Size: a a a

DevOps — русскоговорящее сообщество

2020 August 15

ZV

Zorn V in DevOps — русскоговорящее сообщество
В самом крайнем случае. Я ухреневаю когда docker.sock в контейнер пробрасывают
источник

ZV

Zorn V in DevOps — русскоговорящее сообщество
Zorn V
В самом крайнем случае. Я ухреневаю когда docker.sock в контейнер пробрасывают
Этож считай рут на хостовой машине
источник

T

Timur in DevOps — русскоговорящее сообщество
Zorn V
В самом крайнем случае. Я ухреневаю когда docker.sock в контейнер пробрасывают
почему? а как еще service discovery делать?
источник

В

Владимир in DevOps — русскоговорящее сообщество
Buh
Проблемы будут с обновлением статики если через volume делать. Или удалять на каждом деплое. Да лучше статику на этапе сборки кидать прям в контейнер с nginx
Хотел пулнуть пыху из реджестри просто
источник

В

Владимир in DevOps — русскоговорящее сообщество
Собраную
источник

ZV

Zorn V in DevOps — русскоговорящее сообщество
Timur
почему? а как еще service discovery делать?
Ну давай всем подряд рута на хоста раздавать, ага )
источник

/

/dev/desider in DevOps — русскоговорящее сообщество
Вообще реально с помощью Kexec загрузиться с ядра из докера?
источник

T

Timur in DevOps — русскоговорящее сообщество
Zorn V
Ну давай всем подряд рута на хоста раздавать, ага )
ну блин, если хост скомпрометировали, то там и без докерсокетов много чего навернут )
источник

D

DevOps Help Bot in DevOps — русскоговорящее сообщество
Report on spam message was send to admins. Plz be patient.
источник

T

Timur in DevOps — русскоговорящее сообщество
другой вопрос, если не знаешь, что лежит в контейнере
источник

B

Buh in DevOps — русскоговорящее сообщество
Владимир
Хотел пулнуть пыху из реджестри просто
Сам собираешь или готовый какой-то софт чтоли? Если сам что мешает рядом собрать статику и в реджистри положить?

Там есть момент как volume работает. Пока он пустой - он наполнится статикой из пыха, но если ты обновишь образ - вольюм не перепишет содержимое. И привет. Надо костылять.  Это вообще при условии что у тебя одна тачка и все, а будет кластер будет еще веселее. Так что "right way" это напихать статику при сборке. Остальное костыли разной степени дикости.
источник

*

*sm1Ly in DevOps — русскоговорящее сообщество
/dev/desider
Вообще реально с помощью Kexec загрузиться с ядра из докера?
докер же твое ядро катает емнип
источник

P

Psi in DevOps — русскоговорящее сообщество
*sm1Ly
а если у меня проблема вида "как пропатчить бсд под кде?")))
> 2028й год от рождества господа нашего Ричарда Столлмана
> бсд
источник

T

Timur in DevOps — русскоговорящее сообщество
/dev/desider
Вообще реально с помощью Kexec загрузиться с ядра из докера?
я точно не в канале с хентаем? )
источник

/

/dev/desider in DevOps — русскоговорящее сообщество
*sm1Ly
докер же твое ядро катает емнип
Точно?
источник

ZV

Zorn V in DevOps — русскоговорящее сообщество
Timur
ну блин, если хост скомпрометировали, то там и без докерсокетов много чего навернут )
Ты о чем ? Если пробросить сокет докера в КОНТЕЙНЕР, то я из КОНТЕЙНЕРА могу получить рута на ХОСТЕ
источник

P

Psi in DevOps — русскоговорящее сообщество
источник

/

/dev/desider in DevOps — русскоговорящее сообщество
Psi
> 2028й год от рождества господа нашего Ричарда Столлмана
> бсд
источник

ЕА

Егор Андреевич... in DevOps — русскоговорящее сообщество
Владимир
Привет! Подскажите  пожалуйста, как правильно сделать? Есть машина на которой докер. Я пулю из реджестри туда php контейнер с кодом, но не понимаю как правильно тогда, отдавать другому контейнеру с nginx этот код...
В контейнере с пхп должен быть запущен php-fpm с портом наружу, на него и должен проксировать nginx
источник

ZV

Zorn V in DevOps — русскоговорящее сообщество
Необязательно наружу еси всякие docker-compose
источник