Size: a a a

Docker — русскоговорящее сообщество

2020 June 24

GG

George Gaál in Docker — русскоговорящее сообщество
Может серт кривой, может конфиг
источник

EU

Egor Urvanov in Docker — русскоговорящее сообщество
Ок, да, сертификаты я не пробовал ещё перегенерить
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Домен - вероятно, на случай, если несколько трефиков в один докер демон смотрят, но не уверен
источник

EU

Egor Urvanov in Docker — русскоговорящее сообщество
Один трэфик
источник

EU

Egor Urvanov in Docker — русскоговорящее сообщество
reverse-proxy_1                   | time="2020-06-23T22:27:54Z" level=debug msg="Serving default cert for request: \"a.b.c\""
reverse-proxy_1                   | time="2020-06-23T22:27:54Z" level=debug msg="http: TLS handshake error from 109.252.101.42:5230: remote error: tls: unknown certificate"
источник

D

Denis in Docker — русскоговорящее сообщество
Всем привет. Начал изучать докер. Я правильно понял, что чтобы мои изменения вступили в силу и я мог их проверить, мне придётся каждый раз ребилдить образ?
источник

V

Vitaly in Docker — русскоговорящее сообщество
Denis
Всем привет. Начал изучать докер. Я правильно понял, что чтобы мои изменения вступили в силу и я мог их проверить, мне придётся каждый раз ребилдить образ?
изменения они разные бывают .. если они касаются именно содержимого образа , то да
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Vitaly
изменения они разные бывают .. если они касаются именно содержимого образа , то да
+
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Denis
Всем привет. Начал изучать докер. Я правильно понял, что чтобы мои изменения вступили в силу и я мог их проверить, мне придётся каждый раз ребилдить образ?
Код можно через bind mount/volume перезаписывать поверх того, что в образе
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Так при разработке делают
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Чтоб не ребилдить на каждый чих
источник

D

Denis in Docker — русскоговорящее сообщество
George Gaál
Код можно через bind mount/volume перезаписывать поверх того, что в образе
Окей, я посмотрю, думаю это то что мне нужно.
источник

AK

Andrey 🦉 Kovalchuk... in Docker — русскоговорящее сообщество
George Gaál
FROM python as base_image


FROM base_image as dev_image
… <- и вот это
RUN pip install
...

FROM base_image as release_image
… <- вот это должно быть одинаковым, иначе pip install пойдет заново
RUN pip install
...
Привет! Спасибо за совет. Переосознал мультистейджинг не без твоей подсказки и пересобрал образ =)
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Andrey 🦉 Kovalchuk
Привет! Спасибо за совет. Переосознал мультистейджинг не без твоей подсказки и пересобрал образ =)
👍🤝
источник

HC

Henry Chinaski in Docker — русскоговорящее сообщество
Всем привет!
Подскажите пожалуйста, почему докер может игнорировать инсекьюр регистри?
в /etc/systemd/system/docker.service.d/docker-options.conf есть настройка
Environment="DOCKER_OPTS= --iptables=false \
--insecure-registry=myregistry.ru:5080 --insecure-registry=myregistry.ru:5081 --insecure-registry=myregistry.ru:5082  \

но при попытке запулить образ, докер обращается по https

Error response from daemon: Get https://myregistry.ru:5080/v2/: http: server gave HTTP response to HTTPS client

Если же в /etc/systemd/system/docker.service.d/docker-options.conf явно указать
Environment="DOCKER_INSECURE_REGISTRIES=--insecure-registry=myregistry.ru:5080 --insecure-registry=myregistry.ru:5081 --insecure-registry=myregistry.ru:5082


тогда образа пулятся норм. На другом стенде настройка с передачей инсекьюр регистри в systemd работает норм. Кто-нибудь решал подобный кейс?
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Henry Chinaski
Всем привет!
Подскажите пожалуйста, почему докер может игнорировать инсекьюр регистри?
в /etc/systemd/system/docker.service.d/docker-options.conf есть настройка
Environment="DOCKER_OPTS= --iptables=false \
--insecure-registry=myregistry.ru:5080 --insecure-registry=myregistry.ru:5081 --insecure-registry=myregistry.ru:5082  \

но при попытке запулить образ, докер обращается по https

Error response from daemon: Get https://myregistry.ru:5080/v2/: http: server gave HTTP response to HTTPS client

Если же в /etc/systemd/system/docker.service.d/docker-options.conf явно указать
Environment="DOCKER_INSECURE_REGISTRIES=--insecure-registry=myregistry.ru:5080 --insecure-registry=myregistry.ru:5081 --insecure-registry=myregistry.ru:5082


тогда образа пулятся норм. На другом стенде настройка с передачей инсекьюр регистри в systemd работает норм. Кто-нибудь решал подобный кейс?
docker info <- тут он появляется?
источник

GG

George Gaál in Docker — русскоговорящее сообщество
вообще я тупо инсекур прописываю в /etc/docker/daemon.json
источник

GG

George Gaál in Docker — русскоговорящее сообщество
это проще всего и не надо ебаться с systemd оперрайдами
источник

HC

Henry Chinaski in Docker — русскоговорящее сообщество
George Gaál
docker info <- тут он появляется?
нет, не появляется
источник

GG

George Gaál in Docker — русскоговорящее сообщество
демон перезапускал?
источник