- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
请注意,此问题与个人使用专用服务器有关,而非专业用途。
我想在具有两个不同卷的同一台计算机上运行两个GitLab Docker容器,其中两个在主机计算机的端口443上“可用”。 http内容的端口80不可用。主机的HTTP不会是3xx重定向,它将是使用HSTS的网页。主机上的SSH端口类似于1 07 03和1 08 03。
这些网址将为 https://gitlab.example.com 和 https://sources.example.com 。证书由主机上的“让我们加密”维护。
内容将由Apache使用mod_proxy和虚拟主机提供。 Apache不在Docker内部运行。还有其他与GitLab无关的虚拟主机。为了简化证书,我尝试不将证书本身放在gitlab中。相反,Apache配置保存证书。
http://gitlab.example.com/group/something.git
,导致克隆链接失败,因为它不是https。 git@gitlab.example.com:group/something.git
。我希望它是ssh://git@gitlab.example.com:10703/group/something.git
(请参阅answer about cloning on other ports)X
问题是:
Y
理想解决方案是:
Y
快速又肮脏的解决方案是:
/etc/gitlab/ssl/
。 GitLab将完全忽略这些证书,但是只要它们存在于文件系统中,GitLab将能够启动并且主机将能够传递安全内容。 如果有更好的选择,我想避免这样做。 gitlab_rails['gitlab_shell_ssh_port'] = 10703
(请参阅answer about changing SSH port),然后使用docker run --publish 10703:10703 ...
而不是当前的操作方式(docker run --publish 10703:22 ...
)。 编辑:原来gitlab_rails['gitlab_shell_ssh_port']
仅更改显示的端口。由于是sshd管理端口22而不是gitlab,因此docker run --publish 10703:10703 ...
将导致主机上的端口10703转发到容器上的端口10703,该容器已关闭。 docker run --publish 10703:22 ...
+ gitlab_rails['gitlab_shell_ssh_port'] = 10703
是应该怎么做。 最佳答案
4个月后,我将以一种不会回答原始问题的方式回答我的问题,而是为所有可能在此问题上绊脚石的读者提供迄今为止我如何做到的目标。
我已经做过一段时间了,所以此答案的内容可能不正确,这也可能是错误的做法,但我不知道。
请记住,这个问题与专用服务器的个人使用有关,而不是与专业有关。
容器配置
没有,不能保证这种配置足以拥有一个可移动的容器,用于保存数据。使用此方法后果自负。
这是我的docker run命令:
docker create \
--name example-gitlab \
--restart=unless-stopped \
--hostname gitlab.example.com \
--publish 2222:22 \
--env GITLAB_OMNIBUS_CONFIG="external_url 'https://gitlab.example.com/'; gitlab_rails['gitlab_signup_enabled'] = false; gitlab_rails['gitlab_shell_ssh_port'] = 2222; nginx['real_ip_trusted_addresses'] = [ '172.17.0.0/16' ]; nginx['real_ip_header'] = 'X-Forwarded-For'" \
--volume /data/docker-data/example-gitlab/config:/etc/gitlab \
--volume /data/docker-data/example-gitlab/logs:/var/log/gitlab \
--volume /data/docker-data/example-gitlab/data:/var/opt/gitlab \
gitlab/gitlab-ce:latest
--hostname gitlab.example.com \
是否有任何用途。
--publish 2222:22
gitlab_rails['gitlab_shell_ssh_port'] = 2222
https://
放入环境变量中。不能是http。如果是http,则将无法安全地提供该页面,因为几乎所有资源和链接都将通过http进行访问,而某些第三方资源也将是http。
docker run
命令公开的卷中。
cp /data/docker-data/http-realm/certs/live/gitlab.example.com/cert.pem /data/docker-data/example-gitlab/config/ssl/gitlab.example.com.crt
cp /data/docker-data/http-realm/certs/live/gitlab.example.com/privkey.pem /data/docker-data/example-gitlab/config/ssl/gitlab.example.com.key
<IfModule mod_ssl.c>
<VirtualHost *:443>
ServerAdmin webmaster@localhost
ServerName gitlab.example.com
## REQUIRED so that external resources such as gravatar are fetched
## using https by the underlying nginx wizard stuff
#RequestHeader set X-Forwarded-Proto "https"
Header add X-Forwarded-Proto "https"
## http://stackoverflow.com/questions/6764852/proxying-with-ssl
SSLProxyEngine On
RewriteEngine On
ProxyRequests Off
ProxyPreserveHost On
ProxyAddHeaders On
## docker alias
ProxyPass / https://example-gitlab:443/
<Location />
ProxyPassReverse /
