
Ruslan
20.03.2018
16:04:45
сгенерировал всю пачку сертификатов, подсунул демону, запустил его на 2376 порту
docker-machine ls пишет: Get https://docker.remote:2376/v1.15/version: x509: certificate signed by unknown authority
CA сунул в ключи на маке, как подсунуть в docker-machine клиентский сертификат?

Игорь
20.03.2018
16:36:36
Привет, пацаны, такой вопрос.
в docker-compose.yml добавил
build:
context: ${API_VOLUME}
dockerfile: Dockerfile.mongo
После чего запустил docker-compose build api
Билд прошел, все окей
Потом запускаю docker-compose up и у меня там старый контейнер

Google

Игорь
20.03.2018
16:40:57
Как понял что старый?
В Dockerfile.mongo специально сделал вывод RUN ls /usr/local/etc/php/conf.d/
внутри есть новый ini файл docker-php-ext-mongodb.ini
после docker-compose up
Захожу в контейнер docker exec -it crm_api_1 bash делаю ls той же директории и там файла нет

Slava
20.03.2018
16:41:14

Игорь
20.03.2018
16:41:16
В старой версии билда не было этого файла
???

Максим
21.03.2018
08:45:46
Всем привет! Подскажите. Сделал daemon.json прописал туда
{
"debug": true,
"experimental": true,
"metrics-addr": "127.0.0.1:1337"
}
перезапустил демона
а в итоге 404

kirigiri
21.03.2018
08:46:38
netstat -lnp ?

Максим
21.03.2018
08:47:43
что ещё надо?

kirigiri
21.03.2018
08:53:30
В iptables правила добавяли ?

Google

Максим
21.03.2018
09:46:17
может в докере нажо что-то ещё подкрутить?

Alex
21.03.2018
18:52:15
/

Grigory
23.03.2018
10:41:04
Какую команду указать, чтобы создать образ с нужными мне программами без демонов?
в смысле чтобы контейнер не завершатся, entrypoint

Slava
23.03.2018
10:47:18
это проблема не докера а вашего приложения. докер пробросил порт. иначе бы было connection timeout.
а приложение возвращает 404 ошибку

Максим
23.03.2018
10:48:29
нет, просто адрес должен был заканчиваться на /metrics
а 404 отдавал сам демон

Slava
23.03.2018
10:49:01
я про это и говорю

Dmitriy
23.03.2018
10:54:27
Кто-нибудь за деньги готов помочь настроить wireguard для docker swarm?

Maxim
23.03.2018
11:13:58
подскажите, есть такая странность. docker-for-windows с кубернетесом, в нем запущен сайт (конкретно - дженкинс, но есть и другие) с одной репликой, перед ней стоит Service с типом NodePort. на самом хосте (не в докере) запущен nginx (доступный из интернета), который запрос к определенному адресу проксирует на localhost вот с этим nodeport. все работает, но часто случаются странные тормоза, когда первое соединение с этим сайтом делается очень долго, а дальше все норм. то есть допустим я пару дней на дженкинс не захожу, потом пытаюсь зайти — мне пару раз выдается 502 (gateway timeout), а потом все работает нормально. аналогичные проблемы и когда на самом серваке открываю localhost:... (то есть в обход nginx)
куда смотреть?

Grishq
23.03.2018
15:19:09
коллеги, доброго вечера!
выяснилось вот что: если запустить контейнер и примонтировать -v /etc:/mnt - то используя контейнер можно переименовать например shadow

Dan
23.03.2018
15:20:36
S в слове docker - это Security

ptchol
23.03.2018
15:20:55
настолько тупо и старо что даже не смешно

Dan
23.03.2018
15:21:09
Но вообще всё логично. Монтировать /etc это надо обладать мастерством

ptchol
23.03.2018
15:21:33
не в этом дело
дело в том что любой контейнер запускается в unprivilegied root если не указано иного
ну а править файлы примаунченые, там как бы достаточно пида нулевого

Google

Dan
23.03.2018
15:22:23
Это да

ptchol
23.03.2018
15:23:00
собственно именно по этой причине плохая идея маунтить сокет докера в контейнер даже под другим пользователем
у меня тут сегодня иная история была, оказывается ifconfig /32 превращает в 0.0.0.0

Andrey
23.03.2018
15:25:18
а во что ему ещё?

ptchol
23.03.2018
15:27:36
255.255.255.255 ?

Sergey
23.03.2018
15:32:25
ну ifconfig депрекнут сто лет как

Andrey
23.03.2018
15:32:57
они его специально с собой носят :)

ptchol
23.03.2018
15:33:54
да я чёт по старой привычке набрал

Grishq
23.03.2018
16:10:49
хотя может быть потому, что я заюзал btrfs
всё, разобрался
видимо в btrfs или в новой системе баг

Gleb
23.03.2018
17:11:30

Grishq
23.03.2018
17:12:07
Старадай
коротко о моей манере общаться... я бы сказал, да ладно

Slava
23.03.2018
19:23:09

Admin
ERROR: S client not available

Grishq
23.03.2018
19:25:35

Алексей
23.03.2018
19:26:58
зачем вы монтируете etc в rw режиме ?

Slava
23.03.2018
19:27:32
и в чем здесь проблема?
вы монтируете директорию наружу. или докер должен по именам файлов выбирать что монтировать а что нет?)

Grishq
23.03.2018
19:28:00
отлично. буду знать, у кого серваки угонять)

Google

Slava
23.03.2018
19:28:09
)))
ну ну

Алексей
23.03.2018
19:28:45
вообще не понятно так.
вы вроде и та кбыли рутом
почему прсто не сделать cat ?

Slava
23.03.2018
19:29:18
если есть доступ к хост машине, что мешает зайти в контейнер и сделать тоже самое?

Grishq
23.03.2018
19:30:11
проблема не в этом
а в том, что юзер, будучи в группе докер монтирует /etc и затирает например shadow
не надо никакого рута ему

Алексей
23.03.2018
19:30:48
так зачем дали то ?

Grishq
23.03.2018
19:31:00
причем это в обход селинукса

Алексей
23.03.2018
19:31:24
у меня не шаред хостинг

Slava
23.03.2018
19:31:36
причем здесь btrfs ?))

Grishq
23.03.2018
19:31:40
вот. а у меня несколько людей. и это не айс
причем здесь btrfs ?))
потому что при использовании ext4/xfs из коробки такой проблемы нет, система скажет access denied
такие вы дилетанты, или троллите? )

Алексей
23.03.2018
19:32:24
поздравляю вы видимо начали осваивать азы unix

Grishq
23.03.2018
19:32:54
а кто сказал что в винде такой проблемы нет?
появится, когда всех подсадят)

Google

Grishq
23.03.2018
19:33:09
буду знать, у кого серваки угонять)