Elo mirki, mam problem z dockerem. Mam zdefiniowane w docker-compose dwa services:
web, oraz app. Web to serwis z nginxem, natomiast app.docker odpowiada za import php. Sam app.docker to tylko
from php, by zaimportować to php. Co prócz tego powinienem zrobić, by mieć funkcjonalność php na serwerze?
#docker #php #linux #devops
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@TMBRK: docker-compose najwygodniej, do tego wydaje mi się że mylisz pojęcia front -> app -> db
front -> loadbalancer aka HA / apache /nginx
app -> nginx + php
db -> tu wiadomo
  • Odpowiedz
Mirki, pytanie do specjalistów #devops

Jak otworzyć port tylko dla dostępu z wewnętrznego adresu ip? Mam VPSa z VPNem na którym mam postawioną usługę do której chcę dostać się tylko poprzez adres wewnętrzny, np: 10.8.0.1:8085. Nie chcę odblokowywać portu w UFW bo to otwiera mi okno na świat. Ma ktoś z Was pomysł lub podrzuci jakimś materiałem?

Dzieki!
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@olrajt: sporo, odpowiedzi czasami różnią się jednym słowem albo szczegółem, miałem też pytanie gdzie trzeba było znać wartości oferowanego SLA, availability i durability w S3.
  • Odpowiedz
#netprasowka, czyli zestawianie ciekawych informacji i wpisów ze świata ICT.

1. PLNOG
Za miesiąc zaczyna się PLNOG. To już 23 edycja. Jest to chyba najlepsza konferencja IT w Polsce.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Showroute_pl: Całkiem przyjemna prasówka, mógłbyś zrobić listę na mirkolisty - tak jak w przypadku innych autorów prasówek technologicznych i wołać bezpośrednio do wpisów? Sam tag w tym wszystkim jednak często umyka. Wołanie do wpisów jest wygodniejsze bo zawsze ktoś zobaczy.
  • Odpowiedz
Mam problem Ansible testowanym z Vagrant. Potrzebuję dwie maszyny, niestety uruchamia się tylko jedna, następnie Ansible konfiguruje tą maszynę i wywala się na braku połączenia do drugiej maszyny.

Fragment Vagrantfile:

config.vm.define "vagrant1" do |vagrant1|
vagrant1.vm.box = "bento/ubuntu-18.04"
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak uruchomić podejrzaną apkę, by sprawdzić jej działanie w miarę bezpiecznie? Program łączy się z serwerem gry więc w firewallu nie mogę zablokować wychodzących dla niej.

Czy jak uruchomie program na wirtualce, to nawet jeśli coś wyśle podczas pracy na niej, to i tak nie zainfekuje głównego systemu i jedynie co będzie mogła wykraść to to co wpisuje na wirtualce i mam na niej zainstalowane?

Jak określić gdzie dany program wysyła dane? Da się
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Lewo: o ile apka nie ma potencjalnie exploitów na nieznane luki na ucieczkę z wirtualizacji, to odpalenie jej na VMce da Ci odpowiednią izolację. Jeśli apka korzysta z protokołu HTTP/S to możesz użyć fiddlera żeby przejąć jej ruch. Wireshark też złapie ale już nie podmieni certów w locie jak fiddler.
  • Odpowiedz
@Lewo: Virtualizator tj. Vbox, vmware jest dość bezpieczny i nic z niego nie powinno uciec.
Chyba że jesteś zagrożeniem dla cia/fbi i od nich masz te apki, wtedy nie był bym pewien ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Codzienny projekt Open Source:
10/30: Salt (SaltStack)
Dziś typowe narzędzie #devops do wieloinstancyjnej automatyzacji i zarządzania konfiguracjami. Zastosowanie w publicznej jak i prywatnej chmurze. Dzięki Saltowi można zarządzać konfiguracjami farm serwerowych opartych o Linuxa lub nawet Windows Server. Potrzebujesz zautomatyzować wypychanie skryptyów w Bashu, PowerShellu, itd.? Salt bez problemów Ci w tym pomoże. Masz mieszane środowisko Windows/Linux? Również tutaj Salt to świetnie rozwiązanie.

Kontrybucja w: Python.
Alternatywa dla: Ansible, Puppet.
OpenCulture - Codzienny projekt Open Source:
10/30: Salt (SaltStack)
Dziś typowe na...

źródło: comment_8dD6mb0r6Xai9iqKpYV5vMfYKQQiXnAc.jpg

Pobierz
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki #devops #nodejs szukam jakiegoś dedykowanego serwera dla mojego projektu do testów, macie coś polecić?
Testowałem @MyDevil ale nie działa tak jak powinien dla mojego projektu. Wszelkie sugestie mile widziane
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Szary-w-Bieli: Z tańszych rzeczy: OVH, Hetzner, natomiast z Polski Sprint Data Center. Z wyższej półki w PL to IQ.PL. Napisz tu lub na prv z czym masz problem to doradze. PS. unikaj heroku, to nie hosting, to porażka.
  • Odpowiedz
Hej Mireczki!

W tym tygodniu bez kursu #golang (choć kilka filmów czeka w kolejce)

Tym razem #devops i #security, czyli łatanie serwera www po ostatnich lukach w http/2: https://devopsiarz.pl/devops/aktualizowanie-serwera-www-w-filozofii-immutable-infrastructure/ - tu znajdziecie artykuł + film, choć jak ktoś preferuje wyłącznie youtube, to daję tu link bezpośredni: https://www.youtube.com/watch?v=kNdKZb07rT4
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Codzienny projekt Open Source:
8/30: SQLite
Dziś nietypowy a fajny projekt, gdyż Open Source dotyczy wolności do używania i wglądu w kod źródłowy. Natomiast w przypadku SQLite nie ma możliwości oficjalnego dołączenia do projektu w celu kontrybucji, można jedynie przekazywać sugestie. Chciałbym przez to pokazać w ciągu tych 30 dni różnorodność, zarówno w modelach dystrybucji jak i dziedzinach.

Co do samego SQLite: świetny, szybki, bardzo wydajny i lekki system do zarządzania relacyjnymi bazami danych.
Integracja
OpenCulture - Codzienny projekt Open Source:
8/30: SQLite
Dziś nietypowy a fajny pr...

źródło: comment_8BMUNEWvXVlptM6a3fS58xhJQlmP3zAF.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach