
Anatoly
05.10.2017
11:54:23

Владимир
05.10.2017
11:54:33
А зачем? )

Anatoly
05.10.2017
11:55:01
А зачем? )
а ну куда проще всовывать ссш в докер правда?

Владимир
05.10.2017
11:55:16

Google

Anatoly
05.10.2017
11:55:40

Юлия
05.10.2017
11:55:49

Владимир
05.10.2017
11:56:02

Рома
05.10.2017
11:56:10

Владимир
05.10.2017
11:56:21
Задача от бизнеса, пути решения часто сужаются ИБ

Рома
05.10.2017
11:56:41

Anatoly
05.10.2017
11:57:30
нет, не получается )))
ну как же так. человек говорит что пути решения у него сужаются отделом иб, получается итоговая задача приходит от иб.

Рома
05.10.2017
11:58:14

Владимир
05.10.2017
11:58:22
Несколько вырвано из контекста, но Вам конечно же виднее.

Владимир
05.10.2017
11:59:13

Anatoly
05.10.2017
11:59:17

Google

Владимир
05.10.2017
11:59:46

Nklya
05.10.2017
12:00:51
иб как правило обычно застряло далеко в прошлом, и кроме запретов у них нет ответов

Рома
05.10.2017
12:01:31

Владимир
05.10.2017
12:02:28

Anatoly
05.10.2017
12:02:45

Рома
05.10.2017
12:03:06
когда-то давно я тоже пихал ssh в контейнер, делал это с помощью supervisor либо обычного скрипта, который дергает скрипты инициализации

Владимир
05.10.2017
12:04:33
Меньше мороки с поддержкой

Рома
05.10.2017
12:05:11

Владимир
05.10.2017
12:07:54
Звучит тупо, я понимаю
Первая задача решается
Проблема со второй (

Рома
05.10.2017
12:08:47
получается, что winscp хочет файло - это волюм

Владимир
05.10.2017
12:08:58
Да
Это решено

Рома
05.10.2017
12:09:21
а второй посредством путти - для какой цели? mysql?

Владимир
05.10.2017
12:10:05
Нет, просто доустановка того, что может быть нужно в конкретный момент времени
Ну mysql тоже, дамп залить например

Рома
05.10.2017
12:11:09
ага, получается, что "целевой" контейнер используется как обычная виртуалка

Google

Рома
05.10.2017
12:12:12
Анатолий тут прав, у докера идеалогия немного другая, тут гараздо лучше подошел бы LXC, но тем не менее

Владимир
05.10.2017
12:12:36
Ну да, сценарий не совсем про докер, но неохота полновесную виртуалку ставить запускать и т.п.
Может я туплю, но мне кажется проще придумать трюк с докером )

Рома
05.10.2017
12:14:31
задача сводится к необходимости запускать некие команды внутри контейнера, в котором нет ssh... я с вершины почти нулевого докер-опыта ? могу предположить, что нужно либо ставить ссш в этот контейнер, либо ставить докер в контейнер с ссш и пихать в него сокет докера с хоста

Владимир
05.10.2017
12:14:31
"Как-то" )

Dmitry
05.10.2017
12:14:43
и пусть они там тыкаются
а еще есть docker attach\exec

Рома
05.10.2017
12:15:50

Владимир
05.10.2017
12:16:36
Морда ранчер есть в принципе, но некоторые люди кривят лица работая в нем через консоль в контейнере.

Dmitry
05.10.2017
12:16:42
по идее ситуация когда вам в докере надо запускать еще чета, или крутить целый ссш вообще не должна возникать

Рома
05.10.2017
12:16:45
а еще есть docker attach\exec
я об этом и говорю, но т.к. нет доступа к хосту, то нужно контейнер с ssh запускать с -v /run/docker.sock:/run/docker.sock + накатить docker в контейнер ssh

Dmitry
05.10.2017
12:16:49
такое для дебага
ранчер им не нравится

Владимир
05.10.2017
12:17:13
По сути это дэв среда

Dmitry
05.10.2017
12:17:13
суй им ссш во все докеры
ну если дэв, то выше правильно сказали
lxc или чтото типа того

Владимир
05.10.2017
12:17:58

Google

Anatoly
05.10.2017
12:18:27
И пользователя с паролем и мапать порты. Тысячи их

Рома
05.10.2017
12:18:35
Докер в докере?
ну да, обычно так докер юзается при сборке имеджей для деплоя в непрерывной интеграции
но можно и в данном конкретном случае ))

Владимир
05.10.2017
12:19:14
Да, подумаю насчет докера в докере. Я об этом не думал в таком разрезе

Рома
05.10.2017
12:19:21
тем не менее это не избавит вас от необходимости делать build
или просто инсталл в контейнере ssh

Владимир
05.10.2017
12:20:43
Ну да
Гемморой короче в любом случае

Рома
05.10.2017
12:21:07
на всякий случай еще разок скажу: ИМХО, лучшим решением было бы перевести дев-среду в LXC либо собирать персональные окружения с помощью vagrant
если важно, чтобы все девелоперы сидели в одном окружении, то LXC самый лучший вариант

Владимир
05.10.2017
12:22:12
Я сегодня весь день пытался как-то решить эту задачу. Ни фига не получилось и у меня тоже пошли мысли об lxc и тп
О вагранте я подумал

Рома
05.10.2017
12:23:49
? не за что!

Владимир
05.10.2017
12:25:58
А может и хрен с ним. Если ssh на volume прокинуть - пусть уж "помучаются" с консолью ранчера.

Макс
05.10.2017
12:49:37
Кто-то юзает Traefik с https? :)

Котяй Негодяй
05.10.2017
14:20:14
А подскажите самый тонкий образ с линуксом.

Maxim
05.10.2017
14:20:31
alpine?

Котяй Негодяй
05.10.2017
14:21:28

Google

Gleb
05.10.2017
14:21:29
ток там линукс курильщика

Maxim
05.10.2017
14:21:55
лучше, чем тащить весь дебиан в контейнер :/

Nklya
05.10.2017
14:25:55
некоторый софт не умеет работать в альпайн из-за другого libc

Andrey
05.10.2017
14:41:00
ну не знаю как у дебиана, а та же убунту, там в общем то не вся а клоуд обычно, да и дебиан вроде lite мелькает

Котяй Негодяй
05.10.2017
20:44:50
А в чём отличие ADD от COPY?

Nklya
05.10.2017
21:20:06
В документации

Maxim
06.10.2017
07:27:10
а что используют, чтобы поднимать контейнеры автоматически при загрузке системы?

Рома
06.10.2017
07:27:59

Maxim
06.10.2017
07:31:36
хм, попробую
он же сохранит вольюмы и порты?

Рома
06.10.2017
07:34:58
порты?

Владимир
06.10.2017
07:35:58

Maxim
06.10.2017
07:36:05
нет, руками
стоит попробовать композ?
у меня всего два контейнера, не уверен, нужен ли он тут

Владимир
06.10.2017
07:37:37
друг от друга они зависят?

Рома
06.10.2017
07:38:13
контейнеры будут видеть друг друга, если созданы в docker-сети

Владимир
06.10.2017
07:39:08
не обязательно