От Anton Gorlov (2:5059/37) к Alexey Vissarionov
В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)
AV>>> Ептъ... неужели заткнули красивую дырку? Надо будет проверить.
AG>> Честно не скажу.. нет докера под руками. Просто попадалось что
AG>> там научились в бриджи. Но вангую что научились в бриджи и
AG>> добавили ещё дырок по пути.
AV> Дыркер без дырок не бывает.
AG>> Ну не для безопасности изоляций все эти докеры. +- чрут на
AG>> стероидах
AV> Вообще-то unshare() дополняет chroot(), а не заменяет его.
AG>> и ложное ощущение защищённости.
AV> В принципе контейнеризацию можно сделать безопасной, и у того же
AV> OpenVZ это неплохо получилось. Но потом они стали двигаться куда-то
AV> совсем не туда, и в результате просрали перспективное направление.
AG>> Да докер удобен
AV> Назвать это уебище удобным может только человек, который больше ни с
AV> чем не работал. В твоем случае, насколько я помню, это все же не так.
AG>> для запуска всякого зоопарка,
AV> Точнее, для их тиражирования.
AG>> если от него нельзя избавиться,
AV> Мелкую приблуду можно и в хешере запустить :-)
AV> Который, кстати, защищен намного лучше: там нет настоящего root.
AG>> но не для безопасности между "контейнерами".
AV> Настоящие контейнеры были только в OpenVZ, а до того что-то похожее
AV> пытались реализовать (относительно успешно) в солярисовских зонах.
--- GoldED+/LNX 1.1.5-b20160322
* Origin: CPU not found! Press any key for emulation. (2:5059/37)
Ответы на это письмо: