Draft: Màj config Portainer
- Retrait de l'exposition (
expose
) des ports parce que ça sert à rien -> les services sur un même réseau (network
) peuvent accéder aux conteneurs de ce réseau sur n'importe quel port. - Mise à jour de la contrainte de placement, pour la forcer sur un node (host) spécifique (lié à la modif suivante sur les volumes)
- Désactivation des volumes NFS pour les remplacer par des volumes "standards" -> Un problème de configuration sur le serveur NFS empêche, dans certains cas, la modification ou la suppression des volumes. En attendant de résoudre ce problème, les volumes seront temporairement rattachés aux nodes (hosts) au lieu d'être gérés par le serveur NFS.
- Màj du réseau (
network
) "internal" pour qu'il soit strictement interne. Actuellement, il était configuré comme "pas externe" mais il pouvait être accessible aux réseaux "voisins" auquel il était lié. Par ex pour le conteneurapp
, il était associé au réseau "public", ce qui le rendait accessible sur "public". Forcer le réseau à être interne, empêche cela. - Fix warning supervisor
UserWarning: Supervisord is running as root and it is searching for its configuration file in default locations
- Refacto du
gitlab-ci
etportainer/composer.yaml
(anciennementportainer/docker-composer.yml
)
Edited by Wahib LAROUI