Require all granted
</Location>
SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/gitlab.example.com/cert.pem
SSLCertificateKeyFile /etc/letsencrypt/live/gitlab.example.com/privkey.pem
SSLCertificateChainFile /etc/letsencrypt/live/gitlab.example.com/chain.pem
SSLProtocol all -SSLv2 -SSLv3
SSLHonorCipherOrder on
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4"
# Custom log file locations
ErrorLog /var/log/apache2/example-gitlab_error.log
CustomLog /var/log/apache2/example-gitlab_access.log combined
</VirtualHost>
</IfModule>
ProxyPass https://example-gitlab:443/
行中:主机名example-gitlab
可通过Docker自己的DNS解析,因为它是容器的名称。我正在使用Docker 1.12,以防特定于此版本的行为。X-Forwarded-For
header 。docker network create --driver=bridge \
--subnet=192.168.127.0/24 --gateway=192.168.127.1 \
--ip-range=192.168.127.128/25 strawberry
nginx['real_ip_trusted_addresses'] = [ '172.17.0.0/16' ]
nginx['real_ip_trusted_addresses'] = [ '192.168.127.128/25' ]
--net=strawberry
之外)nginx['real_ip_header'] = 'X-Forwarded-For'
nginx['real_ip_header'] = 'X-Real-IP'
关于apache - Docker GitLab:将GitLab “external url”和 “ssh port”与GUI分离,然后复制并粘贴链接,Web资源,证书和实际端口,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37098768/
有人告诉我,如果我只有一个“东西”,比如家(不是多个家),我应该在 routes.rb 中使用资源 :home,而不是资源 :home。但是当我查看路由时,POST 函数似乎想要 home#creat
Activity 开始。这些代码框架顺利通过。 // Initialize array adapters. One for already paired devices and //
资源 search-hadoop.com search-hadoop.com索引所有邮件列表,非常适合历史搜索。当你遇到问题时首先在这里搜索,因为很可能有人已经遇到了你的问题。 邮件列表 在A
我是 WPF 的新手,正在努力使用位于单独程序集中的样式。这就是我正在做的:- 我有一个带有\Themes 文件夹的类库项目,其中包含一个“generic.xaml”,它合并了\Themes 内的子文
我正在编写一个使用虚拟树状文件结构的插件。基本上它就像一个包含文件的标准文件系统,区别在于这些文件实际上并不存在于文件系统中的特定位置,而只是 java 对象。 这些当前由使用 SettingProv
如果我在 XAML 中使用以下内容,我会收到错误消息: 错
我正在使用 laravel 资源来获取 api 的数据: return [ 'id' => $this->id, 'unread' =>
我有以下 pom.xml: 4.0.0 mycompany resource-fail 0.0.1-SNAPSHOT BazBat
许多GDI +类都实现IDisposable,但是我不确定何时应该调用Dispose。对于使用new或静态方法(例如Graphics.CreateGraphics)创建的实例来说,这很明显。但是,由属
我正在构建一组 RESTful 资源,其工作方式如下:(我将使用“people”作为示例): 获取/people/{key} - 返回一个人对象 (JSON) GET/people?first_nam
已关闭。此问题不符合Stack Overflow guidelines 。目前不接受答案。 要求我们推荐或查找工具、库或最喜欢的场外资源的问题对于 Stack Overflow 来说是偏离主题的,因为
我有一个使用 $resource 的简单 Controller : var Regions = $resource('mocks/regions.json'); $scope.regions =
在 Azure 门户中,如何查看不同资源之间的依赖关系。我特别想查看哪些资源正在使用我要删除的存储。 最佳答案 您可以使用应用程序洞察应用程序 map 来执行此操作: 您还可以打开存储帐户的日志记录:
我正在使用 ionic 生成资源(图标和启动画面)。我正在使用 ionic v2.1.0 和 cordova v6.4.0。 到目前为止我一直在使用(它在以前的版本中工作): cordova plat
是否可以使用 Assets 包含子文件夹中的文件? 示例:[base_url]/assets/css/pepper-grinder/jquery-ui-1.8.11.custom.min.css 最佳
我正在阅读一些尝试教授 Android 开发的书。在书中,作者概述了 res/下的一些目录。他提到 res/menu 包含基于 XML 的菜单规范。他还提到了保存“通用文件”的 res/raw。当我创
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 9 年前。 Improv
我在服务器上使用 express-resource。在我的 AngularJS Controller 中: var User = $resource('/services/users/:use
因此,每当我运行我的应用程序时,它都会立即崩溃并给出以下错误: No package identifier when getting value for resource number 0x00000
对于我正在创建的(网络)应用程序,我需要使用基本身份验证在我的 UIWebView 中加载页面。 现在设置我使用的授权 header : NSString *result = [NSString st
我是一名优秀的程序员,十分优秀!