Size: a a a

Container-Optimized OS from Google / Fedora CoreOS / RHCOS

2016 August 21

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
ну и вот Rkt  я вижу как удобную систему чтобы примерно одинаково всем управлять
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
и виртуалками и контейнерами
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
к этому всё идёт
источник

D

Dmi3y in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
О, а эксплойтов на выход за пределы гипервизора не бывает?
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
а сам Rkt будет запускаться через systemd или fleet (который поверх systemd), если облако
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
а когда-нибудь я и до Kubernetes там возможно доберусь, но мне не сильно это нужно
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
Dmi3y
О, а эксплойтов на выход за пределы гипервизора не бывает?
ну, у докера были эксплоиты, что ты просто делаешь docker pull из чужой репозитории, даже не запускаешь, а уже заразился
источник

D

Dmi3y in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
О чём и речь. Возможно, если есть недоверие к чужому коду, то изоляция программными средствами -- не слишком надёжный инструмент?
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
да, не самый надежный, но так дешевле, чем покупать отдельные серверы
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
просто соотносится стоимость проблем в случае взлома и стоимость серверов
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
в данном случае мне будет дешевле исправить проблему в случае взлома
источник

D

Dmi3y in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
Тогда как мириться с потерей производительности из-за kvm?
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
да там потеря не очень большая
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
но да, идельно всё не сделаешь
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
контейнеры, конечно, быстрее будут
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
но и kvm тоже не тормоз
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
там несколько процентов всего же
источник

D

Dmi3y in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
Кстати, у меня rkt требует пакет с nspawn для работы, так что фиг его знает
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
Rkt это как бы удобная обёртка для запуска контейнеров
источник

AO

Alexander Ovchinnikov 🦁 in Container-Optimized OS from Google / Fedora CoreOS / RHCOS
вся эта виртуализация она давно уже изобретена и работает на другом уровне
источник