Вопросы с тегом «containers»

117
Как обрабатывать обновления безопасности в контейнерах Docker?

При развертывании приложений на серверах обычно существует разделение между тем, что приложение связывает с собой, и тем, что оно ожидает от платформы (операционная система и установленные пакеты). Одним из моментов этого является то, что платформа может быть обновлена ​​независимо от приложения....

32
Обновите контейнер сервиса в Amazon ECS

Какой подход рекомендуется для обновления контейнера службы, работающей в Amazon ECS? Документация AWS гласит: «Если вы обновили образ Docker своего приложения, вы можете создать новое определение задачи с этим образом и развернуть его в своем сервисе, по одной задаче за раз». Это почти все, что в...

24
docker-compose: опция для автоматического удаления контейнера после запуска в docker-compose.yml

docker-compose runСсылка утверждает , что она имеет --rmопцию Удалить контейнер после запуска. Я хочу сделать это runповедением по умолчанию для некоторых служб, в которых я указал docker-compose.yml. Итак, вопросы : Можно ли это как-то указать в docker-compose.yml? Если это возможно, как я могу...

16
Как добавить файл в Docker-контейнер, у которого нет корневых прав?

Я пытаюсь добавить файл в образ Docker, созданный из официального tomcatобраза. Это изображение , кажется, не имеют права администратора, так как я вошел в качестве пользователя , tomcatесли я бегу Баш: docker run -it tomcat /bin/bash tomcat@06359f7cc4db:/usr/local/tomcat$ Если я даю команду...

14
Как выйти из всех процессов супервизора, если один из них завершился с 0 результатом

Я запускаю Docker-контейнер с супервизором следующим образом: Dockerfile CMD ["/run.sh"] run.sh #!/usr/bin/env bash exec supervisord -n супервизора serf.conf [group:job] programs=serf,producer [program:serf] command=/start-serf-agent.sh numprocs=1 autostart=true autorestart=unexpected...

13
Контейнеры Linux (LXC) в Red Hat / CentOS EL6 - lxc-create против libvirt?

Сложно пытаться оставаться в пределах благодати Red Hat и при этом планировать долговечность системы ... Я был сторонником Linux Containers (LXC) более года. Мои первоначальные установки основывались на информации, полученной из онлайн-уроков, таких как этот и этот . Это центрируется вокруг...

11
Правильный способ обработки контейнеров LXC на btrfs

Допустим, у нас есть один сервер с установленным lxc и контейнер lxc, используемый как базовый img /var/lib/lxc/ubuntu_base. Для простоты давайте забудем об изменениях конфигурации после копирования базы img. некоторые люди предлагают использовать подобъемы и снимки для создания новых контейнеров,...

9
Почему LXC, когда есть linux-vserver?

Я не эксперт по LXC , но насколько я знаю, он действительно похож на linux-vserver . Если это так, мне интересно, почему в уже переполненном лагере виртуализации есть еще один игрок? Что LXC предоставляет (или обещает), которого нет у linux-vserver? Я давно пользуюсь linux-vserver, я помню, что это...

9
Объясните на простом английском языке, что такое LXC и для чего он полезен [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 6 лет назад . Что такое LXC? Для чего это полезно? Каковы различия между LXC и обычной виртуализацией?...

9
Правило Iptables LOG внутри сетевого пространства имен

Я пытаюсь настроить правила iptables для контейнера Docker. Я использую nsenter для выполнения команды iptables внутри сетевого пространства имен контейнера: # log access to port 8080 PID=$(docker inspect --format "{{.State.Pid}}" $ID) /home/ubuntu/nsenter -n -t $PID iptables -A OUTPUT -o eth0 -p...

8
Предотвратить вилочную бомбу внутри док-контейнера

В настоящее время я борюсь с ограничением числа процессов для пользователя, которого я назвал sandbox. Я настроил лимит процессов внутри /etc/security/limits.confтак: sandbox hard nproc 100 Но если я хочу подключиться к контейнеру как sandboxпользователь, ssh возвращает: shell request failed on...