Size: a a a

2020 January 16

A

Alexander in ru_gitlab
Andrey Gumilev
Это сборка, у тебя в локалке
Это может быть проблемой в зависимости от модели угроз.
источник

A

Alexander in ru_gitlab
Andrey Gumilev
Или коллег боишься?
Если коллег 2к человек (из которых 3/4 не технари), десятки независимых проектов и есть постоянная текучка, то стоит бояться.
источник

AG

Andrey Gumilev in ru_gitlab
Alexander
Это может быть проблемой в зависимости от модели угроз.
Ладно давай закроем вопрос, я не считаю что это так важно в моей локальной сети и доступом на мою билд машину.
источник

A

Andor in ru_gitlab
если у тебя docker-machine в клауде то ваще пофиг, они одноразовые
источник

AG

Andrey Gumilev in ru_gitlab
Andor
если у тебя docker-machine в клауде то ваще пофиг, они одноразовые
++
источник

A

Alexander in ru_gitlab
Andor
если у тебя docker-machine в клауде то ваще пофиг, они одноразовые
Проблема не только в самом факте получения контроля над машиной. Например, таже может быть проблема в возможности скрытого неавторизованного вмешательства в пайплайны другого проекта, если раннеры общие.
источник

AG

Andrey Gumilev in ru_gitlab
Alexander
Проблема не только в самом факте получения контроля над машиной. Например, таже может быть проблема в возможности скрытого неавторизованного вмешательства в пайплайны другого проекта, если раннеры общие.
До этого выше ты говорил именно об этом..переобувОчка
источник

A

Andor in ru_gitlab
если у тебя одноразовая виртуалка через docker-machine то пофиг
источник

A

Andor in ru_gitlab
после окончания джобы она умирает
источник

A

Alexander in ru_gitlab
Но на небольших мастабах, когда один проект и одна команда, конечно, этим нет смысла заморачиваться.
источник

A

Alexander in ru_gitlab
Andrey Gumilev
До этого выше ты говорил именно об этом..переобувОчка
"не только" как бы намекает, что от предыдущих слов я не отказываюсь.
источник

A

Alexander in ru_gitlab
Andor
если у тебя одноразовая виртуалка через docker-machine то пофиг
Не знал, что виртуалки у docker-machine executor умирают после каждого билда.
источник

A

Andor in ru_gitlab
смотря как настроишь
источник

A

Andor in ru_gitlab
можно чтобы не сразу
источник

A

Andor in ru_gitlab
можно чтобы сразу
источник

GG

George Gaál in ru_gitlab
Alexander
Не знал, что виртуалки у docker-machine executor умирают после каждого билда.
Все так
источник

GG

George Gaál in ru_gitlab
Andor
можно чтобы сразу
Желательно, чтобы они умирали
источник

A

Andor in ru_gitlab
ну это зависит от
источник

A

Andor in ru_gitlab
я лично себе более-менее доверяю и поэтому сделал 300 секунд ожидание следующей задачи в очереди после окончания
источник

A

Alexander in ru_gitlab
Вообще, о безопасности при выдаче доступа к докер сокету достаточно знать вот это :)
alias su="docker run -it --rm --privileged --uts=host --pid=host --net=host --userns=host -v /:/tmp/root busybox chroot /tmp/root sh -l"
источник