『Docker/Kubernetes 実践コンテナ開発入門』読書会 Tokyo #4 #dockerbg

0
丸山ひかる @maruyamahiakru

docker build する時に、ログイン情報が必要だったりする? #dockerbg

2019-02-13 19:43:53
丸山ひかる @maruyamahiakru

名前を指定しなかったら適当な名前が生成されてるなと思ってたら、あれは 形容詞_偉人 という形になっているらしい。 #dockerbg

2019-02-13 20:02:42
丸山ひかる @maruyamahiakru

$ docker container run -t -d --name gihyo-echo example/echo:latest ここでの`-t`は何に作用している? #dockerbg

2019-02-13 20:07:55
丸山ひかる @maruyamahiakru

-t(擬似端末起動) と-d(デーモン起動) で打ち消しあっているような・・ #dockerbg

2019-02-13 20:16:02
丸山ひかる @maruyamahiakru

$ docker container ls --filter "ancestor=example/echo" ancestor は"祖先"という意味なので、実行元であるイメージを取得する。 #dockerbg

2019-02-13 20:22:06
こあら@エンジニア @_hghyk023_

docker container stop コンテナIDまたはコンテナ名 これでコンテナを止めることができる。 #dockerbg

2019-02-13 20:24:46
丸山ひかる @maruyamahiakru

$ docker container restart echo -tオプションの説明に「Seconds to wait for stop before killing the container (default 10)」と書いてあるので、restartは再起動しているっぽい。 #dockerbg

2019-02-13 20:33:49
こあら@エンジニア @_hghyk023_

ancestorって祖先って意味なんだー、なるほどね。 #dockerbg

2019-02-13 20:39:29
モビンギ株式会社 @mobingi

$ echo '{"version":100}' | docker container run -i --rm gihyodocker/jq:1.5 '.version' おおー、便利。 #dockerbg

2019-02-13 20:41:58
Claudio Freitas(クラウ、イケてない冒険者) @claudiofreitas

aliasを立てれば( alias jq="docker container run -i --rm gihyodocker/jq:1.5" )簡単に使えるね!↓ echo '{"version":100}' | jq '.version' #dockerbg

2019-02-13 20:42:34
モビンギ株式会社 @mobingi

$ docker container logs -f コンテナがストップするとログも落ちる。 #dockerbg

2019-02-13 20:50:55
Claudio Freitas(クラウ、イケてない冒険者) @claudiofreitas

一ヶ月前ぐらいの情報でaws-cliの公式dockerイメージはなさそうだな〜 残念 github.com/aws/aws-cli/is… 自分で手を染めるしかないw😄 #dockerbg

2019-02-13 20:52:25
鈴木爆発 @pocky_saver

書籍の docker コマンドを試すときは最後の . を見逃すな #dockerbg

2019-02-13 21:00:26
丸山ひかる @maruyamahiakru

@saramune 他のコンテナidと一致しなければ短い方で事足りる認識ですね。 #dockerbg

2019-02-13 21:50:35
鈴木爆発 @pocky_saver

昨日悪意のあるコンテナから runc のコンテンツを上書きして docker ホストで任意のコマンドを実行できる脆弱性が公開されましたが selinuxをEnforcing にしてるみんなは大丈夫!って言い忘れた(アップデートはしましょう) access.redhat.com/security/vulne… #dockerbg

2019-02-13 22:00:48
丸山ひかる @maruyamahiakru

docker image search に automated buildかどうかの項目が表示されてるのはそういうことなのか。 #dockerbg twitter.com/zembutsu/statu…

2019-02-13 23:18:42
前佛 雅人 - Masahito Zembutsu @zembutsu

仮にDocker Hubでイメージが公開されていて、Dockerfileがアップロードされていても、automated buildでなければどこで何が混入されているか分かりません。また、DockerifleにADDで外部のURLがあったり、COPYで変なファイルが入っているのは「あっ…(察し)」と思うようにしたほうが安全です。

2019-02-13 10:16:50