контейнере? прописываю в докер файле список УЗ которые надо создать и пароли?
что такое УЗ?
Учетная запись
а, погоди базу данных и приложение в одном контейнере не стоит запускать
ssh в контейнере это очень и очень плохо. Не надо из контейнеров делать виртуалки
Я помню.... вы в прошлый раз советовали... Я пока с основными принципами разбираюсь... В голове у меня такая схема выработалась... 1. Любой проект делим на сервисы. 2. на каждый сервис это отдельный контейнер. 3. Все поднимаем через докерфайл. 4. сборку собираем через jenkins... Кодят пусть на своих машина\виртуалках... 5. дать доступ по ssh , на всякий случай.
SSH доступ достаточно дать до машины где контейнеры бегают. А с этой машины уже легко можно залезть в контейнер
страшно их пускать
А ssh-то им зачем внутрь контейнера?
Ну так можно же ограничить права
а фиг их знает ... код свой поправить если что ... сервис рестарт сделать
Подправить, ага. После рестарта все правки в никуда
ну тоже верно....все дошло ... так и сделаю...
Никаких ссш и прочего
опять же разрабам можно не давать рутовый доступ. Главное чтобы были членами группы docker
та вон выше предлагают их отстреливать при приближении к ssh ))))
Обсуждают сегодня