Size: a a a

2019 September 27

АМ

Александр Молодчий in ru_nexus_sonatype
Pit Artamonov
Почему решил https в сам Нексус засунуть?
Нексус в локальной сетке без выхода в сеть, а мне нужен https docker registry
источник

AP

Anton Patsev in ru_nexus_sonatype
Странно. А ты nexus выключил и место освободил?
источник

PA

Pit Artamonov in ru_nexus_sonatype
Александр Молодчий
Нексус в локальной сетке без выхода в сеть, а мне нужен https docker registry
логично)
источник

АМ

Александр Молодчий in ru_nexus_sonatype
Anton Patsev
Странно. А ты nexus выключил и место освободил?
Да
источник

АМ

Александр Молодчий in ru_nexus_sonatype
200 гигов свободного
источник

PA

Pit Artamonov in ru_nexus_sonatype
Александр Молодчий
Нексус в локальной сетке без выхода в сеть, а мне нужен https docker registry
Но вопрос тем не менее в дргуом. Прокся докер-хаба отлично работает и без этого, а для https чаще прикручивают реверс-проксю перед нексусом. Вот я и хочу понять - если это был осознаннный выбор, то почему ты выбрал терминацию ssl на уровне jetty, не ngingx, к примеру
источник

АМ

Александр Молодчий in ru_nexus_sonatype
Pit Artamonov
Но вопрос тем не менее в дргуом. Прокся докер-хаба отлично работает и без этого, а для https чаще прикручивают реверс-проксю перед нексусом. Вот я и хочу понять - если это был осознаннный выбор, то почему ты выбрал терминацию ssl на уровне jetty, не ngingx, к примеру
Причем здесь прокся и Docker Hub. У меня есть Openshift, который хочет https docker registry, никакие http ему не подходят. Есть docker registry в Nexus, который мне очень не хочется все образы переносить в другой registry. Nexus для https docker registry требует чтобы он сам был https.
источник

PA

Pit Artamonov in ru_nexus_sonatype
Александр Молодчий
Причем здесь прокся и Docker Hub. У меня есть Openshift, который хочет https docker registry, никакие http ему не подходят. Есть docker registry в Nexus, который мне очень не хочется все образы переносить в другой registry. Nexus для https docker registry требует чтобы он сам был https.
еще раз. Хаб не при чем. Некоторые терминируют ssl на jetty, некоторые на реверс-прокси перед ним. Почему ты выбрал jetty?
источник

АМ

Александр Молодчий in ru_nexus_sonatype
Типа, да, может можно было бы накостылять nginx поверх и оно бы, наверное, работало. Но зачем мне делать лишний слой над jerry http, если я могу сделать как оно должно быть сделано?
источник

PA

Pit Artamonov in ru_nexus_sonatype
Александр Молодчий
Типа, да, может можно было бы накостылять nginx поверх и оно бы, наверное, работало. Но зачем мне делать лишний слой над jerry http, если я могу сделать как оно должно быть сделано?
Спасибо за ответ
источник

АМ

Александр Молодчий in ru_nexus_sonatype
Я согласен что настройка там совсем не User-Friendly
источник

PA

Pit Artamonov in ru_nexus_sonatype
Александр Молодчий
Я согласен что настройка там совсем не User-Friendly
с кем?
источник

АМ

Александр Молодчий in ru_nexus_sonatype
Pit Artamonov
с кем?
jetty
источник

PA

Pit Artamonov in ru_nexus_sonatype
Да нормальная там настройка, 3 команды всего
источник

PA

Pit Artamonov in ru_nexus_sonatype
Я просто для себя понять пытаюсь - где лучше ssl терминировать. И вот ответов чую не добьюсь
источник

PA

Pit Artamonov in ru_nexus_sonatype
ой
источник

PA

Pit Artamonov in ru_nexus_sonatype
@patsevanton может аватарку сменить?
источник

PA

Pit Artamonov in ru_nexus_sonatype
Спасибо
источник

AP

Anton Patsev in ru_nexus_sonatype
Pit Artamonov
Я просто для себя понять пытаюсь - где лучше ssl терминировать. И вот ответов чую не добьюсь
У нас исторически HTTPS в jetty
источник

PA

Pit Artamonov in ru_nexus_sonatype
Anton Patsev
У нас исторически HTTPS в jetty
Я на 3.15 нексусе напоролся - там сильно бажная версия jetty была. Она не то что ssl - вообще никакую нагрузку не тянула. С тех пор я побаиваюсь jetty 🙂
источник