Size: a a a

DevOps — русскоговорящее сообщество

2021 March 17

AG

Artyom G in DevOps — русскоговорящее сообщество
Andrew
Бобёр сам туннель делает? Просто в контейнере я в my.cnf сделал bind-adress = 172.17.0.1 (узнал через ip a и там был интерфейс docker). И в бобёр делаю конект через ссш и в качестве хоста беру этот адрес и юзера и пароль. И не работает
кашка в голове... тунель нужен чтобы человек от себя до удалённого хоста добрался, а дальше уже он должен подключится к порту базы на ХОСТЕ. порт базы из контейнера на ХОСТ ещё надо прокинуть
источник

A

Andrew in DevOps — русскоговорящее сообщество
Artyom G
кашка в голове... тунель нужен чтобы человек от себя до удалённого хоста добрался, а дальше уже он должен подключится к порту базы на ХОСТЕ. порт базы из контейнера на ХОСТ ещё надо прокинуть
🤔 Окей. Пойду узнавать как туннель прокидывать
источник

AG

Artyom G in DevOps — русскоговорящее сообщество
Andrew
🤔 Окей. Пойду узнавать как туннель прокидывать
бобёр не сам это делает, это вы сами должны настроить, указать тот самый хост и реквизиты подключения, ну а в качестве адреса базы уже указываете адрес на хосте на который забиндили порт базы из контейнера
источник

VC

Vladimir Chernyshev in DevOps — русскоговорящее сообщество
Andrew
Бобёр сам туннель делает? Просто в контейнере я в my.cnf сделал bind-adress = 172.17.0.1 (узнал через ip a и там был интерфейс docker). И в бобёр делаю конект через ссш и в качестве хоста беру этот адрес и юзера и пароль. И не работает
и не должно
источник

A

Andrew in DevOps — русскоговорящее сообщество
Artyom G
бобёр не сам это делает, это вы сами должны настроить, указать тот самый хост и реквизиты подключения, ну а в качестве адреса базы уже указываете адрес на хосте на который забиндили порт базы из контейнера
Я просто думал что настроить нужно ссш конект (ключ/юзер/ip)  и далее уже после конекта ссш идёт конект на контейнер в котором порт уже проброшен
источник

AG

Artyom G in DevOps — русскоговорящее сообщество
Andrew
Я просто думал что настроить нужно ссш конект (ключ/юзер/ip)  и далее уже после конекта ссш идёт конект на контейнер в котором порт уже проброшен
если у вас порт на хост проброшен, то зачем в контейнер лезть?
источник

VC

Vladimir Chernyshev in DevOps — русскоговорящее сообщество
Andrew
Я просто думал что настроить нужно ссш конект (ключ/юзер/ip)  и далее уже после конекта ссш идёт конект на контейнер в котором порт уже проброшен
запускается база на хосте как docker run --detach —publish 127.0.0.1:3306:3306 mysql, а для ssh тоннеля указывается хост
источник

VC

Vladimir Chernyshev in DevOps — русскоговорящее сообщество
и 127.0.0.1:3306
источник

A

Andrew in DevOps — русскоговорящее сообщество
Vladimir Chernyshev
запускается база на хосте как docker run --detach —publish 127.0.0.1:3306:3306 mysql, а для ssh тоннеля указывается хост
Спасибо) У меня уже получилось. Пробросил порт между контейнером и сервером, дал доступ туда по впну и через бобра без проблем идёт конект на сервер/порт
источник

A

Andrew in DevOps — русскоговорящее сообщество
Без туннеля 🤷‍♂
источник

A

Andrew in DevOps — русскоговорящее сообщество
Но и с туннелем из любопытства тоже делал
источник

VC

Vladimir Chernyshev in DevOps — русскоговорящее сообщество
Andrew
Без туннеля 🤷‍♂
и доступный всем в vpn )
источник

A

Andrew in DevOps — русскоговорящее сообщество
Vladimir Chernyshev
и доступный всем в vpn )
Так так и планировал 🤔
Типо доступен для всех кто с впн девов
источник

A

Alexandr in DevOps — русскоговорящее сообщество
парни, не могу настроить рабочий конфиг nginx, чтоб  разрешал скрипты на поддоменах, помогите)
источник

A

Alexandr in DevOps — русскоговорящее сообщество
Access to XMLHttpRequest at  has been blocked by CORS policy: Response to preflight request doesn't pass access control check: Redirect is not allowed for a preflight request.
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Народ а  pulumi import совсем криво код генерит? В стейт добавил но в предложенном коде большинство параметров не представлено
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Alexandr
Access to XMLHttpRequest at  has been blocked by CORS policy: Response to preflight request doesn't pass access control check: Redirect is not allowed for a preflight request.
Корсы на нджихе это боль, allow origin гугли через ifЫ
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Sergey Shevchenko
Народ а  pulumi import совсем криво код генерит? В стейт добавил но в предложенном коде большинство параметров не представлено
Собственно вижу вариант идти руками в стейт и добавлять пропущенные инпуты. Но это не то что хочется. А если поднять новый стек из сгенеренного кода то нифига работать не будет
источник

R

Rochfort in DevOps — русскоговорящее сообщество
Господа, может кто-то помочm в настройке filebeat для elk стека ? Не читает логи докера, а логи нжинкса читает. Вот такой конфиг сейчас для filebeat
filebeat.inputs:
- type: container
 paths:
   - '/var/lib/docker/containers/*/*.log'
-
 paths:
   - /etc/logs/nginx/access.log
 document_type: nginx-access
output:
 file:
   path: "/tmp/filebeat"

и когда контейнер создаю то такие волюмы привязываю:
services:
 filebeat:
   image: docker.elastic.co/beats/filebeat:7.11.2
   volumes:
       - ./filebeat/config.yml:/usr/share/filebeat/filebeat.yml:ro
       - ./log/nginx:/etc/logs/nginx # логи nginx
       - ./filebeat:/etc/filebeat
       - ./filebeat/tmp:/tmp/filebeat
       - /var/lib/docker/containers:/var/lib/docker/containers:ro
источник

A

Alexandr in DevOps — русскоговорящее сообщество
admin 666admin
Корсы на нджихе это боль, allow origin гугли через ifЫ
сэнкс, но с этого и начал
источник