| |||||
| Auteur | Sujet : [TOPICUNIK] Docker |
|---|---|
NicCo | Reprise du message précédent : --------------- Topic de vente |
Publicité | Posté le 17-07-2021 à 22:57:07 ![]() ![]() |
dafunky | Dès que j'ai un moment je regarde pour te partager ça. --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
NicCo |
Jotunheim A.K.A. FenrirDarkWolf | Je suis plus que nouveau sur docker, donc y'a sans doute des trucs que je loupe, mais j'ai une question de pratique.
--------------- Gestionnaire de persos (v4.3.1 du 31/01/21) pour Dark Heresy / Rogue Trader / DeathWatch / Black Crusade (JDR) + critique des romans Warhammer 40K |
Jotunheim A.K.A. FenrirDarkWolf | Les modifications, c'est uniquement le docker-compose.yml, pour adapter aux paramètres dont on a besoin (chemins locaux, paramètres de connexion à la bdd, ce genre de choses)
--------------- Gestionnaire de persos (v4.3.1 du 31/01/21) pour Dark Heresy / Rogue Trader / DeathWatch / Black Crusade (JDR) + critique des romans Warhammer 40K |
frenchieisverige Nej, men HEJSAN! | Pour faire de l'infra as code? --------------- [TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11 |
Jotunheim A.K.A. FenrirDarkWolf | Non. Je pense qu'il y a un peu de cette idée derrière, mais ça en reste strictement à ce que j'ai indiqué, sur cette partie y'a pas d'automatisation... --------------- Gestionnaire de persos (v4.3.1 du 31/01/21) pour Dark Heresy / Rogue Trader / DeathWatch / Black Crusade (JDR) + critique des romans Warhammer 40K |
e_esprit | Je pense que tu mélanges plusieurs choses. Rajouter ton user au groupe docker, ben ça rajoute ton user au groupe docker. Ca n'a aucun impact sur ce que tes conteneurs peuvent faire ou accéder, mais alors vraiment aucun. Quand des articles mentionnent que c'est un potentiel problème de sécurité, c'est que donner un accès au groupe docker à un utilisateur, c'est dans la plupart des cas (puisque y a des contournements/atténuation possibles mais pas le cas par défaut) équivalent à lui donner un accès sudo (de part la possibilité de monter des volumes et de lancer des process en root). Ce qui dans ton cas n'est probablement pas un problème, puisque tu es l'admin de ta machine/VM. Les usernamespaces, c'est bien pour une machines multi-utilisateurs Docker, et pour empêcher ceux-ci entre autres de pouvoir devenir root. Ou pour contourner le problème des images docker qui lance leur process en root (de nos jours la plupart des images correctes ne le font plus). Sinon pour ton exemple je n'ai pas compris ce que tu souhaites faire ou quel problème tu essaie de corriger/contourner. Message édité par e_esprit le 01-10-2021 à 17:20:30 --------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
Publicité | Posté le 01-10-2021 à 17:19:42 ![]() ![]() |
Delivereath | Question sécurité sur docker: J'ai créé ma propre image qui exécute un binaire quelconque récupéré sur internet. Je ne suis pas l'auteur de ce binaire et je ne lui fais donc pas confiance. Outre les stratégies habituelles (réduire la surface d'attaque, nonroot, etc), est-ce qu'il y a un moyen d'éviter qu'un binaire malicieux puisse récupérer du code et l'exécuter ? Sachant que le binaire "safe" a besoin d'accéder à internet et à besoin de pouvoir écrire des données. Est-ce que supprimer les droits d'écritures partout sauf /tmp et supprimer les droits d'exécution sur /tmp fonctionnerait ? Message cité 1 fois Message édité par Delivereath le 02-11-2021 à 15:19:12 |
MTiger | salut la compagnie
|
frenchieisverige Nej, men HEJSAN! |
--------------- [TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11 |
MTiger |
|
frenchieisverige Nej, men HEJSAN! |
--------------- [TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11 |
e_esprit | Oui le message semble indiquer que la version de npm que tu veux installer (latest) est pas compatible avec ta version de node :
--------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
MTiger |
|
MTiger |
|
frenchieisverige Nej, men HEJSAN! | Faudrait voir le Dockerfile pour éventuellement le modifier pour installer la bonne version de Node. --------------- [TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11 |
e_esprit | Mais si tu utilises l'image node, pourquoi tu veux installer node dedans ?
