Size: a a a

2021 April 17

M

Matrix Telegram Brid... in ROSA Linux
Алексей К.: 5.4
источник

M

Matrix Telegram Brid... in ROSA Linux
Алексей К.: А, забыл указать, идентификатор
0bda:b720
(Подключена внутри на USB 😒 )
источник
2021 April 18

M

Matrix Telegram Brid... in ROSA Linux
Алексей К.: Хм, и тут начались проблемы. Теперь если во время работы отключиться от сети, то повторно оно уже не подключается до перезагрузки. nmcli показывает два устройства с одним драйвером,  отличающиеся одной цифрой в mac.  Сейчас экспериментирую...
источник

SZ

Sergey Zhemoitel in ROSA Linux
эвона как
источник

МН

Михаил Новоселов... in ROSA Linux
Можно попробовать в powertop покрутить энергосбережение
источник

SZ

Sergey Zhemoitel in ROSA Linux
поизучал оффрепу проекта. нет там требований к каким-то странным монтированиям, и велосипедов нет...
https://github.com/coturn/coturn/blob/master/docker/docker-compose-all.yml
Вот готовый файл для деплоя всего проекта
источник

МН

Михаил Новоселов... in ROSA Linux
А сам проект тут не при чем, ему просто нужно r/w, и ему, и certbot
источник

SZ

Sergey Zhemoitel in ROSA Linux
там нужна база, или MariaDB или PostgreSQL, что делается простым поднятием второго контейнера с нужной базой
источник

МН

Михаил Новоселов... in ROSA Linux
volumes: - ./postgresql/schema.sql:/docker-entrypoint-initdb.d/schema.sql:ro

- postgresql-data:/var/lib/postgresql

На хосте эти файлы будут принадлежать руту?
источник

SZ

Sergey Zhemoitel in ROSA Linux
Для сертбота и прочих, есть certmanager готовый, из которого достаточно примонтировать серты
источник

SZ

Sergey Zhemoitel in ROSA Linux
postgres
источник

МН

Михаил Новоселов... in ROSA Linux
Оно на sqlite по дефолту , и я в пакете в 2019.1 сделал, чтоб пустая база из коробки была
источник

МН

Михаил Новоселов... in ROSA Linux
А в контейнере юзер postgres должен быть с таким же UID, что и на хосте?
источник

SZ

Sergey Zhemoitel in ROSA Linux
нет, просто на хосте файлы будут с тем UID какой UID у postgres в контейнере
источник

МН

Михаил Новоселов... in ROSA Linux
Вот значит и рут в контейнере соответствует руту в хосте, если будет уязвимость по вылезанию из чрута, можно вылезти, а в моей схеме с private users в systemd-nspawn 0 (root) в контейнере мапится в , допустим, 1100000 на хосте
источник

SZ

Sergey Zhemoitel in ROSA Linux
как ты вsлезешь если у тебя на хосте нет юзера с UID postgres?
источник

МН

Михаил Новоселов... in ROSA Linux
Я не по постгрес. А про то, если что-то в контейнере от рута запускать
источник

SZ

Sergey Zhemoitel in ROSA Linux
а кто тебя принуждает под рутом что-либо запускать?
источник

SZ

Sergey Zhemoitel in ROSA Linux
А с 20 версии докера так вообще root-less, который в принципе рута не имеет
источник

МН

Михаил Новоселов... in ROSA Linux
Никто в общем-то, смотря, что запускать. Ну или вот coturn работает от coturn внутри контейнера, этот UID на хосте может быть другим пользователем, а это нехорошо
источник