Size: a a a

Docker — русскоговорящее сообщество

2020 October 07

I

Ivan in Docker — русскоговорящее сообщество
Всем привет.
запускаю под цетосом 7 докер, из-под созданного юзера входящего в группу docker
docker run --restart always -v /data -p 8080:8080 -d docker/docker
контейнер стартует, но в сеть не выходит.
селинукс пока отключен,в фаерволе разрешающее правило есть.
подскажите в чего еще может не хватать ?
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Alexander
зачем? это прекрасно и в докерфайле делается
очевидно, потому что у тебя докер образ становится прибит к особенностям конкретной машины ?
источник

i

inqfen in Docker — русскоговорящее сообщество
Ivan
Всем привет.
запускаю под цетосом 7 докер, из-под созданного юзера входящего в группу docker
docker run --restart always -v /data -p 8080:8080 -d docker/docker
контейнер стартует, но в сеть не выходит.
селинукс пока отключен,в фаерволе разрешающее правило есть.
подскажите в чего еще может не хватать ?
вангую проблемы с firewalld
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Ivan
Всем привет.
запускаю под цетосом 7 докер, из-под созданного юзера входящего в группу docker
docker run --restart always -v /data -p 8080:8080 -d docker/docker
контейнер стартует, но в сеть не выходит.
селинукс пока отключен,в фаерволе разрешающее правило есть.
подскажите в чего еще может не хватать ?
это фантастика, сынок. По умолчанию исходящие разрешены
источник

i

inqfen in Docker — русскоговорящее сообщество
George Gaál
это фантастика, сынок. По умолчанию исходящие разрешены
Это centos, там он может не в той зоне оказаться
источник

A

Alexander in Docker — русскоговорящее сообщество
George Gaál
очевидно, потому что у тебя докер образ становится прибит к особенностям конкретной машины ?
Почему? Какая разница, что за юзеры вне контейнера?
источник

i

inqfen in Docker — русскоговорящее сообщество
Или еще какая шляпа
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Alexander
Почему? Какая разница, что за юзеры вне контейнера?
потому что когда ты делаешь docker run -u $(id -u) и еще и bind mount, то у тебя начинаются спецэффекты с правами на файлы
источник

GG

George Gaál in Docker — русскоговорящее сообщество
ты, видимо, говна не ел с этим ?
источник

I

Ivan in Docker — русскоговорящее сообщество
George Gaál
это фантастика, сынок. По умолчанию исходящие разрешены
не уточнил - входящие соединения не приходят.
источник

i

inqfen in Docker — русскоговорящее сообщество
Alexander
Почему? Какая разница, что за юзеры вне контейнера?
С bind mount - большая
источник

I

Ivan in Docker — русскоговорящее сообщество
ss -tulpn | grep 8080 ничего не показывает
источник

i

inqfen in Docker — русскоговорящее сообщество
Ivan
ss -tulpn | grep 8080 ничего не показывает
А ты уверен, что там что-то слушает 8080?
источник

I

Ivan in Docker — русскоговорящее сообщество
inqfen
А ты уверен, что там что-то слушает 8080?
в убунте тот же контейнер слушает
источник

i

inqfen in Docker — русскоговорящее сообщество
Ivan
в убунте тот же контейнер слушает
Ну ты зайди в него и убедись
источник

A

Alexander in Docker — русскоговорящее сообщество
George Gaál
потому что когда ты делаешь docker run -u $(id -u) и еще и bind mount, то у тебя начинаются спецэффекты с правами на файлы
Почему данные на volume-е не подготовить под требования образа?
Просто запустишь docker run-ом без всяких $(id -u), подцепив вольюм, и все.
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Ivan
не уточнил - входящие соединения не приходят.
Файрволл 100%
источник

i

inqfen in Docker — русскоговорящее сообщество
а то может где-то конфиг проканал и у тебя тут порт другой
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Alexander
Почему данные на volume-е не подготовить под требования образа?
Просто запустишь docker run-ом без всяких $(id -u), подцепив вольюм, и все.
Ответ - это надо делать ? И это тогда не про локальную разработку
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Пыхыпышники хотят бинд маунт, чтобы работал это релоад кода или типа того
источник