<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Docker on goroot</title>
		<link>https://blog.goroot.de/de/tags/docker/</link>
		<description>Recent content in Docker on goroot</description>
		<generator>Hugo</generator>
		<language>de-DE</language>
		
		
		
		
			<lastBuildDate>Sat, 13 Jul 2019 14:32:03 +0000</lastBuildDate>
		
			<atom:link href="https://blog.goroot.de/de/tags/docker/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Unbeaufsichtigte Docker-Container-Updates</title>
				<link>https://blog.goroot.de/de/post/unattended-container-updates/</link>
				<pubDate>Sat, 13 Jul 2019 14:32:03 +0000</pubDate>
				<guid>https://blog.goroot.de/de/post/unattended-container-updates/</guid>
				<description>&lt;p&gt;Um deine Container-Infrastruktur aktuell und damit sicher zu halten, gibt es zwei primäre Ziele, die du erreichen musst:&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;Das Betriebssystem des Hosts aktuell halten&lt;/li&gt;&#xA;&lt;li&gt;Den Inhalt deiner Container aktuell halten&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;das-betriebssystem-aktualisieren&#34;&gt;Das Betriebssystem aktualisieren&lt;/h2&gt;&#xA;&lt;p&gt;Dein Betriebssystem zu aktualisieren ist ziemlich unkompliziert. Nutze einfach die bekannten Paketmanager, die das für dich erledigen. Für Debian wäre das zum Beispiel so einfach wie regelmäßig &lt;code&gt;apt-get update &amp;amp;&amp;amp; apt-get upgrade&lt;/code&gt; auszuführen.&lt;/p&gt;&#xA;&lt;p&gt;Um die Ausführung dieser beiden Befehle zu automatisieren, gibt es mehrere Ansätze. Entweder du konfigurierst einen Cronjob, der diese Befehle regelmäßig ausführt, oder du entscheidest dich für eine ausgefeiltere Lösung.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Docker-Image-Review: jwilder/nginx-proxy</title>
				<link>https://blog.goroot.de/de/post/docker-image-review-jwilder-nginx-proxy/</link>
				<pubDate>Mon, 29 Jan 2018 10:18:00 +0000</pubDate>
				<guid>https://blog.goroot.de/de/post/docker-image-review-jwilder-nginx-proxy/</guid>
				<description>&lt;p&gt;Schon mal gefragt, ob es eine gute Alternative für Szenarien gibt, in denen ein vollwertiger Ingress-Proxy Overkill wäre? Hier kommt sie:&#xA;&lt;code&gt;jwilder/nginx-proxy&lt;/code&gt;. Das Image kann besonders nützlich sein, wenn man zum ersten Mal ein Ingress-Konzept aufsetzt. &lt;a href=&#34;https://www.nginx.com&#34; rel=&#34;noopener&#34;&gt;Nginx&lt;/a&gt;&lt;a class=&#34;arch&#34; href=&#34;https://web.archive.org/web/20180129/https://www.nginx.com&#34;&#xA;       title=&#34;Archiviert am 2018-01-29&#34;&#xA;       rel=&#34;nofollow noopener&#34;&gt;[arch]&lt;/a&gt; ist in der Welt der klassischen Serveradministration und des Webhostings bestens bekannt. Warum also nicht den vertrauten Webserver auch in der containerisierten Umgebung nutzen?&#xA;Verglichen mit vollwertigen Ingress-Routern wie &lt;a href=&#34;https://traefik.io&#34; rel=&#34;noopener&#34;&gt;Traefik&lt;/a&gt;&lt;a class=&#34;arch&#34; href=&#34;https://web.archive.org/web/20180129/https://traefik.io&#34;&#xA;       title=&#34;Archiviert am 2018-01-29&#34;&#xA;       rel=&#34;nofollow noopener&#34;&gt;[arch]&lt;/a&gt; erlaubt dir das Image, dein vorhandenes Know-how und auch einige deiner Konfigurationen weiterzuverwenden. Das Konzept eines Ingress-Routers ähnelt einem Reverse Proxy. Es geht darum, alle anderen Dienste hinter einem einzigen Container zu verstecken, so wie du es mit einem Reverse Proxy tun würdest. Die Vorteile liegen auf der Hand: Du musst dich nicht um Dinge wie Verschlüsselung oder Authentifizierung für jeden einzelnen Dienst separat kümmern. Es gibt dir außerdem die Möglichkeit, Dinge wie Load-Balancing oder das Sammeln von Statistiken über alle deine Dienste hinweg umzusetzen.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Docker-Container sind unsicher</title>
				<link>https://blog.goroot.de/de/post/docker-containers-are-insecure/</link>
				<pubDate>Sun, 14 Jan 2018 12:12:00 +0000</pubDate>
				<guid>https://blog.goroot.de/de/post/docker-containers-are-insecure/</guid>
				<description>&lt;p&gt;Jeder weiß, wie man eine Linux-Box aktuell hält. Es gilt auch als gesunder Menschenverstand, dass das Ausführen von Dingen in Docker-Containern per Definition sicherer ist. Schließlich isolieren sie Dienste voneinander. Wenn du also Container auf einem vollständig gepatchten Host betreibst, sollte es gar keine Sicherheitslücken geben. Weit gefehlt! Container aktuell zu halten ist eine ganz andere Geschichte. Das wirft die Fragen auf, wie man seine Container aktuell hält und wie man entscheidet, ob sich Containerisierung in deinem Szenario überhaupt lohnt.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Auf einer leeren Seite beginnen</title>
				<link>https://blog.goroot.de/de/post/starting-on-a-blank-page/</link>
				<pubDate>Thu, 11 Jan 2018 17:48:00 +0000</pubDate>
				<guid>https://blog.goroot.de/de/post/starting-on-a-blank-page/</guid>
				<description>&lt;h2 id=&#34;ein-kleines-stück-geschichte&#34;&gt;Ein kleines Stück Geschichte&lt;/h2&gt;&#xA;&lt;p&gt;Der Blog startete ursprünglich 2014 und war bis Ende 2016 online. Damals lag mein Fokus vor allem auf Amateurfunk- und IoT-Inhalten. Diese Themen wurden von vielen Lesern geschätzt. Trotzdem musste der alte Blog irgendwann enden, da sich auch meine Interessen mit der Zeit verändert haben. Ich war schlicht nicht mehr in der Lage (oder willens :-)), die nötige Zeit zu investieren, um hochwertige Artikel zu Themen zu schreiben, die nicht mehr mein Hauptfokus sind.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
