
Evgeny
12.08.2016
21:34:33
env вариейбл

Alex
12.08.2016
21:34:45
ну а там что

Evgeny
12.08.2016
21:34:48
ключ

Alex
12.08.2016
21:35:07
значение как id_rsa?

Google

Evgeny
12.08.2016
21:35:23
Нет, сам ключ

Alex
12.08.2016
21:35:36
ну я имею ввиду содержимое

Evgeny
12.08.2016
21:35:39
Ну да

Alex
12.08.2016
21:36:02
т.е. ты на хосте ее устанавливаешь и передаешь в контейнер?

Evgeny
12.08.2016
21:36:17
Да

Alex
12.08.2016
21:36:28
а в контейнере что делаешь с этой переменной?

Evgeny
12.08.2016
21:36:46
5 сек, мне вдруг пришла в голову идея что я кое что делаю не верно

Alex
12.08.2016
21:58:40
главное, по поводу подобного не прыгать из окна)

Pavel
12.08.2016
22:01:32
?

Evgeny
12.08.2016
22:14:55
Да, чтот я нифига не прав, не так надо делать

Alex
12.08.2016
22:15:13
а как надо?

Roman
12.08.2016
22:15:14
это
а нет ли у кого ссылки на позавчерашний вечер или около того, чтоб не мотать?)

Google

ptchol
12.08.2016
22:15:37

Evgeny
12.08.2016
22:15:42
На хосте:
nc -e "/usr/bin/cat /home/luf/.ssh/id_rsa" -l 172.17.0.1 9090
Докерфайл
FROM mhart/alpine-node
RUN apk -U add curl openssh-client && mkdir /root/.ssh/ && curl 172.17.0.1:9090 > /root/.ssh/id_rsa && chmod -R a-rwx,u+rwX /root/.ssh && ssh-keyscan -t rsa registry.kairion.de > /root/.ssh/known_hosts && ls -la /root/.ssh && ssh luf@server.ru cat /etc/issue && rm -rf /root/.ssh

Alex
12.08.2016
22:16:24
а первая комманда это что делает?
просто пробрасывает данные?

Evgeny
12.08.2016
22:16:38
шарит ключ с хоста
в итоге получается что ключ для ssh есть, а в хистори его нету
Костыль, да, эдакая эмуляция волта, но работает

Alex
12.08.2016
22:18:18
каков хитрец
какие-то еще варианты в глову идут?

Evgeny
12.08.2016
22:19:46
никаких пока, этого костыля лично мне хватает

Alex
12.08.2016
22:19:55
ssh agent forwarding не пробовал?

Evgeny
12.08.2016
22:20:48
если будет быстрый костыль с ним - буду юзать, но копать влом
раковыряешь - напиши :)

Alex
12.08.2016
22:21:44
а этот костыль в специальных dev Dockerfile?
я по поводу беспокойства о history
типа это же вроде для dev

Evgeny
12.08.2016
22:23:07
Этот костыль для любого образа, ключей не будет в истории

Alex
12.08.2016
22:24:20
ок, попробую, спасибо за способ

Evgeny
12.08.2016
22:29:21
nc поднимается только на один запрос при таком способе. для параллелизации и безопасности можно вешать на разные порты каждый раз и передавать порт внутрь

Alex
12.08.2016
22:30:16
agent forwarding. In short, this allows a chain of ssh connections to forward key challenges back to the original agent, obviating the need for passwords or private keys on any intermediate machines.

Google

Alex
12.08.2016
22:30:40
https://gist.github.com/d11wtq/8699521
можешь попробовать, я на винде, тут как-то не так работает этот ssh-agent вроде бы
говорят типа просто добавляешь том и устанавливаешь перменную окнужения —volume $SSH_AUTH_SOCK:/ssh-agent —env SSH_AUTH_SOCK=/ssh-agent

Evgeny
12.08.2016
22:32:28
не, сейчас влом уже, спать хочу
но способ сохранил

Alex
12.08.2016
22:33:04
ну попробуешь, если получится, тоже напиши мне)

Evgeny
12.08.2016
22:33:07
ага

Alex
12.08.2016
22:33:19
надо бы разобраться как делать это правильно

Evgeny
12.08.2016
22:33:42
ну как минимум - использовать линукс :)

Alex
12.08.2016
22:34:17
а Dockerfile вообще перменные среды видит?
с хоста значения

Evgeny
12.08.2016
22:34:28
если передать

Alex
12.08.2016
22:34:42
в смысле если передать?

