Size: a a a

Docker — русскоговорящее сообщество

2020 November 07

S

Sebor in Docker — русскоговорящее сообщество
Вадим
а если я к nginx привык? (
А чего спрашиваешь тогда?)
источник

В

Вадим in Docker — русскоговорящее сообщество
а внутри кластера трафик не шифруется?
источник

S

Sebor in Docker — русскоговорящее сообщество
Вадим
а внутри кластера трафик не шифруется?
Это надо, чтобы сами приложения умели в тлс тогда уж
Сомневаюсь, что ты это будешь реализовывать
источник

В

Вадим in Docker — русскоговорящее сообщество
я считал что каждый сервис должен получать сертификаты и между собой говорить по https ...
источник

В

Вадим in Docker — русскоговорящее сообщество
Sebor
А чего спрашиваешь тогда?)
ну спрашивал же я в общем без привязки - хотел узнать как на практике это выглядит
источник

S

Sebor in Docker — русскоговорящее сообщество
Вадим
я считал что каждый сервис должен получать сертификаты и между собой говорить по https ...
Сервисы могут "говорить" между собой по-разному
Если они будет через траефик общаться, то трафик будет шифрованным
источник

В

Вадим in Docker — русскоговорящее сообщество
inqfen
А там где ты конфиг создал и где ты композ запускаешь - это одна и та же машина?
разобрался - я запускал скрипт в режиме compose а там конфигов нет - только в sarm
источник

KB

Ken Blockchain Burri... in Docker — русскоговорящее сообщество
And then guess what
источник

DR

Dmitry R in Docker — русскоговорящее сообщество
возможно сделать так, что бы все сервисы в docker-compose были под одним ip адресом, но каждый сервис с разными портами, что бы таким образом изолировать? я не очень шарю за сети и за docker networks
источник

a

arts in Docker — русскоговорящее сообщество
Dmitry R
возможно сделать так, что бы все сервисы в docker-compose были под одним ip адресом, но каждый сервис с разными портами, что бы таким образом изолировать? я не очень шарю за сети и за docker networks
Ну по дефолту они наружу так и торчат
источник

DR

Dmitry R in Docker — русскоговорящее сообщество
arts
Ну по дефолту они наружу так и торчат
через 127.0.0.1 только? или каждый композ через свой ip? а 127.0.0.1 это просто default для lookup?
источник

AR

Andrey Rastorguev in Docker — русскоговорящее сообщество
Dmitry R
возможно сделать так, что бы все сервисы в docker-compose были под одним ip адресом, но каждый сервис с разными портами, что бы таким образом изолировать? я не очень шарю за сети и за docker networks
подсказать где почитать?
источник

DR

Dmitry R in Docker — русскоговорящее сообщество
Andrey Rastorguev
подсказать где почитать?
да пожалуйста
источник

AR

Andrey Rastorguev in Docker — русскоговорящее сообщество
Dmitry R
да пожалуйста
источник

DR

Dmitry R in Docker — русскоговорящее сообщество
ну такое, пробовал несколко раз читать
источник

MM

Marat Minkhairov in Docker — русскоговорящее сообщество
Все через 127.0.0.1 (а если точнее - все через любой адрес в диапазоне 127.*.*.*) На разных портах
источник

DR

Dmitry R in Docker — русскоговорящее сообщество
но порты я так понимаю не могут пересекаться вообще?
источник

MM

Marat Minkhairov in Docker — русскоговорящее сообщество
Не могут. Он при создании сразу ошибку даст, типа этот порт уже занят
источник

DR

Dmitry R in Docker — русскоговорящее сообщество
нет, я про сервис внути docker-compose и про что-то, что занимает порт на хосте
источник

DR

Dmitry R in Docker — русскоговорящее сообщество
при том, что как-то публиковать порт из docker-compose в хост
источник