Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 29 Apr 24 03:15:24, всего сообщений: 8279
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 7640 из 8279 ========================================= RU.LINUX =
От   : Alexey Vissarionov               2:5020/545         18 Aug 21 07:54:00
Кому : Anton Gorlov                                        18 Aug 21 07:54:00
Тема : Oracle Cloud IPv6
FGHI : area://RU.LINUX?msgid=2:5020/545+611c9910
На   : area://RU.LINUX?msgid=2:5059/37@FidoNet+611c2316
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=2:5059/37@FidoNet+611cd061
Ответ: area://RU.LINUX?msgid=2:5001/100.1+611cf0c1
==============================================================================
Доброго времени суток, Anton!
17 Aug 2021 23:55:32, ты -> мне:

VS>>>> Ни разу не видел докера с IPv6. Реально бывает? IMHO у докера и
VS>>>> K8s адресация внутри сильно завязана на RFC1918.
AG>>> Нынче докер даже в бриджи научился и бывает с честными ipv4...
AV>> Ептъ... неужели заткнули красивую дырку? Надо будет проверить.
AG> Честно не  скажу.. нет докера под руками. Просто попадалось что там
AG> научились в бриджи. Но вангую что научились в бриджи и добавили ещё
AG> дырок по пути.

Дыркер без дырок не бывает.

AG> Ну не для безопасности изоляций все эти докеры. +- чрут на стероидах

Вообще-то unshare() дополняет chroot(), а не заменяет его.

AG> и ложное ощущение защищённости.

В принципе контейнеризацию можно сделать безопасной, и у того же OpenVZ это неплохо получилось. Но потом они стали двигаться куда-то совсем не туда, и в результате просрали перспективное направление.

AG> Да докер удобен

Назвать это уебище удобным может только человек, который больше ни с чем не работал. В твоем случае, насколько я помню, это все же не так.

AG> для запуска всякого зоопарка,

Точнее, для их тиражирования.

AG> если от него нельзя избавиться,

Мелкую приблуду можно и в хешере запустить :-)
Который, кстати, защищен намного лучше: там нет настоящего root.

AG> но не для безопасности между "контейнерами".

Настоящие контейнеры были только в OpenVZ, а до того что-то похожее пытались реализовать (относительно успешно) в солярисовских зонах.


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Когда понадобится ваше мнение - вам его сообщат
--- /bin/vi
* Origin: ::1 (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.069796 секунды