контейнер freeipa-server не запускается в docker compose - PullRequest
0 голосов
/ 14 апреля 2020

ОС хоста - Ubuntu 19.10 . Я успешно запустил контейнер FreeIPA с использованием docker run, но мне бы хотелось, чтобы он работал в compose. Когда я запускаю docker-compose up, freeipa падает со следующей ошибкой:

IPv6 stack is enabled in the kernel but there is no interface that has 
::1 address assigned. Add ::1 address resolution to 'lo' interface. 
You might need to enable IPv6 on the interface 'lo' in sysctl.conf.

Моя текущая конфигурация:

freeipa:
        image: freeipa/freeipa-server
        command:
            [
                "--realm=${ROOT_DOMAIN}",
                "--ds-password=${LDAP_USER_PASSWORD}",
                "--admin-password=${LDAP_ADMIN_PASSWORD}",
                "-U",
            ]
        hostname: ${FREEIPA_DOMAIN}
        container_name: freeipa
        restart: unless-stopped
        labels:
            - "traefik.enable=true"
            - "traefik.http.routers.freeipa.rule=Host(`${FREEIPA_DOMAIN:?Domain for Freeipa must be set!}`)"
            - "traefik.http.routers.freeipa.entrypoints=secure"
            - "traefik.http.routers.freeipa.tls.certresolver=le"
        networks:
            - proxy
        volumes:
            - ${SERVICES_ROOT}/${FREEIPA_ROOT:-freeipa}/db:/data
            - ${SERVICES_ROOT}/${FREEIPA_ROOT:-freeipa}/logs:/var/logs
            - /sys/fs/cgroup:/sys/fs/cgroup:ro
        tmpfs:
            - /run
            - /var/cache
            - /tmp

Ссылка на полный (очень большой) файл композиции здесь

Я включил ipv6 в Docker и перезагрузил демон:

cat /etc/docker/daemon.json
{
        "ipv6": true,
        "fixed-cidr-v6": "2001:db8:1::/64"
}

После этого сообщения в блоге я проверил конфигурацию интерфейса в Контейнер:

$: docker run -itd ajeetraina/ubuntu-iproute bash
f549ae3efe887fe45a1594c87516b948cebbbb6916a6550d738e3271200bd9b7

$: docker exec -it f549 ifconfig
eth0      Link encap:Ethernet  HWaddr 02:42:ac:11:00:02
          inet addr:172.17.0.2  Bcast:172.17.255.255  Mask:255.255.0.0
          inet6 addr: fe80::42:acff:fe11:2/64 Scope:Link
          inet6 addr: 2001:db8:1::242:ac11:2/64 Scope:Global
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:21 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:3722 (3.7 KB)  TX bytes:726 (726.0 B)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

Это кажется , как будто не должно быть проблемы с устройством обратной петли из того, что я вижу здесь.

1 Ответ

0 голосов
/ 15 апреля 2020

Я нашел ответ в несвязанной проблеме Github. Добавление

sysctls:
    - net.ipv6.conf.all.disable_ipv6=0

к определению сервиса решает проблему. Я надеюсь, что это помогает кому-то!

...