Компания Red Hat анонсировала (http://www.projectatomic.io/blog/2014/04/announcing-project-.../) свободный проект Atomic (http://www.projectatomic.io/), в рамках которого развивается концепция похожей на CoreOS (http://www.opennet.me/opennews/art.shtml?num=39432) минималистичкой операционной системы, нацеленной на обеспечение запуска изолированных контейнеров, подготовленных и управляемых при помощи инструментария Docker (http://www.opennet.me/opennews/art.shtml?num=39282). Экспериментальные сборки Atomic на основе Fedora 20 подготовлены (http://www.projectatomic.io/download/) для использования в VirtualBox, QEMU/KVM и OpenStack. В дальнейшем на базе Atomic будет сформирована специальная редакция дистрибутива Red Hat Enterprise Linux Atomic Host, которую планируется включить в состав серии продуктов Red Hat Enterprise Linux 7. Также планируется формирование сборки на основе CentOS.
Предоставляемое Atomic базовое окружение (Atomic Host) содержит только минимальный набор компонентов (systemd, journald, docker, rpm-OSTree, geard и т.п.), необходимых для запуска и управления изолированными контейнерами. Все пакеты, обеспечивающие работу конечные приложений, поставляются непосредственно в составе контейнеров, а хост-система не содержит ничего лишнего. Таким образом пользователю предлагается новая концепция построения гибких модульных систем - с минимальным базовым окружением, необходимость обновления компонентов которого сведена к минимуму, и набором контейнеров с реализацией окружений для обеспечения работы отдельных сервисов и приложений. Контейнеры не привязаны к базовой системе и могут перемещаться от одного сервера на другой, а также централизованно обновляться и заменяться без перезапуска сервера. Обновление базовой системы и контейнеров производится в атомарном режиме.
<center><a href="http://www.projectatomic.io/images/secure-containers.png&quo... src="http://www.opennet.me/opennews/pics_base/0_1397635789.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:100%;" title="" border=0></a></center>Поставка сервисов в форме контейнеров также упрощает тестирование продукта, например, новая версия приложения или обновление состав контейнера могут быть предварительно протестированы на машине разработчика, а затем в неизменном виде перенесены на рабочий сервер, заменив прошлый рабочий образ контейнера. Docker-образ может быть установлен (http://www.projectatomic.io/docs/geard/) в форме изолированного контейнера на любой внешней системе на базе systemd. В случае сбоя сервера, контейнер с минимальной задержкой может быть поднят на другой машине. Задачи по управлению зависимостями контейнеров и запуска/перезапуска после сбоя выполняет systemd.
Среди достоинств также отмечается увеличение безопасности и упрощение переноса приложений и сервисов, изначально выполняемых на выделенных серверах, в окружения виртуализации и облачные системы, позволяющие более оптимально использовать вычислительные ресурсы оборудования. При наличии проблем с безопасностью в контейнере, злоумышленник не сможет проникнуть дальше обслуживающего сервер изолированного окружения, содержащего только компоненты, требуемые для выполнения сервиса. Дополнительная изоляция контейнеров обеспечивается с использованием SELinux.
Для обновления системного окружения предлагается использовать технологию OSTree (http://www.opennet.me/opennews/art.shtml?num=37750), при которой системный образ атомарно обновляется из Git-подобного хранилища, позволяющего применять методы версионного контроля к компонентам дистрибутива (например, можно быстро откатить систему к прошлому состоянию). RPM-пакеты транслируются в репозиторий OSTree при помощи специальной прослойки rpm-ostree (http://rpm-ostree.cloud.fedoraproject.org/). Отдельная установка и обновление пакетов внутри рабочего окружения не поддерживается, система обновляется не на уровне отдельных компонентов, а целиком, атомарно меняя своё состояние. При этом состав базовой системы можно менять и устанавливать дополнительные пакеты, но делается это на уровне репозитория OSTree с последующей синхронизацией базовой системы. Предоставляются средства для инкрементального применения обновлений, избавляющие от необходимости полной замены образа при каждом обновлении.
Установка и привязка контейнеров к systemd, а также координация выполнения контейнеров на разных хостах, осуществляется при помощи нового инструмента GearD (http://openshift.github.io/geard/). GearD войдёт в состав будущего выпуска платформы OpenShift и берёт на себя задачи быстрой доставки и развёртывания кода приложений в программных окружениях на базе изолированных контейнеров с использованием методов непрерывной интеграции. При помощи GearD можно выполнять такие действия, как установка по сети образа Docker в систему с systemd и настройка конфигурации окружения, запуск/останов/перезапуск отдельных контейнеров, сборка и тестирование образов Docker, организация сетевого канала связи между контейнерами, передача логов, загрузка данных и контейнеров, мониторинга состояния контейнеров, настройка входа в контейнер по SSH, развёртывание приложений, в том числе из Git-репозитория.
Для управления системной конфигурацией помимо манипуляций в командной строке предлагается использовать web-интерфейс Cockpit (http://cockpit-project.org/), который позволяет администратору управлять хранилищами, запуском сервисов, анализировать логи, инспектировать и администрировать контейнеры Docker, в том числе отслеживать потребление ресурсов и задавать ограничения. Состав контейнеров может формироваться на основе пакетов, не привязанных к конкретному дистрибутиву.URL: http://www.redhat.com/about/news/press-archive/2014/4/linux-...
Новость: http://www.opennet.me/opennews/art.shtml?num=39583
>>базовое окружение... содержит только минимальный набор компонентов (systemd...
>>хост-система не содержит ничего лишнегоНу-ну.
>>>базовое окружение... содержит только минимальный набор компонентов (systemd...
>>>хост-система не содержит ничего лишнего
> Ну-ну.systemd и есть минимальный набор компонентов для ОС Linux :)
Точнее, будет, после объединения с glibc и util-linux.
не можно же компилировать так что глибц и утил линукс не нужны для запуска..
Glibc нужен ряду программ для работы, при чем тут компиляция? А без утил система работать конечно будет, только рулить ей будет "немного" неудобно.
Кто про что...
Ставится lxc и runit. Всё. И в задницу это ваше bloatware.
Но.. ведь нельзя будет нажать большую зеленую кнопку "всё задеплоить"
А на кой вам еще runit, когда там уже есть systemd?
> А на кой вам еще runit, когда там уже есть systemd?Хочется быть не как все.
А вам таки хочется быть заменяемой обeзьяной с зарплатой как раз на дoширак?
т.е. вы на своём рабочем месте специально используете не-мэйнстримные технологии для того, чтобы сохранить работу?
> Ставится lxc и runit. Всё. И в задницу это ваше bloatware.Ну да, две системы запуска, где все по разным закоулкам - очень "удобно". А эта хренота как раз довольно логичная.
> базовое окружение (Atomic Host) содержит только минимальный набор компонентов (systemd, journald, docker, rpm-OSTree, geard и т.п.), ...
> Таким образом пользователю предлагается новая концепция построения гибких модульных систем - с минимальным базовым окружением...минимальный набор программ для сервера виртуализации -- теперь это стало новой концепцией?
неужто Денис Попов приложил свою руку и сюда? :-)
> минимальный набор программ для сервера виртуализации -- теперь это стало новой концепцией?Это стало капитанством. Нафига ставить в систему дополнительный софт, если она все равно работает только хостом для виртуалок?
И что выигрывается этим неставлением лишнего софта? Полгига стораджа?
Тоже, конечно, хорошо, но стоило ли из-за этого городить такой огород?
В то время как намного более интересные идеи таки вполне есть, например https://github.com/rumpkernel/wiki/wiki/Repo:-rumpuser-xen
> И что выигрывается этим неставлением лишнего софта? Полгига стораджа?А теперь умножим это на число виртуалок. В ДЦ и на хостингах они редко по 1 живут, прикинь? Так что экономия может выйти вполне приличной.
> В то время как намного более интересные идеи таки вполне есть, например
> https://github.com/rumpkernel/wiki/wiki/Repo:-rumpuser-xenА вся эта концептуальная хрень нужна только академзадpoтам. Тебе объяснить какой виртуализационный стек на основе линя будет в энтерпрайзах работать и почему systemd появился? Хотя ты не глупый, вроде сам можешь скоррелировать факты. Если это сделать - станет просто и понятно. Да, редхат хочет виртуализацию со всеми наворотами, как в лучших энтерпрайзах и даже более того.
