Size: a a a

RU.Docker — Официальное Русское Сообщество

2020 July 17

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Igor Scherbovich
Всем привет. Такой вопрос: есть две машины с докером.
На первой машине запущен контейнер и на второй машине запущен контейнер. Нужно научить их общаться по внутреннему ip.
Такое возможно?(я думаю на счет нетворков)
swarm + overlay network, только вот ты уверен, что хочешь этого ?
источник

IS

Igor Scherbovich in RU.Docker — Официальное Русское Сообщество
George Gaál
swarm + overlay network, только вот ты уверен, что хочешь этого ?
Нет, не уверен. Я просто продумываю варианты, как мне подобное сделать. Спасибо за ответ
источник

LT

Lili Tov in RU.Docker — Официальное Русское Сообщество
Привет ) есть удаленный билд сервер с Виндой. Включила HyperV, установила docker.  Докер стартует но не запускается. Кто сталкивался, Есть идеи?
Unable to start - The running command stopped because the preference variable "ErrorActionPreference" or common parameter is set to Stop: 'DockerDesktopVM' failed to start.

Failed to start the virtual machine 'DockerDesktopVM' because one of the Hyper-V components is not running.

'DockerDesktopVM' failed to start

The Virtual Machine Management Service failed to start the virtual machine 'DockerDesktopVM' because one of the Hyper-V components is not running (Virtual machine ID
источник

V

Valentin in RU.Docker — Официальное Русское Сообщество
Всем привет, после запуска контейнера, при генерации или создания каких-либо файлов внутри контейнера, такие файлы свободно видны из хост-системы в служебных директориях docker (/var/lib/docker...).  Существует ли способ каким-то образом скрыть/зашифровать необходимые  пользовательские файлы (например часть), что бы они не были доступны из хост системы? Есть ряд ограничений, например контейнер запущен без —privileged. Может быть кто-то знает возможное решение?
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Lili Tov
Привет ) есть удаленный билд сервер с Виндой. Включила HyperV, установила docker.  Докер стартует но не запускается. Кто сталкивался, Есть идеи?
Unable to start - The running command stopped because the preference variable "ErrorActionPreference" or common parameter is set to Stop: 'DockerDesktopVM' failed to start.

Failed to start the virtual machine 'DockerDesktopVM' because one of the Hyper-V components is not running.

'DockerDesktopVM' failed to start

The Virtual Machine Management Service failed to start the virtual machine 'DockerDesktopVM' because one of the Hyper-V components is not running (Virtual machine ID
чини "Hyper-V components is not running." - это виндовая виртуализация
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
ему что-то не хватает, но надо разбираться
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
винда 10 ?
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Valentin
Всем привет, после запуска контейнера, при генерации или создания каких-либо файлов внутри контейнера, такие файлы свободно видны из хост-системы в служебных директориях docker (/var/lib/docker...).  Существует ли способ каким-то образом скрыть/зашифровать необходимые  пользовательские файлы (например часть), что бы они не были доступны из хост системы? Есть ряд ограничений, например контейнер запущен без —privileged. Может быть кто-то знает возможное решение?
нет, способов нет
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
при наличии рута на хост системе ты сможешь с контейнером сделать все, что угодно - контейнер "защищает" не от этого
источник

V

Valentin in RU.Docker — Официальное Русское Сообщество
На самом деле есть решение через fuse , но для монтирования защищенной fs  требуются запуск с —privileged , что по условию задачи неосуществимо
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
Valentin
На самом деле есть решение через fuse , но для монтирования защищенной fs  требуются запуск с —privileged , что по условию задачи неосуществимо
это не решениеи
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
а скорее перенос проблемы с очевидного уровня (файлы доступны в /var/lib/docker) на не очень очевидный (все равно рут с хоста их сможет посмотреть )
источник

V

Valentin in RU.Docker — Официальное Русское Сообщество
не сможет если использовать например securefs
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
я еще раз задаю вопрос - ты от кого защититься хочешь?
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
если так рассуждать, то тебе вообще нужно Tang и LUKS поднимать
источник

V

Valentin in RU.Docker — Официальное Русское Сообщество
От операторов хоста докера
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
не спасет
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
оператор хоста докер сделает docker exec -it blablabla и войдет в твой контейнер
источник

V

Valentin in RU.Docker — Официальное Русское Сообщество
разьве он сможет войти под внутреннего User'a? подключиться в сущестующую сессию?
источник

GG

George Gaál in RU.Docker — Официальное Русское Сообщество
что значит "существующая сессия", но ответ скорее да, чем нет
источник