Size: a a a

RU.Docker — Официальное Русское Сообщество

2021 February 08

VC

Vladimir Chernyshev in RU.Docker — Официальное Русское Сообщество
Dan • Captain
Кубер есть
кубер сложнее куда сворма )
источник

MG

Max Gerasimov in RU.Docker — Официальное Русское Сообщество
Gregory Rybalka
Всем привет! docker swarm мертв?
Много где на проде юзают и ок
источник

AS

Anton Samofal in RU.Docker — Официальное Русское Сообщество
Добрый вечер!
Никто, случайно, не менял пользователя образа в entrypoint скрипте? Не просто запустить процесс через gosu, а прям сменить пользователя, чтобы при входе в контейнер потом заходил под этим non-root пользователем?
источник

AS

Anton Samofal in RU.Docker — Официальное Русское Сообщество
Ну или наоборот, как получить root права пользователя в entrypoint скрипте (если предварительно в Dockerfile сменить пользователя через USER)...
источник
2021 February 09

D

Div in RU.Docker — Официальное Русское Сообщество
Anton Samofal
Ну или наоборот, как получить root права пользователя в entrypoint скрипте (если предварительно в Dockerfile сменить пользователя через USER)...
Посмотрите на хабе как Jenkins контейнеры собраны. Как раз ваш случай.
источник

AS

Anton Samofal in RU.Docker — Официальное Русское Сообщество
Div
Посмотрите на хабе как Jenkins контейнеры собраны. Как раз ваш случай.
а можно ткнуть носом в dockerfile и entrypoint, пожалуйста? Вроде видел как они через gosu сам процесс запускают, но то, что мне нужно - не видел..
источник

AS

Anton Samofal in RU.Docker — Официальное Русское Сообщество
Вообще, у меня идея до ужаса банальная. Хочу через .env указывать UID/GID и в ентрипоинте апдейтить их существующему юзеру в контейнере... и дальше юзать запускать все от этого юзера
источник

AS

Anton Samofal in RU.Docker — Официальное Русское Сообщество
Если просто использовать свойство user в docker-compose.yml, то в контейнере не будет домашней папки пользователя, да и имени пользователя не будет. Поэтому хочу либо в entrypoint заходить как рут, апдейтить UID/GID и потом свитчиться на этого юзера и продолжать от его имени (но саитчнуся полноценно так и не нашел), либо наоборот перед входом в ентрипоинт сменить юзера и через sudo шаманить..
источник

D

Div in RU.Docker — Официальное Русское Сообщество
Anton Samofal
а можно ткнуть носом в dockerfile и entrypoint, пожалуйста? Вроде видел как они через gosu сам процесс запускают, но то, что мне нужно - не видел..
Да на хабе забейте слово и в тегах будет вам щястя
источник

AS

Anton Samofal in RU.Docker — Официальное Русское Сообщество
https://github.com/jenkinsci/docker/blob/master/jenkins.sh
сюда смотреть? Если правильный репо нашел, то вот это они используют в качестве entrypoint
источник

AS

Anton Samofal in RU.Docker — Официальное Русское Сообщество
но здесь не вижу ничего про смену привелегий/пользователя
источник

D

Div in RU.Docker — Официальное Русское Сообщество
источник

D

Div in RU.Docker — Официальное Русское Сообщество
сам докерфайл курите
источник

AS

Anton Samofal in RU.Docker — Официальное Русское Сообщество
Если честно, не понимаю, что там курить.. они просто создают jenkins юзера и потом запускают jenkins.sh (ентрипоинт), в конце которого просто exec "$@". Но в самом ентрипоинте они ничего и не делают от рута
источник

AS

Anton Samofal in RU.Docker — Официальное Русское Сообщество
Идея ведь в том, чтобы внутри ентрипонта получть рут права для апдейта пользователя. Ну или наоборот, как будучи под рутом в ентрипоинте свичнуться под конкретного пользователя, чтобы продолжить дальше все под ним.
источник

MW

Mr. Wh🦠er in RU.Docker — Официальное Русское Сообщество
А podman на 100% совместим с докером?
источник

VZ

Vitaly Znachenok in RU.Docker — Официальное Русское Сообщество
вдруг кому пригодится
источник

VZ

Vitaly Znachenok in RU.Docker — Официальное Русское Сообщество
источник
2021 February 10

MT

M T in RU.Docker — Официальное Русское Сообщество
Опять докер шлёпнулся( Надоело..хотел сменить коталог с файлами для докера. сделал все по инструкций (https://unixhow.com/3621/peremestit-umolchaniyu-docker-drugoj-katalog-ubuntu-debian )но каталог не меняется.
источник

MT

M T in RU.Docker — Официальное Русское Сообщество
докер крутиться на серевере Nvidia  DGX
источник