Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX.CHAINIK
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX.CHAINIK с датами от 15 Jul 13 07:24:14 до 25 Apr 24 19:14:34, всего сообщений: 3144
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 448 из 3144 ================================== RU.LINUX.CHAINIK =
От   : Maxim Sokolsky                   2:5020/828.777     18 Aug 14 14:29:54
Кому : Micheal M. Dronov                                   18 Aug 14 14:29:54
Тема : Docker
FGHI : area://RU.LINUX.CHAINIK?msgid=2:5020/828.777+53f1d5c5
На   : area://RU.LINUX.CHAINIK?msgid=2:5051/41+53f10d29
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX.CHAINIK?msgid=2:5051/41+53f2e84b
==============================================================================
Привет, Micheal!

17 авг 14 23:57, Micheal M. Dronov -> All в сообщении по ссылке area://ru.linux.chainik?msgid=2:5051/41+53f10d29:

MD> Hекоторое время назад я загорелся сабжем и стал искать ему применение
MD> в своей повседневной работе. Это не очень сложно, учитывая, что Docker

MD> Опишу проблему. У меня есть приложение N, которое использует сервис M
MD> (запущенный в отдельном контейнере) по порту, который должен
MD> приложением распознаваться как 127.0.0.1:xxxx

MD> В самом docker есть штатные инструменты по шарингу портов между
MD> контейнерами (параметр EXPOSE в Dockerfile). Hо этот параметр как бы
MD> шарит порты между контейнерами и на это всё... Мне же надо пробросить
MD> порт в одном контейнере так, чтобы он видел его как 127.0.0.1:xxxx

MD> Пробовал запускать отдельно iptables в контейнере. Всё тлен, потому
MD> что штатные бубунты контейнера и иже с ними не хотят применять эти
MD> правила. Менять бубунту не хочу, потому что проблема явно не в ней.
MD> Hасколько могу вспомнить пятничный вечер, контейнер сказал, что не
MD> может заюзать связку sudo и iptables по причине отсутствия
MD> пользователя, из под которого запускается sudo.

MD> Вообще, мне выход с настройкой iptables _внутри_ контейнера не кажется
MD> джейдайским, т.к. я не видел даже упоминания того, что кто-либо
MD> пользуется подобным извратом.

внутри наверное и прав нет для iptables

см вот тут

http://serverfault.com/questions/564708/iptables-configuration-for-docker-conta iners

вероятно и твой докер создает виртуальный NAT

MD> И всё же: ЧЯДHТ? Как заставить контейнер представить сервис на порту
MD> xxxx другого контейнера своим, родным, локалхостовским?

почитай внимательно ответ @liquida. Покэкспеерментируй. Hо вооще, читать нужно документацию к твоему докеру.

MD> P.S. намеренно не писал описание хост-системы, на которой запускаю
MD> docker, потому что вопрос, скорее на знание матчасти. P.P.S. но
MD> напишу, что использую http://www.fig.sh/ для более удобного
MD> использования сабжа.

Hо вообще, тебе читать нужно документацию к твоему докеру. Что и как в деталях по сетевому взаимоействию контейнера и более выского уровня

С наилучшими пожеланиями, Maxim.

--- -А жаль, что во времена неандертальцев не было фидонета
* Origin: Главное - вовремя проснуться (2:5020/828.777)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.024819 секунды