Size: a a a

Docker — русскоговорящее сообщество

2020 February 14

A

Andrei in Docker — русскоговорящее сообщество
Почему постгрес не кушает порт?(
источник

A

Andrei in Docker — русскоговорящее сообщество
postgres:
   image: postgres:11-alpine
   env_file: env/postgres.env
   ports: "54320:5432"
   volumes:
   - ./psql_db/postgres_data:/var/lib/postgresql/data
источник

AM

Artur Mustafin in Docker — русскоговорящее сообщество
Andrei
Почему постгрес не кушает порт?(
54320 ?
источник

AM

Artur Mustafin in Docker — русскоговорящее сообщество
Andrei
postgres:
   image: postgres:11-alpine
   env_file: env/postgres.env
   ports: "54320:5432"
   volumes:
   - ./psql_db/postgres_data:/var/lib/postgresql/data
ports:
 - 54320:5432
источник

A

Andrei in Docker — русскоговорящее сообщество
5432 тоже не ест
источник

A

Andrei in Docker — русскоговорящее сообщество
services.postgres.ports contains an invalid type, it should be an array
источник

AM

Artur Mustafin in Docker — русскоговорящее сообщество
Andrei
5432 тоже не ест
5432 внутренний
источник

AM

Artur Mustafin in Docker — русскоговорящее сообщество
Andrei
services.postgres.ports contains an invalid type, it should be an array
у тебя строка а не массив значений
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Andrei
services.postgres.ports contains an invalid type, it should be an array
напсано же
источник

AM

Artur Mustafin in Docker — русскоговорящее сообщество
Andrei
services.postgres.ports contains an invalid type, it should be an array
еще раз,

ports:
 - 54320:5432
источник

GG

George Gaál in Docker — русскоговорящее сообщество
postgres:
   image: postgres:11-alpine
   env_file: env/postgres.env
   ports:
   - "54320:5432"
   volumes:
   - ./psql_db/postgres_data:/var/lib/postgresql/data
источник

AM

Artur Mustafin in Docker — русскоговорящее сообщество
George Gaál
напсано же
он неграматный
источник

A

Andrei in Docker — русскоговорящее сообщество
Ну че вы обзываетесь, только начал с ним работать
источник

r

rambling in Docker — русскоговорящее сообщество
господа, столкнулся с довольно таки тривиальной задачей - загнать докер под firewalld - в доке заявлена нормальная поддержа, на практике же докер торчит в мир спокойно, а все остальное нормально filtered. после релоада сервиса firewalld затирает цепочки докера, надо докер демон рестартовать тоже.
как прятать сам докер за iptables я знаю, вопрос конкретно почему так плохо с firewalld и что делать - есть элегантные решения или куда воевать чтобы не зависнуть?
источник

GG

George Gaál in Docker — русскоговорящее сообщество
rambling
господа, столкнулся с довольно таки тривиальной задачей - загнать докер под firewalld - в доке заявлена нормальная поддержа, на практике же докер торчит в мир спокойно, а все остальное нормально filtered. после релоада сервиса firewalld затирает цепочки докера, надо докер демон рестартовать тоже.
как прятать сам докер за iptables я знаю, вопрос конкретно почему так плохо с firewalld и что делать - есть элегантные решения или куда воевать чтобы не зависнуть?
c iptables та же беда
источник

r

rambling in Docker — русскоговорящее сообщество
так а что делать (
я в кои то веки решил безопасностью занятся - утопить все по максимуму, а тут такое что и материалов мало в интернете и не совсем понятно как делать систему прозрачной. т.е. я то могу для всего сделать firewalld а потом отдельно добивать точечными iptables через DOCKER-USER, но выглядит это монструозно
источник

r

rambling in Docker — русскоговорящее сообщество
+ еще шаманизм чтобы эта система выдержала ребут, т.к. на последовательности тоже все завязано
источник

i

inqfen in Docker — русскоговорящее сообщество
Нормально не победить, только зависимости сервисов делать
источник

i

inqfen in Docker — русскоговорящее сообщество
Оно тогда работать работает, но концпептуально все равно фигня получается
источник

GG

George Gaál in Docker — русскоговорящее сообщество
rambling
так а что делать (
я в кои то веки решил безопасностью занятся - утопить все по максимуму, а тут такое что и материалов мало в интернете и не совсем понятно как делать систему прозрачной. т.е. я то могу для всего сделать firewalld а потом отдельно добивать точечными iptables через DOCKER-USER, но выглядит это монструозно
Забей на докер
источник