Size: a a a

2019 December 19

v

vpm in CyberOff
Если кто-то мне даст дополнительные аргументы буду благодарен
источник

v

vpm in CyberOff
Alexey
они не безопасны по умолчанию
Посему?
источник

A

Alexey in CyberOff
потому что дефолту там может быть юзер рут, может быть доступ к диску хостовой машины
источник

A

Alexey in CyberOff
источник

v

vpm in CyberOff
Доступа внутрь нет, он неизменный, торчит rest, площадь атаки меньше, меньше утилит внутри, патченое ядро alpine
источник

A

Alexey in CyberOff
ядро у вас общее с хостовой машиной ) кстати
источник

A

Alexey in CyberOff
почему он неизменный?
источник

v

vpm in CyberOff
Так это единичный случай. Какое это имеет отношение к контейнерам как технологии?
источник

v

vpm in CyberOff
Alexey
ядро у вас общее с хостовой машиной ) кстати
Кто это вам сказал?
источник

A

Alexey in CyberOff
уууу
источник

A

Alexey in CyberOff
источник

A

Alexey in CyberOff
в контейнере может быть запущен экземпляр операционной системы только с тем же ядром, что и у хостовой операционной системы (все контейнеры узла используют общее ядро)
источник

A

Alexey in CyberOff
это же основной отличие контейнера от виртуалки. его плюс и минус
источник

v

vpm in CyberOff
Не. Докер же не так работает. Там образ скачивается и он ядро содержит, может быть любое
источник

v

vpm in CyberOff
Как там оно интегрировано уж я не знаю
источник

v

vpm in CyberOff
LXC вроде как одно ядро
источник

A

Alexey in CyberOff
ну вносите правки в статью на вики
источник

A

Artur in CyberOff
vpm
Не. Докер же не так работает. Там образ скачивается и он ядро содержит, может быть любое
В докере вроде юзаются сисколы хостового ядра?
источник

A

Alexey in CyberOff
да
источник

A

Alexey in CyberOff
и ограничение по сигруппам
источник