Size: a a a

Docker — русскоговорящее сообщество

2020 January 16

SK

Stas K in Docker — русскоговорящее сообщество
щас перечитаю
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Ну, и ты завсегда можешь файлы создавать с маской 777 (херово, но прокатит)
источник

SK

Stas K in Docker — русскоговорящее сообщество
George Gaál
Ну, и ты завсегда можешь файлы создавать с маской 777 (херово, но прокатит)
ну скажем так я думаю что прокатит но за такое по рукам надо давать:)
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Stas K
ну скажем так я думаю что прокатит но за такое по рукам надо давать:)
От задачи зависит )
источник

SK

Stas K in Docker — русскоговорящее сообщество
ну мне чисто для локальнойц разработки докер нужен ну и на будущее что бы научится его юзать но если учится тот более менее правильно а не переучиватся что тяжелее потом
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Stas K
ну мне чисто для локальнойц разработки докер нужен ну и на будущее что бы научится его юзать но если учится тот более менее правильно а не переучиватся что тяжелее потом
Тогда тебе совет - прокидывать uid /gid юзера на стадии билда образа через --build-arg
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Или на стадии запуска контейнера и потом внутри gosu делать в нужного юзера
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Типо docker build --build-arg UID=$(id -u) --build-arg GID=$(id -g) и далее по списку
источник

SK

Stas K in Docker — русскоговорящее сообщество
George Gaál
Типо docker build --build-arg UID=$(id -u) --build-arg GID=$(id -g) и далее по списку
это я читал, такое более менее знаю щас тогда попытаюсь так сделать
источник

mD

mr. Dmitry in Docker — русскоговорящее сообщество
Господа, а как сейчас лучше всего докер давать простым юзерам (не руту), все так же через группу?
Есть тупая таска на тему ззапуска тестов в контейнере руками (пока еще руками) и мало ли появилось что-то, что ограничивает докер по юзерам и они могут свои контейнеры сами и шатать
источник

ST

Sergey Trapeznikov in Docker — русскоговорящее сообщество
mr. Dmitry
Господа, а как сейчас лучше всего докер давать простым юзерам (не руту), все так же через группу?
Есть тупая таска на тему ззапуска тестов в контейнере руками (пока еще руками) и мало ли появилось что-то, что ограничивает докер по юзерам и они могут свои контейнеры сами и шатать
вроде как обычно все
источник

ST

Sergey Trapeznikov in Docker — русскоговорящее сообщество
а что надо то, обезопасить что то?
источник

mD

mr. Dmitry in Docker — русскоговорящее сообщество
Sergey Trapeznikov
а что надо то, обезопасить что то?
да, хотелось бы чтобы юзер не мог повалить чужие контейнеры, поэтому группу давать пока еще думаю
источник

mD

mr. Dmitry in Docker — русскоговорящее сообщество
решение все или ничего такое себе, поэтому и решил спросить, мало ли что-то за последние годы появилось
источник

ST

Sergey Trapeznikov in Docker — русскоговорящее сообщество
mr. Dmitry
да, хотелось бы чтобы юзер не мог повалить чужие контейнеры, поэтому группу давать пока еще думаю
дефайн юзер
юзер внутри контейнера? разработчик работающий в команде с товарищами в пределах одной машины?
источник

mD

mr. Dmitry in Docker — русскоговорящее сообщество
Sergey Trapeznikov
дефайн юзер
юзер внутри контейнера? разработчик работающий в команде с товарищами в пределах одной машины?
>разработчик работающий в команде с товарищами в пределах одной машины?
Ага, у каждого свой компоуз
источник

ST

Sergey Trapeznikov in Docker — русскоговорящее сообщество
mr. Dmitry
>разработчик работающий в команде с товарищами в пределах одной машины?
Ага, у каждого свой компоуз
ну если у каждого будет доступ хотя бы до управления демоном, то все остальное смысла не имеет =)
источник

mD

mr. Dmitry in Docker — русскоговорящее сообщество
ну вот да, кто-то решит ребутнуть докер и всем остальным испортит жизнь
источник

GG

George Gaál in Docker — русскоговорящее сообщество
mr. Dmitry
Господа, а как сейчас лучше всего докер давать простым юзерам (не руту), все так же через группу?
Есть тупая таска на тему ззапуска тестов в контейнере руками (пока еще руками) и мало ли появилось что-то, что ограничивает докер по юзерам и они могут свои контейнеры сами и шатать
решений два
источник

GG

George Gaál in Docker — русскоговорящее сообщество
первое - буквально недавно в докер приехало разграничение демона по юзерам. Такое себе - пока не тестил
источник