Веб-версияОткрыть в Telegram
RRU.Docker — Официальное Русское Сообщество

RU.Docker — Официальное Русское Сообщество

@ru_docker · группа · Технологии · в индексе с 2026-06-18
3 518участников−4 за неделю
90 285сообщений в индексе
A
Да буду думать что придумать
О
Здравствуйте! Развернул по windows 7 Docker-toolbox. Docker-compose поднялся без ошибок. MySQL запустился. Phpmyadmin работает. Однако проект по адресу 192.168.99.100 при открытии выдает forbidden. Просмотрел тома указанные в docker-compose.yml все пустые. Как победить проблему? Что-то с docker-toolbox очень много проблем.
  1. В
    Судя по описанию что-то запрещено. Не благодарите
  2. A
    так удали виндовс поставь линукс
  3. Д
    forbidden — работает, прослушивает, но не позволяет просматривать. Уже всё работает по идее. Нужно посмотреть на настройки веб сервера, точно онтуказывает куда нужно? Что за проект в целом?
Вся ветка · 3 ответа →
  1. A
    Привет они официально не работают
Вся ветка · 2 ответа →
Д
Нужно логи просмотреть контейнера, к которому получаешь доступ. Тома пустые, должны быть полные? По-моему нет, оно еще не ожило, но это не точно, не помню совсем
V
Как Devops практик пишу: - docker на linux - почти для всего - docker на windows - только на базе образов windows-server-core p.s: оставьте w7 отдыхать
A
Всем привет, кто-нибудь из девопсов можете пожалуйста подсказать, как себя обезопасить от воровства кодовой базы, всяких утечек, дыр, после развертывания докера на сервере? Может какие рекомендации ? Я просто пока в этом нуль) Со стороны кода что мог сделать, сделал. А вот в девопсе вообще темный лес для меня все Буду очень благодарен!!!
  1. Д
    Так если портов левых на ружу нет и ты, например, прокидываешь только 443 и 80, то докер то тут при чем по сути, если произойдёт эксплуатация 🤷
    1. A
      Во, по поводу портов отлично подметили , сам думал об этом. А по поводу эксплуатации, имею ввиду, если кто-то доступ к серверу получит, смогут ли как-то контейнер расшифровать?
      1. Д
        Если кто-то получит доступ к серверу, то вам там будет не до контейнеров 😁
        1. A
          Не , ну серьезно), я хочу понять смогут ли получить доступ к дампу базы данных и кодовой базе или там все зашифровано будет в контейнере и volumes?)
          1. Д
            Сможет, даже если спроектировано с применением позиции наименьших привилегий, и он попадёт в домашнюю директорию конкретного проекта (сайта) не под рутом, то ему ничего не помешает выполнить подключение к базе данных, так как файлы конфигурации и окружения будут лежать там
Вся ветка · 6 ответов →
M
у меня на новом сервере (google cloud compute engine) ubuntu 26.04 возникла трабла c angie (nginx), что внутри докер контейнера ни один из этих ip 172.18.0.1, 127.0.0.53 для резолвера не подошел resolver 127.0.0.11 valid=60s ipv6=off; Выводит ошибку постоянно и не видит контейнеры в сети. 2026/08/02 13:32:44 [error] 9#9: send() failed (111: Connection refused) while resolving, resolver: 127.0.0.11:53 Не подскажете, какой же адрес тогда юзать? или может вообще с другим чем-то проблема?
  1. D
    angie хорошо бы в кастмную сеть, а не в дефолтной гонять. создать какую-нибудь docker network create application и потом angie в неё засунуть. вообще, хорошо бы для начала понять что в резолвере указано сейчас, docker exec -it имяконтейнера cat /etc/resolv.conf и если там 127.0.0.11, то может это ещё и проблема с nftables. в новой убунте докерский dns реализован как DNAT правило, которое перенаправляет трафик на динамический порт процесса dockerd. возможно эти правила применились некорректно, или есть конфликт с ufw / systemd-resolved может ещё форвардинг пакетов заблокирован, нужно чтобы net.ipv4.ip_forward был 1 а если в резолвере внешний днс (8.8.8.8, или аплинка, или 169.254.169.254) то надо делать кастомную сеть как выше - т.к. контейнер в дефолтной сети
    1. M
      $ sudo docker exec -it angie cat /etc/resolv.conf # Generated by Docker Engine. # This file can be edited; Docker Engine will not make further changes once it # has been modified. nameserver 127.0.0.53 search europe-north2-b.c.project-8305b18b-f213-496f-8fa.internal c.project-8305b18b-f213-496f-8fa.internal google.internal options edns0 trust-ad # Based on host file: '/etc/resolv.conf' # Overrides: []
Вся ветка · 2 ответа →
M
у меня он итак в кастомной докер-сети
M
с Ubuntu 24.04.4 LTS noble, как на моем старом сервере всё отрабатывает хорошо с 127.0.0.11
-
Доброго времени суток всем, проблема такая: есть впн развернутый на хосте и docker; также сконфигурированы iptables, чтобы трафик из впн сети мог гулять как в стандартные сети docker 172.xxx так и в пользовательские docker сети (10.xxx/16) соотвественно и обратно. Но с хоста я могу получить доступ к контейнерам по их внутренним ip, а с машины подключенной к этому впн только к шлюзу пользовательской docker сети. Кто с таким сталкивался, дайте хелпы, пожалуйста
Архив по месяцам
июнь 2026май 2026апрель 2026февраль 2026январь 2026ноябрь 2025октябрь 2025сентябрь 2025август 2025июль 2025июнь 2025май 2025апрель 2025март 2025февраль 2025январь 2025декабрь 2024ноябрь 2024октябрь 2024сентябрь 2024август 2024июль 2024июнь 2024май 2024апрель 2024март 2024февраль 2024январь 2024декабрь 2023ноябрь 2023октябрь 2023сентябрь 2023август 2023июль 2023июнь 2023май 2023апрель 2023март 2023февраль 2023январь 2023декабрь 2022ноябрь 2022октябрь 2022сентябрь 2022август 2022июль 2022июнь 2022май 2022апрель 2022март 2022февраль 2022январь 2022декабрь 2021ноябрь 2021октябрь 2021сентябрь 2021август 2021июль 2021июнь 2021май 2021апрель 2021март 2021февраль 2021январь 2021декабрь 2020ноябрь 2020октябрь 2020сентябрь 2020август 2020июль 2020июнь 2020май 2020апрель 2020март 2020февраль 2020январь 2020декабрь 2019ноябрь 2019октябрь 2019сентябрь 2019август 2019июль 2019июнь 2019май 2019апрель 2019март 2019февраль 2019январь 2019декабрь 2018ноябрь 2018октябрь 2018сентябрь 2018август 2018июль 2018июнь 2018май 2018апрель 2018март 2018февраль 2018январь 2018декабрь 2017ноябрь 2017октябрь 2017сентябрь 2017август 2017июль 2017июнь 2017май 2017апрель 2017март 2017февраль 2017январь 2017декабрь 2016ноябрь 2016октябрь 2016сентябрь 2016август 2016июль 2016июнь 2016май 2016апрель 2016

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем