Size: a a a

2021 July 02

b

bob in ru_gitlab
5050 жеж
источник

LL

Lefa Lefa in ru_gitlab
Или 5050 открыть все таки надо?
источник

b

bob in ru_gitlab
а не, это контейнер
источник

AL

Aleksey Lazarev in ru_gitlab
Она по другому sni будет на 443 дефолтно
источник

AL

Aleksey Lazarev in ru_gitlab
Только сильно от инсталяции зависит
источник

LL

Lefa Lefa in ru_gitlab
Омнибас из репы стандартно
источник

AL

Aleksey Lazarev in ru_gitlab
источник

AL

Aleksey Lazarev in ru_gitlab
Вот вариант как выкинуть на 5050
источник

AL

Aleksey Lazarev in ru_gitlab
источник

AL

Aleksey Lazarev in ru_gitlab
А вот как под своим отдельным доменом на 443
источник

LL

Lefa Lefa in ru_gitlab
Omnibus GitLab installations

If you installed GitLab by using the Omnibus installation package, the Container Registry may or may not be available by default.

The Container Registry is automatically enabled and available on your GitLab domain, port 5050 if:

You’re using the built-in Let’s Encrypt integration, and
You’re using GitLab 12.5 or later.
источник

LL

Lefa Lefa in ru_gitlab
как я понял если из коробки то надо допустим letsencrypt включить и открыть 5050
источник

LL

Lefa Lefa in ru_gitlab
или я не так понял?
источник

AL

Aleksey Lazarev in ru_gitlab
Прочти всю доку и реши че ты хочешь)
источник

AL

Aleksey Lazarev in ru_gitlab
Там из коробки и то и то заработает
источник

k

khesl in ru_gitlab
Всем привет,
Настраиваю сборку докер образов по стандарту
build:
 image: docker:stable
 stage: build_image
 tags:
   - kubernetes
 variables:
   DOCKER_HOST: tcp://localhost:2375
   DOCKER_DRIVER: overlay2
   DOCKER_TLS_CERTDIR: ""
 services:
   - docker:stable-dind
 before_script:
   - docker login -u "$CI_REGISTRY_USER" -p "$CI_REGISTRY_PASSWORD" $CI_REGISTRY
 script:
   - docker build -f Dockerfile --pull --build-arg REVISION=latest --cache-from $CI_REGISTRY_IMAGE -t $CI_REGISTRY_IMAGE:latest .
   - docker push $CI_REGISTRY_IMAGE:latest
Но в этот раз инстанс Gitlab (на физ сервере) подписан сертификатом Sectigo, и на этапе docker login получаю это:
Error response from daemon: Get https://gitlab.site.kz:5005/v2/: x509: certificate signed by unknown authority
кто сталкивался с подобным?
Залез внутрь контейнера, дак там в /usr/local/share/ca-certificates/ есть всевозможные корневые кроме Sectigo!
Как аккуратно воткнуть сертификат в docker?
источник

k

khesl in ru_gitlab
ранее сам гит ругался на хост, но я добавил серт через update-ca-certificates, а для докера нужно ребутнуть сервис.. И вот как ребутнуть сервис docker:dind, который не напрямую в контейнере?
источник

GG

George Gaál in ru_gitlab
причем тут dind?
источник

GG

George Gaál in ru_gitlab
ну, собери свой dind с актуальными корневыми
источник

k

khesl in ru_gitlab
ругается же докер, что недоверенный регистри
источник