--------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
Je@nb Kindly give dime | C'est ce que j'allais dire. Aucun intérêt à installer node, part d'une image de base qui l'a |
frenchieisverige Nej, men HEJSAN! | Je pensais à une base ubuntu ou alpine je sais pas pk Message édité par frenchieisverige le 03-11-2021 à 17:51:01 --------------- [TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11 |
Delivereath |
frenchieisverige Nej, men HEJSAN! | Je ne sais pas si c'est toujours d'actualité, mais il y a le userns-remap:
--------------- [TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11 |
Moz007 | Bonjour,
|
Je@nb Kindly give dime | C'est un serveur ou ta machine principale ? |
Moz007 | Ce sera un serveur. |
dafunky | Bon, je connais pas frigate ni ce tpu, j'ai google vite fait, si ça fait son job correctement avec l'ensemble des besoins que tu as présenté tu vas utiliser 0.01% du CPU et 1% de la 3070 pour le transcodage de plex. --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
Moz007 | Ouep c’est probablement overkill mais c’est le but, comme ça pas besoin de se poser la question de si le hardware suit. |
VisualC++ J'va y penser ... | Que frigate et le TPU ne marcherons probablement pas sur un Windows + docker desktop (et switch en mode container linux, nécessaire aussi pour HA).
|
Moz007 |
Message édité par Moz007 le 20-11-2021 à 18:01:46 |
Je@nb Kindly give dime | sisi |
Moz007 | L’i7 a une partie graphique et un port hdmi dédié donc je suis sauvé ? Message édité par Moz007 le 20-11-2021 à 18:28:52 |
Je@nb Kindly give dime | pas con ouais Message édité par Je@nb le 20-11-2021 à 18:29:28 |
Moz007 | Non mais j’y connais rien en Linux, le serveur sera dans le local technique et difficile d’accès. Tant que la maintenance peut se faire à distance c’est good. |
Moz007 | Par contre comment je me décide entre Debian et Ubuntu ? Et je dois viser une version précise ? Serveur ? |
frenchieisverige Nej, men HEJSAN! | Toujours pris pas habitude une Debian pour mes serveurs --------------- [TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11 |
Moz007 | Donc ce n'est qu'une question d'habitude/préférence, mais ça fera le job exactement de la même façon pour Docker ?
|
dafunky | Ma config pour te donner des idées , sachant que j'étais full Windows zéro Linux quand je l'ai montée : - serveur = debian avec proxmox. L'avantage c'est que tu envoies le hardware que tu veux sur la machine que tu veux. J'envoie la carte son sur la machine Windows, les NICs (réseau) sur la VM firewall, etc. Et surtout, quand tu fais une boulette sur une vm, en deux clics tu restaures l'image précédente et roule. Chose qui m'arrive occasionnellement vu la quiche que je suis sous linusque --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
Moz007 | Pourquoi intercaler Proxmox entre Debian et Docker ? Message édité par Moz007 le 20-11-2021 à 22:13:53 |
dafunky | Ça me permet de remettre en service la vm avec les 15 conteneurs en 5mn sur la première machine venue si mon host tombe en rade, que ce soit hard ou système. --------------- xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4 |
Publicité | Posté le ![]() ![]() |

| Sujets relatifs | |
|---|---|
| Docker deux fenetres sous KDE ? | [Window Maker] Comment docker 2x la même appli ? |
| Plus de sujets relatifs à : [TOPICUNIK] Docker | |





