Size: a a a

Docker — русскоговорящее сообщество

2021 January 13

A

Alexander in Docker — русскоговорящее сообщество
Sairan
172.16.0.0/30 вроде так
172.16...
источник

A

Alexander in Docker — русскоговорящее сообщество
172.0-172.15 - это публичные сети
источник

S

Savel in Docker — русскоговорящее сообщество
Sairan
Если ты про bridge
да, про него
источник

A

Alexander in Docker — русскоговорящее сообщество
Savel
Всем привет! А внутренняя сеть докера всегда 172.0.0.0/8 ? Или это от ситуации к ситуации меняется?
Докер автоматически нарезает подсети из приватного блока 172.16.0.0/12, но ты можешь указывать при создании сети в докере любой сабнет с любыми настройками.
источник

S

Savel in Docker — русскоговорящее сообщество
просто я думал. Он же сам всё нарезает, мало ли поставлю ограничение релея 172.0.0.0/8  -а он возьмёт и включит при следующем запуске какую-нибудь не 172, а 173 - и опа.
источник

S

Savel in Docker — русскоговорящее сообщество
Alexander
Докер автоматически нарезает подсети из приватного блока 172.16.0.0/12, но ты можешь указывать при создании сети в докере любой сабнет с любыми настройками.
получается, доступны от 172.16 до 172.31 ?
источник

A

Alexander in Docker — русскоговорящее сообщество
Savel
получается, доступны от 172.16 до 172.31 ?
Да. Но нарезается-то сабнет не по /16, а помельче
источник

S

Savel in Docker — русскоговорящее сообщество
Alexander
Да. Но нарезается-то сабнет не по /16, а помельче
я просто думаю, как ограничение для релея получше прописать)
Почитал про докер-нетворк. Получается, можно любой диапазон ему назначить, не обязательно 172 там может быть в начале даже?
Интересно как.
источник

S

Savel in Docker — русскоговорящее сообщество
И всё это можно и через docker-compose делать? Кастомная сеть, например, 10.20.0.0/16 ?
источник

V

Viktor in Docker — русскоговорящее сообщество
Всем привет, возникла проблема: не могу изменить права в nginx контейнере, нету судо. Кто-нибудь решал такое?
источник

S

Savel in Docker — русскоговорящее сообщество
Он non-root что ли?
источник

V

Viktor in Docker — русскоговорящее сообщество
Savel
Он non-root что ли?
Root есть, группа sudo есть. Но менять права не могу и sudo не видит
источник

S

Savel in Docker — русскоговорящее сообщество
Viktor
Root есть, группа sudo есть. Но менять права не могу и sudo не видит
Ну вот вы когда через exec -it container sh заходите - вы ведь под рутом там?
источник

V

Viktor in Docker — русскоговорящее сообщество
Savel
Ну вот вы когда через exec -it container sh заходите - вы ведь под рутом там?
Да
источник

S

Savel in Docker — русскоговорящее сообщество
Viktor
Да
значит у вас и так там максимум прав, больше не будет
источник

AR

Andrey Rastorguev in Docker — русскоговорящее сообщество
А зачем выставлять права из контейнера в интерактивном режиме?
источник

A

Alexander in Docker — русскоговорящее сообщество
Viktor
Root есть, группа sudo есть. Но менять права не могу и sudo не видит
docker exec шелл под каким юзером открывает? Если не рут, то ты можешь задать юзера.
Но, вообще, правильнее либо подкладывать данные в volume, либо собирать свой образ на основе nginx
источник

U

Ugly in Docker — русскоговорящее сообщество
походу примаунтил что-то из хостовой, а прав писать нету в каталоге
источник

V

Viktor in Docker — русскоговорящее сообщество
Ugly
походу примаунтил что-то из хостовой, а прав писать нету в каталоге
Переместил один файлик через
docker run -p 8080:80 -v ~/Projects/docker.test:/app nginx
источник

U

Ugly in Docker — русскоговорящее сообщество
"переместил" это обычно COPY . .
источник