Cerca
Heus ací els resultats de la cerca.
Noms de pàgina coincidents:
Resultats de text complet:
- docker TLS (OLD)
- access/]] * [[https://www.labkey.org/Documentation/wiki-page.view?name=dockerTLS]] * [[https://doc... Constraints = CA:FALSE keyUsage = nonRepudiation, digitalSignature, keyEncipherment extendedKe... ns v3_req -extfile openssl-ca.cnf </code> * daemon: <code bash>sudo mkdir /etc/docker/ssl sudo chmo... .cnf sudo openssl genrsa -out /etc/docker/ssl/daemon-key.pem 4096 sudo openssl req -new -key /etc/dock
- dockerd remote tls access @tech:docker:dockerd
- g/docker-tip-73-connecting-to-a-remote-docker-daemon]] * [[https://success.docker.com/article/how-do... medium.com/@ssmak/how-to-enable-docker-remote-api-on-docker-host-7b73bd3278c6 == setup * pretendemos "asegurar" la conexión con el **dockerd** de manera que solo los clientes con certificado firmado por la misma CA que el servido
- Dockerfile run script @tech:docker:dockerfile:examples
- echo "[i] mysqld already present, skipping creation" chown -R mysql:mysql /run/mysqld else ... ] MySQL directory already present, skipping creation" chown -R mysql:mysql /var/lib/mysql else... USE mysql; FLUSH PRIVILEGES; GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' identified by '$MYSQL_ROOT_PASSWORD' WITH GRANT OPTION; GRANT ALL PRIVILEGES ON *.* TO 'root'@'localhost
- docker context
- = docker context connectar con **dockerd** remoto a través conexión SSH <code bash> docker context create --docker host=ssh://<SERVER_CONN> --description "server docker daemon" <SERVER> docker context create --docker host=ssh://<USER>@<PASS> --description "server docker daemon" <SERVER> docker context us
- DOCKER
- um.freecodecamp.org/the-easy-way-to-set-up-docker-on-a-raspberry-pi-7d24ced073ef]] * autossh : [[htt... utorials/how-to-run-openvpn-in-a-docker-container-on-ubuntu-14-04]] * [[https://www.reddit.com/r/d... comments/7e0gid/docker_with_pia_vpn_for_transmission_and/]] == resumen comandos === instalación * a... er search'' * ''docker inspect <id>'' : vuela JSON con información * ''docker inspect <id> | gre
- docker-compose casos de uso @tech:docker:docker-compose
- adb + adminer <code yaml docker-compose.yml> version: '3.9' services: db: image: mariadb po... == portainer <code yaml docker-compose.yml> version: '2' services: portainer: image: portainer... command: --templates http://templates/templates.json ports: - "9000:9000" networks: ... ode> == mysql <code yaml docker-compose.yml> version: '3.6' services: db: image: mysql:5.7
- dockerd @tech:docker:dockerd
- ación de los servicios systemd sudo systemctl daemon-reload sudo systemctl restart docker</code> <code json; /etc/docker/daemon.json> { "data-root": "/mnt/docker-data", "storage-driver": "overlay", # autorizar docker-regi
- docker daemon TLS
- = docker daemon TLS * create directories:<code bash>mkdir -p ${HOME}/.docker mkdir -p /etc/docker/ce... OME}/.docker/key.pem \ -H=127.0.0.1:2376 version </code> * configurar dockerd:<code bash>sudo cp... ck** * rearrancar:<code bash>sudo systemctl daemon-reload sudo systemctl restart docker</code> * d... a)\\ /via: [[https://riptutorial.com/docker/example/17079/enable-remote-access-with-tls-on-systemd]]\\
- docker volumes
- 27-151948.png }} * bind mount: montaje clásico con ''-v'' sobre una estructura de directorios * tm... ume,tmpfs], [ source|src= {name,path} ], destination|dst|target=<path-in-container>[,readonly][,volume... e=nginxtest \ --mount source=nginx-vol,destination=/usr/share/nginx/html \ # -v nginx-vol:/usr/shar... e=nginxtest \ --mount source=nginx-vol,destination=/usr/share/nginx/html,readonly \ # -v nginx-vol:/
- docker scan
- a: <code bash>docker scan --accept-license --version</code> * Es necesario hacer login en Docker Hub... de-base%%'': Excluir la imagen base * ''%%--json%%'': salida en formato JSON * ''%%--group-issues%%'': agrupa las vulnerabilidades y solo aparece
- docker-compose @tech:docker:docker-compose
- aria: - se puede definir un fichero **.env** con variables para usar en el **docker-compose**: VAR... chero externo * pasarlo por línea de comando con el parámetro **-e <VAR>[=<VALOR>]** y al igual qu... ocker-compose config'' y nos mostrará el fichero con el resultado final una vez hecha la conversión de
- Dockerfile
- s/]] * mirar: [[https://runnable.com/blog/9-common-dockerfile-mistakes]] == nombre contenedores *... localtime'', ''/etc/timezone'' para que coincida con el host: <sxh ruby> volumes: - "/etc/timezone
- portainer
- 9001 s4.fidmag.org # podemos localizarlo después con: ps aux | grep ssh # o eliminarlo directamente: f... egundo agente (portainer solo adminte 1 conexión con un agente, y una vez emparejado no soporta más):<
- Dockerfile mariadb + SSL @tech:docker:dockerfile:examples
- main.com</code> * importante que el CN (Common Name) sea distinto en los diferentes **req** ... .1 -u root -padmin</code> * <code sql>grant all on *.* to 'cross'@'192.168.0.17' identified by '1234