> Нафига ставить в систему дополнительный софт, если она все равно работает только хостом для виртуалок?мне вот интересно -- зачем это называть новой концепцией :)
> мне вот интересно -- зачем это называть новой концепцией :)"А попиариться?!"
>> базовое окружение (Atomic Host) содержит только минимальный набор компонентов
> минимальный набор программ для сервера виртуализацииЗдесь не про сервер, а про контейнер, если правильно понимаю.
PS: в альте ещё в Server 4.0 было возможно распихать сервисы по ovz-контейнерам, пользуясь либо заготовками для шаблонов, либо изобразив свои на месте из той же веб-морды. А сейчас занимаюсь той задачкой, до которой редхат дойдёт ещё лет через пять-семь, похоже...
А Вы секретно занимаетесь, или где-то можно ознакомиться?
> А Вы секретно занимаетесь, или где-то можно ознакомиться?Никакого секрета здесь нет: http://altlinux.org/m-p
>>> дойдёт ещё лет через пять-семь, похоже...
>> А Вы секретно занимаетесь, или где-то можно ознакомиться?
> Никакого секрета здесь нет: http://altlinux.org/m-pа SUSE Studio разве не предоставляет те же возможности?
>> Никакого секрета здесь нет: http://altlinux.org/m-p
> а SUSE Studio разве не предоставляет те же возможности?Слышал, что в коммерческой версии механизм наследования есть, в общедоступной пару лет тому его, по моим данным, не было; а mkimage-profiles на этом и построены:
distro/regular-server: distro/.regular-install use/server/mini use/rescue/base
@$(call add,THE_LISTS,$(call tags,regular server))
@$(call add,MAIN_PACKAGES,aptitude)
@$(call set,INSTALLER,altlinux-server)distro/regular-server-ovz: distro/regular-server \
use/server/ovz use/server/groups/base; @:PS: прошу прощения за спам, но как раз http://www.altlinux.org/Starterkits/beta :-)
>CockpitЛепота.
https://github.com/cockpit-project/cockpit/blob/master/src/w...return ("<a class=\"list-group-item\" onclick=\"" + cockpit_esc(cockpit_go_down_cmd("service", { s: name })) + "\">" +
"<table style=\"width:100%\">" +
"<tr><td style=\"text-align:left\">" +
"<span style=\"font-weight:bold\">" +
cockpit_esc(desc) +
"</span><br/><span>" +
cockpit_esc(name) +
"</span></td>" +
"<td style=\"text-align:right" + color_style + "\">" +
'<td style="width:60px">' + cockpit_esc(_(load_state)) + "</td>" +
'<td style="width:60px">' + cockpit_esc(_(active_state)) + "</td>" +
'<td style="width:80px">' + cockpit_esc(_(sub_state)) + "</td>" +
'<td style="width:60px">' + cockpit_esc(_(file_state)) + "</td>" +
"</tr></table>" +
"</a>");
Ничего не поделаешь, это веб-технологии
> Ничего не поделаешь, это веб-технологииНастоящие веб-технологии - это когда ради вывода одной такой строчки развертывают MVC Framework, весящий десять мегабайт. А это так, любительская поделка.
> Настоящие веб-технологии - это когда ради вывода одной такой строчки развертывают MVC Framework, весящий десять мегабайт. А это так, любительская поделка.Да сколько же можно. Web технологии не лучше и не хуже нативных. У них вообще разные сферы применения. А самый первый комментарий, с примером кода, так вообще говнокод(хотя субъективно мое мнение).
А там весь веб-интерфейс из таких строчек, в лучших традициях PHP пятнадцатилетней давности.
Зато свой веб-сервер, на Си, со своей имплементацией JSON и вебсокетами.
> Зато свой веб-сервер, на Си, со своей имплементацией JSON и вебсокетами.Зато по крайней мере с собой пых и питон не прет, так что не надо будет патчить по 30 дыр каждый месяц или обнаруживать что через год с текущей версией питона все умерло. Как ты понимаешь, в кровавых ынтырпрайзах это все жирные минусы.
>не надо будет патчить по 30 дыр каждый месяцТамошний сишный код произвел на меня скорее обратное впечатление.
