Size: a a a

2020 April 07

GG

George Gaál in ru_gitlab
Alexander
И почему, если есть доступ к 22 порту, то не может быть доступа к порту джокера?
это ты мне ответь
источник

GG

George Gaál in ru_gitlab
пацаны ведь не захотят ссш порт форвард делать
источник

A

Alexander in ru_gitlab
George Gaál
на внешнем интерфейсе е-мае
Не надо открывать на пограничном фаерволе, ясное дело.
источник

GG

George Gaál in ru_gitlab
да и не на пограничном тоже не надо
источник

A

Alexander in ru_gitlab
George Gaál
на внешнем интерфейсе е-мае
Слушай порт на внешнем интерфейсе сервера и при необходимости настрой доступ к порту на межсетевом экране между раннерной и сервисной сетями.
источник

GG

George Gaál in ru_gitlab
🤦‍♂️🤦‍♂️🤦‍♂️🤦‍♂️
источник

GG

George Gaál in ru_gitlab
сгинь
источник

GG

George Gaál in ru_gitlab
это похоже на советы дедушки Остера
источник

A

Alexander in ru_gitlab
Сам порт, разумеется, только с tls-ом слушать, аутентифицируя compose по сертификату
источник

GG

George Gaál in ru_gitlab
я единственный вариант где открывал бы докер наружу портом - это полностью доверенная сеть, но нет - даже с оркестратором так не делают по очевидным причинам
источник

A

Alexander in ru_gitlab
George Gaál
это похоже на советы дедушки Остера
Что не так?
источник

GG

George Gaál in ru_gitlab
Alexander
Что не так?
это ту мач для простой задачи
источник

A

Alexander in ru_gitlab
George Gaál
я единственный вариант где открывал бы докер наружу портом - это полностью доверенная сеть, но нет - даже с оркестратором так не делают по очевидным причинам
Я где-то говорил про выставление докера в интернет?
источник

GG

George Gaál in ru_gitlab
да не обязательно джокера (да, так лучше) в интернет
источник

GG

George Gaál in ru_gitlab
его даже в локалке стремно открывать
источник

A

Alexander in ru_gitlab
George Gaál
да не обязательно джокера (да, так лучше) в интернет
Т9 :/
источник

A

Alexander in ru_gitlab
George Gaál
его даже в локалке стремно открывать
Почему?
источник

GG

George Gaál in ru_gitlab
пускай будет джокером или доскером )
источник

GG

George Gaál in ru_gitlab
Alexander
Почему?
потому что необходимости в этом нет
источник

GG

George Gaál in ru_gitlab
George Gaál
cat docker-compose.yaml | ssh .... docker-compose -f /dev/stdin up
👆 вполне ок работает
источник