглядит вроде интересно, но живого опыта ноль

Виталий
12.02.2017
14:52:37
Коллеги, чет не получается найти инфу как залинковать хост из одной докер-сети в другую докер-сеть. Первый докерфайл: version: '2' services: phpmyadmin: image: phpmyadmin/phpmyadmin restart: always ports: - 3307:80 links: - mysql:db networks: - mysql networks: mysql: external: name: mysql_default Второй докерайл: version: '2' services: mysql: image: mysql:5.7 restart: always volumes: - server_data:/var/lib/mysql volumes: server_data: driver: local Как дать доступ phpmyadmin к mysql?

оба сервиса живут в разных сетях phpmyadmin_default mysql_default я подключил phpmyadmin к сети mysql_default и попытался залинковать хост mysql как db в контейнере и не вышло) Чет мне кажется я фигню какую-то делаю...

Andrey
12.02.2017
15:03:45
ну во первЫх, а зачем они в разных сетях? в осталбных, ну так правильно откуда тогда одна сеть узнает как зовут хост из другой, тут всё как обычно, превлекам внешний сервис или ручками (ну и там ещё можно фаерволом делов натворить, но по дефолту он вроде в такой ситуации н мешает)

Виталий
12.02.2017
15:16:57
из пхпадмина пингуется ИП хоста с мускулем :) оно и логиноч

Но вот контейнер с пхпадмином ждет что на хосте db будет база... а такого хоста нет, вместе этого база на ИП 172.18.0.2 как замаппить 172.18.0.2:db ?

или только ручками прописать в /etc/hosts ?

Andrey
12.02.2017
15:20:25
ну вы попробуйте немного подумать, как вообще один хост узнаёт о существовании другого и как до него добираются пакеты

Evgeny
12.02.2017
15:29:33
Это что значит? оздать хост внутри контейнера

Ivan
12.02.2017
15:30:16
Всё это врожденная в днк боль докера

Которую решают внешними сервисами

Виталий
12.02.2017
15:32:36
Это что значит? оздать хост внутри контейнера
другими словами "создать запить в /etc/hosts"

yopp
12.02.2017
15:32:52
Всё это врожденная в днк боль докера
а в докере когда был service discovery заявлен?

Виталий
12.02.2017
15:33:07
но проблема уже решилась, можно передать имя хоста через переменную окружения :) костыли больше не нужны

Evgeny
12.02.2017
15:33:23
> https://docs.docker.com/engine/reference/commandline/run/ —add-host Add a custom host-to-IP mapping (host:ip) первая ссылка из гугла

Google
Ivan
12.02.2017
15:33:26
То что он не был заявлен никак боль не убавляет

Родовая закостыленная травма

Evgeny
12.02.2017
15:33:59
А что за боль то?

Admin
ERROR: S client not available

Evgeny
12.02.2017
15:35:18
http://bfy.tw/A2q7

Самый непредсказуемый запрос, неправда ли?

Виталий
12.02.2017
15:36:35
Самый непредсказуемый запрос, неправда ли?
ну как бы да, ты знал что гуглить :)

то есть твой запрос гуглу нифига не интуитивный

Evgeny
12.02.2017
15:36:50
не может быть.... неужели я прочитал доки? :)

Виталий
12.02.2017
15:37:09
вот такой запрос уже ближе к моей ситуации "docker add host to /etc/hosts"

Evgeny
12.02.2017
15:37:10
то есть твой запрос гуглу нифига не интуитивный
НУ как неинтуитивный? Тебе что надо сделать? Запустить контейнер с привязкой в зосты, верно?

docker - докер run - запустить hosts file - в хостс файл

Виталий
12.02.2017
15:37:51
Evgeny
12.02.2017
15:37:54
В любом случае первый инстинкт должен быть - пойти в ман и просмотреть варинаты

Потом гуглить

Потом - писать

Виталий
12.02.2017
15:38:24
yopp
12.02.2017
15:38:25
Родовая закостыленная травма
у всех разные требования к discovery

так что это не родовая травма

Google
yopp
12.02.2017
15:39:12
вот жопа с хранилищем — родовая травма

zigmund
12.02.2017
15:50:32
Эгегей, кучерявые!

Виза есть, билеты есть.

Увидимся на докерконе.

Vir
12.02.2017
15:55:45
удачи.

Aleksandr
12.02.2017
15:58:47
привет, подскажите что не правильно делаю запускаю в терминале docker run -d -p 9090:9090 -v ~/prometheus.yml:/etc/prometheus/prometheus.yml prom/prometheus -config.file=/etc/prometheus/prometheus.yml -storage.local.path=/prometheus -storage.local.memory-chunks=10000 все данные должны писаться в директорию /prometheus , но она пустая

"Mounts": [ { "Source": "/root/prometheus.yml", "Destination": "/etc/prometheus/prometheus.yml", "Mode": "", "RW": true, "Propagation": "rprivate" }, { "Name": "e248630fd43bb51f9211259aa2d09815f9963e4d6022910e3835907b6eb7106e", "Source": "/var/lib/docker/volumes/e248630fd43bb51f9211259aa2d09815f9963e4d6022910e3835907b6eb7106e/_data", "Destination": "/prometheus", "Driver": "local", "Mode": "", "RW": true, "Propagation": "" } ],

Konstantin
12.02.2017
16:01:34
xhyve?

Под маком ?

Aleksandr
12.02.2017
16:01:55
Konstantin
12.02.2017
16:02:09
А, тогда не знаю

Evgeny
12.02.2017
16:05:59
Изнутри контейнера конфиг верный?

И где описано что маунтится прометеус на хосте?

Или речь все таки про папку внутри?

Страница 276 из 610