Size: a a a

Docker — русскоговорящее сообщество

2020 October 05

GG

George Gaál in Docker — русскоговорящее сообщество
соответственно проблема в том, что когда ты запускаешь под пользователем - у тебя каталоги логов и прочего должны быть с соотстветствующей группой и пользователем
источник

GG

George Gaál in Docker — русскоговорящее сообщество
иначе оно ломается
источник

ДБ

Дмитрий Бобровский... in Docker — русскоговорящее сообщество
Всем привет.
Запускаю nginx в контейнере -
docker run -d -p 80:80 --name nginx -v nginxConfig:/etc/nginx --network atlassian nginx:latest
внутри контейнера nginx слушает на всех  протоколах (ipv4 и ipv6), а вот   на хосте , docker-proxy  слушает только на Ipv6  и я не могу подключиться через  ipv4.      Чего можно сделать чтобы ipv4 нормально пробрасывался?
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Чего-чего?
источник

ДБ

Дмитрий Бобровский... in Docker — русскоговорящее сообщество
На хосте
# netstat -tupl
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 pm-nginx.dear.local:ssh 0.0.0.0:*               LISTEN      1181/sshd
tcp        0      0 localhost:smtp          0.0.0.0:*               LISTEN      1373/master
tcp6       0      0 [::]:http               [::]:*                  LISTEN      11293/docker-proxy
tcp6       0      0 localhost:smtp          [::]:*                  LISTEN      1373/master
udp        0      0 localhost:323           0.0.0.0:*                           770/chronyd
udp6       0      0 localhost:323           [::]:*                              770/chronyd

Внутри контейнера
# netstat -tupl
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:http            0.0.0.0:*               LISTEN      1/nginx: master pro
tcp        0      0 127.0.0.11:43030        0.0.0.0:*               LISTEN      -
tcp6       0      0 [::]:http               [::]:*                  LISTEN      1/nginx: master pro
udp        0      0 127.0.0.11:53370        0.0.0.0:*                           -

На хосте пробую подключиться = 80 порт не работает
# telnet 172.26.12.72 22
Trying 172.26.12.72...
Connected to 172.26.12.72.
Escape character is '^]'.
SSH-2.0-OpenSSH_7.4
^C
Connection closed by foreign host.
# telnet 172.26.12.72 80
Trying 172.26.12.72...
telnet: connect to address 172.26.12.72: Connection timed out
источник

GG

George Gaál in Docker — русскоговорящее сообщество
я надеюсь, что ыт понимаешь, что tcp6 - это слушающий сокет и ipv4, и ipv6
источник

GG

George Gaál in Docker — русскоговорящее сообщество
> На хосте пробую подключиться = 80 порт не работает
# telnet 172.26.12.72 22
Trying 172.26.12.72...
Connected to 172.26.12.72.
Escape character is '^]'.
SSH-2.0-OpenSSH_7.4
^C
Connection closed by foreign host.
# telnet 172.26.12.72 80
Trying 172.26.12.72...
telnet: connect to address 172.26.12.72: Connection timed out


файрволл ?
источник

ДБ

Дмитрий Бобровский... in Docker — русскоговорящее сообщество
Остановил firewalld  - всё заработало,  при том что в зоне public   http разрешено,   видимо firewalld  некорректно настроен
источник

ДБ

Дмитрий Бобровский... in Docker — русскоговорящее сообщество
George Gaál
я надеюсь, что ыт понимаешь, что tcp6 - это слушающий сокет и ipv4, и ipv6
да , прочитал уже на redhat
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Дмитрий Бобровский
Остановил firewalld  - всё заработало,  при том что в зоне public   http разрешено,   видимо firewalld  некорректно настроен
Корректно
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Я про это писал, а мне не верили
источник

GG

George Gaál in Docker — русскоговорящее сообщество
источник

D

Denisio in Docker — русскоговорящее сообщество
анус запеканус
источник

N

Nayls in Docker — русскоговорящее сообщество
Многое не знаю, но выглядит так, что одна такая статья (вроде бы с нытьём) полезней всех, якобы (обучающих)
источник

z8

z320 817 in Docker — русскоговорящее сообщество
Denisio
анус запеканус
ахахаха
источник

z8

z320 817 in Docker — русскоговорящее сообщество
огонь, я задумался а нужен ли мне докер. Куча интересностей, спасибо
источник

ДБ

Дмитрий Бобровский... in Docker — русскоговорящее сообщество
Nayls
Многое не знаю, но выглядит так, что одна такая статья (вроде бы с нытьём) полезней всех, якобы (обучающих)
Статья полезная. Вот только я не понял что можно сделать в firewalld, хотелось бы его всё-таки включить и как его так настроить чтобы nginx контейнер работал - вот в чём вопрос.
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Дмитрий Бобровский
Статья полезная. Вот только я не понял что можно сделать в firewalld, хотелось бы его всё-таки включить и как его так настроить чтобы nginx контейнер работал - вот в чём вопрос.
Тупо сделать allow на порт твоего докер контейнера
источник

GG

George Gaál in Docker — русскоговорящее сообщество
В цепочке input - это для iptables, для firewalld аналогично
источник

А

Асилбек in Docker — русскоговорящее сообщество
👍🏻👍🏻👍🏻
источник