
Evgeny
11.02.2017
11:46:19
Если в каждый сервер поставить локейшн для обработки этот запроса, то он может смотреть файлы на одном сервере куда локейшн будет проксировать

Sergey
11.02.2017
11:50:22
ну да, но это надо заводить отдельный сервер с вебрутом, проксировать .well-known с фронтов на этот сервер и с него потом деплоить сертификат на фронты внешними от сертбота способами.

Evgeny
11.02.2017
11:51:57
Тогда я просто не понимаю вопрос. А как хочется?

Sergey
11.02.2017
11:53:15
хм, у меня нет вопроса.

Google

Phil
11.02.2017
11:55:58

Roman
11.02.2017
12:02:25
у letsencrypt есть ограничение на количество поддоменов?

Phil
11.02.2017
12:10:46

Roman
11.02.2017
12:10:59
мож кто генерил на свои поддомены
или ни у кого статика как минимум с поддомена не тянется?

Phil
11.02.2017
12:12:24

Roman
11.02.2017
12:12:38
10 уже норм
кто нибудь доводил до А+?
по умолчанию А-
если кому интересно
https://github.com/eustasy/bubbly/blob/master/nginx.ssl.conf
тут настройки для А+

Ivan
11.02.2017
14:13:01
У меня в докеры приходится передавать десятки ключей через env , пока их было три было ок, но сейчас уже нужно другое решение, какое?

Phil
11.02.2017
14:15:19

Dan
11.02.2017
14:16:11
env deprecated?

Phil
11.02.2017
14:16:15
да

Google

Dan
11.02.2017
14:16:17
я пропустил новости

Sergey
11.02.2017
14:16:21

Ivan
11.02.2017
14:16:31
Ничосе.

Sergey
11.02.2017
14:17:10
https://docs.docker.com/engine/deprecated/ докер об этом ничего не знает.

Phil
11.02.2017
14:17:29
Первый же WARNING https://docs.docker.com/engine/userguide/networking/default_network/dockerlinks/

Sergey
11.02.2017
14:17:59
env deprecated для линковки контейнеров, не вводи людей в заблуждение.

Phil
11.02.2017
14:18:02
а. каюсь. посыпаю голову пеплом - это я о своём о женском
да, меня занесло
но мой ответ кстати всё равно верный ;)

Dan
11.02.2017
14:18:32
?
я ж подумал что в докере env закрыли

Ivan
11.02.2017
14:18:41
Ну тем не менее, т.е. ваш ответ получается вообще их не юзать. а выносить наверх?

Dan
11.02.2017
14:18:44
уже полез в issue

Phil
11.02.2017
14:18:58

Ivan
11.02.2017
14:19:10
мне просто нравилось так не иметь на машинах исполнителях докеров никаких хранилишь. а передавать через -e с ансиблом например

Yegor
11.02.2017
14:47:07
Там и аудит, и ревокейшон есть.
И генерировать сам умеет

Ivan
11.02.2017
14:48:19
Спасибо, но помойму это ещё не мой кейз. Оно секретное, но такое, можно перегенерить если утечет.

Evgeny
11.02.2017
15:09:28
А почему не секреты от самого докера?

Google

Ivan
11.02.2017
15:12:20
Слишком свежие ;)

Evgeny
11.02.2017
15:13:12
Так старые секреты обычно уже не тайны

Ivan
11.02.2017
15:14:37
Я имел ввиду что docker secret не было на момент когда решение это было
А containerpilot никто не использует/пробовал?
Выглядит вроде интересно, но живого опыта ноль

Виталий
12.02.2017
14:52:37
Коллеги, чет не получается найти инфу как залинковать хост из одной докер-сети в другую докер-сеть.
Первый докерфайл:
version: '2'
services:
phpmyadmin:
image: phpmyadmin/phpmyadmin
restart: always
ports:
- 3307:80
links:
- mysql:db
networks:
- mysql
networks:
mysql:
external:
name: mysql_default
Второй докерайл:
version: '2'
services:
mysql:
image: mysql:5.7
restart: always
volumes:
- server_data:/var/lib/mysql
volumes:
server_data:
driver: local
Как дать доступ phpmyadmin к mysql?
оба сервиса живут в разных сетях
phpmyadmin_default
mysql_default
я подключил phpmyadmin к сети mysql_default и попытался залинковать хост mysql как db в контейнере и не вышло)
Чет мне кажется я фигню какую-то делаю...