Dan
12.08.2016
22:34:48
Дорогие коллеги, спешу с вами поделиться большим трудом. Я собрал, отсортировал и каталогизировал интересные группы и каналы телеграма, в которых я состою. Буду рад, если вы откроете для себя что-то новое, а также поможете исправить и дополнить этот список хороших и интересных групп и каналов своими пул-реквестами.
https://github.com/goq/telegram-list
Спасибо за внимание!

Alex
12.08.2016
22:34:55
если в файле написать $HOME
в Dockerfile
внутри

Evgeny
12.08.2016
22:35:10
--build-arg

Alex
12.08.2016
22:36:02
ок)

Макс
13.08.2016
10:07:22
Вот это я отвлекся. Оказывается сражение перешло в новую фазу )))

Google

Макс
13.08.2016
10:23:55
Особо весело - наблюдать 2 схожие войны одновременно, в разных сферах. )))
Все одно и то же ))

Semyon
13.08.2016
10:24:52
А где ещё?

Алексей
13.08.2016
10:24:56
ты эт о чем?

Макс
13.08.2016
10:28:21
Да у нас еще клубы по игре в Мафию делятся/бодаются )
Перешли в открытую фазу - начали активно писать "порочащие" посты ))
Ну да ладно.

Admin
ERROR: S client not available

Макс
13.08.2016
10:30:08
Народ, а кто-то использует Gitlab в докере? )

Алексей
13.08.2016
10:30:15
канешн
и гитлаб в докере
и докер в гитлабе

Макс
13.08.2016
10:31:46
У меня какая-то грабля, не могу git clone сделать, так как аутентификацию по ключу не проходит. Веб-морда работает, ключ там добавлен. Порт прокинуть и через telnet я проверил - отвечает... Вроде все четко, а не хочет. Куда копать?

Алексей
13.08.2016
10:32:19
образ чей ?

Макс
13.08.2016
10:32:36
Официальный вроде как... сейчас гляну точнее

Алексей
13.08.2016
10:32:49
https://github.com/sameersbn/docker-gitlab
вот этот молодец
официальный так себе

Макс
13.08.2016
10:33:02
sameersbn/gitlab:8.10.4
то есть не официальный )

Google

Алексей
13.08.2016
10:34:27
ну давай уже на 8,10,5
а потом надо дебажить
прич ем видимо окржуение

Макс
13.08.2016
10:34:51
latest поставить?

Алексей
13.08.2016
10:35:18
@alloprm у него точно знаю в продц :)
у меня сейччас под руками нету
может еще @Romkart

Макс
13.08.2016
10:38:11
долбаный руби, со своей миграцией.... 100% ядро одно выжирает
Cloning into 'first'...
Permission denied (publickey).
fatal: Could not read from remote repository.
Please make sure you have the correct access rights
and the repository exists.
Такая же фигня
может виноват другой порт? У меня 10022 установлен
а... нет, тут же на авторизации все ломается

Алексей
13.08.2016
10:46:35
ssh туда в -v режиме

Макс
13.08.2016
10:48:27
это как?
у ssh вроде нет такого ключа

Алексей
13.08.2016
10:49:21
ssh -v ?
есть конечно
а лучше -vvvvvv

Evgeny
13.08.2016
10:49:33
Тогда уж -vvvv

Алексей
13.08.2016
10:50:07
он с какого то -vvvv начинате быть очень разнговорчивым и апример выяснится что ты юзаешь другой ключ нежели думаешь