Andrey
12.02.2017
15:03:45
ну во первЫх, а зачем они в разных сетях?
в осталбных, ну так правильно откуда тогда одна сеть узнает как зовут хост из другой, тут всё как обычно, превлекам внешний сервис или ручками (ну и там ещё можно фаерволом делов натворить, но по дефолту он вроде в такой ситуации н мешает)

Виталий
12.02.2017
15:16:57
из пхпадмина пингуется ИП хоста с мускулем :) оно и логиноч
Но вот контейнер с пхпадмином ждет что на хосте db будет база... а такого хоста нет, вместе этого база на ИП 172.18.0.2
как замаппить 172.18.0.2:db ?
или только ручками прописать в /etc/hosts ?

Andrey
12.02.2017
15:20:25
ну вы попробуйте немного подумать, как вообще один хост узнаёт о существовании другого и как до него добираются пакеты

Evgeny
12.02.2017
15:29:33
Это что значит? оздать хост внутри контейнера

Ivan
12.02.2017
15:30:16
Всё это врожденная в днк боль докера
Которую решают внешними сервисами

Виталий
12.02.2017
15:32:36

yopp
12.02.2017
15:32:52

Виталий
12.02.2017
15:33:07
но проблема уже решилась, можно передать имя хоста через переменную окружения :) костыли больше не нужны

Evgeny
12.02.2017
15:33:23
> https://docs.docker.com/engine/reference/commandline/run/
—add-host Add a custom host-to-IP mapping (host:ip)
первая ссылка из гугла

Google

Ivan
12.02.2017
15:33:26
То что он не был заявлен никак боль не убавляет
Родовая закостыленная травма

Evgeny
12.02.2017
15:33:59
А что за боль то?

Виталий
12.02.2017
15:34:38

Admin
ERROR: S client not available

Evgeny
12.02.2017
15:35:18
http://bfy.tw/A2q7
Самый непредсказуемый запрос, неправда ли?

Виталий
12.02.2017
15:36:35
то есть твой запрос гуглу нифига не интуитивный

Evgeny
12.02.2017
15:36:50
не может быть.... неужели я прочитал доки? :)

Виталий
12.02.2017
15:37:09
вот такой запрос уже ближе к моей ситуации "docker add host to /etc/hosts"

Evgeny
12.02.2017
15:37:10
docker - докер
run - запустить
hosts file - в хостс файл

Виталий
12.02.2017
15:37:51

Evgeny
12.02.2017
15:37:54
В любом случае первый инстинкт должен быть - пойти в ман и просмотреть варинаты
Потом гуглить
Потом - писать

Виталий
12.02.2017
15:38:24

yopp
12.02.2017
15:38:25
так что это не родовая травма

Google

yopp
12.02.2017
15:39:12
вот жопа с хранилищем — родовая травма

zigmund
12.02.2017
15:50:32
Эгегей, кучерявые!
Виза есть, билеты есть.
Увидимся на докерконе.

Vir
12.02.2017
15:55:45
удачи.

Aleksandr
12.02.2017
15:58:47
привет, подскажите что не правильно делаю
запускаю в терминале
docker run -d -p 9090:9090 -v ~/prometheus.yml:/etc/prometheus/prometheus.yml prom/prometheus -config.file=/etc/prometheus/prometheus.yml -storage.local.path=/prometheus -storage.local.memory-chunks=10000
все данные должны писаться в директорию /prometheus , но она пустая
"Mounts": [
{
"Source": "/root/prometheus.yml",
"Destination": "/etc/prometheus/prometheus.yml",
"Mode": "",
"RW": true,
"Propagation": "rprivate"
},
{
"Name": "e248630fd43bb51f9211259aa2d09815f9963e4d6022910e3835907b6eb7106e",
"Source": "/var/lib/docker/volumes/e248630fd43bb51f9211259aa2d09815f9963e4d6022910e3835907b6eb7106e/_data",
"Destination": "/prometheus",
"Driver": "local",
"Mode": "",
"RW": true,
"Propagation": ""
}
],

Konstantin
12.02.2017
16:01:34
xhyve?
Под маком ?

Aleksandr
12.02.2017
16:01:55

Konstantin
12.02.2017
16:02:09
А, тогда не знаю

Evgeny
12.02.2017
16:05:59
Изнутри контейнера конфиг верный?
И где описано что маунтится прометеус на хосте?
Или речь все таки про папку внутри?