> Тамошний сишный код произвел на меня скорее обратное впечатление.На сях сложнее воротить мегазы гомнокода + те кто пишет на си обычно все-таки несколько более разумные существа чем програмеры на питоне/пыхе/прочих "low entry barrier" ЯП (aka современный Basic). Поэтому в среднем по больнице можно ожидать что багов там поменьше чем в вебне. Хотя, конечно, раз на раз не приходится.
static gboolean
user_is_authorized (const gchar *user,
GError **error)
{
/* Welcome!
*/
return TRUE;
}
https://github.com/cockpit-project/cockpit/blob/master/src/w...
спорим для некоторых и это не показатель? :-D
Я помню время, когда MVC влезал в 64К.
Это не технологии. Это говнокод из палаты мер и весов.
>новая версия приложения или обновление состава контейнера могут быть >предварительно протестированы на машине разработчика, а затем в неизменном виде >перенесены на рабочий сервер, заменив прошлый рабочий образ контейнера.Вот оно чо, Михалыч.
Теперь одминить сервер можно посадить любую блондинку с В-ндов, котороя только и умеет, что жать на кнопу "сделать збс". А для чего-то большего - привлекать специально выдрессированных в шапке обезьянок с сертификатами. И башлять - и редхату, и обезьянкам. Посоны шли-шли к успеху, и вот - пришли, получите-распишитеся.
Ну, если у васа) разработчики серверного софта - тyпые блондинки
б) LXC работает под виндойто тогда, конечно, да.
И это - действительно офигенно: мне проще работать с дисциплинированной девочкой, периодически проводя через бухгалтерию сертификаты на техподдержку от редхата, чем с очередным немытым ушлёпком, который много о себе думает и при этом не в состоянии чётко передать дела сменщику.
Самое пичальное здесь что немытый ушлепок действительно что то может, а девочка хоть и со всеми сертификатами мира - нет. Конечно первого надо пнуть посильнее чтоб зашевелился, но все же...
Немытому ушлёпку никак не помешает работа в контейнере, а вот девочка без него не сможет.
Вот и реальные сдвиги к увеличению количества девочек в IT.
Правильно! Дадим америкосам бабла на новые ракеты. Нам их на голову и скинут.
> Правильно! Дадим америкосам бабла на новые ракеты. Нам их на голову и скинут.Ну так если мозги есть - не давай америкосам денег, делай все сам, если компетенция позволяет. На то оно и опенсорс...
> Правильно! Дадим америкосам бабла на новые ракеты.Не хотите -- милости просим смотреть, внедрять, помогать катить дальше поддержку openvz в altlinux, например.
У меня есть целая куча задачек, которые могут оказаться интересны довольно разному контингенту -- от толковых студентов до коллег-сисадминов. Их можно перевести из кратких тудушек во внятный вид и опубликовать, только непонятно, надо ли вообще кому.
На днях вот одна такая неожиданно стрельнула.
Публиковать, безусловно, надо.
Во внятный вид можно и не переводить (какое-то время) - те, кто осилит, поймет и так о чем речь.
> Публиковать, безусловно, надо. Во внятный вид можно и не переводить (какое-то время)
> - те, кто осилит, поймет и так о чем речь.Ну вот кусок в невнятном виде из ~/TODOs/TODO.m-p.rescue: http://www.altlinux.org/Talk:Rescue/Plans -- а общий вид сейчас таков:
TODO.alt.download TODO.m-p.dns TODO.m-p.old TODO.m-p.ve-vm-arm
TODO.branding TODO.m-p.doc TODO.m-p.old2 TODO.m-p@vle
TODO.gnome3 TODO.m-p.dos TODO.m-p.old.arm TODO.m-p.vm
TODO.grub2 TODO.m-p.fgfs TODO.m-p.regular TODO.m-p.web
TODO.installer TODO.m-p.graph TODO.m-p.rescue TODO.p8
TODO.mkimage TODO.m-p.l10n TODO.m-p.rescue.html TODO.propagator
TODO.m-p TODO.m-p.later TODO.m-p.starterkits TODO.uefi
TODO.m-p.arm TODO.m-p.minus TODO.m-p.tags TODO.xkb
TODO.m-p.cleanup TODO.m-p.names TODO.m-p.tests
Конечно. Пофиг что развалиться может всё в один прекрасный момент - как у циски с полупризнанным багом на дохлую память - зато энтерпрайзно и очко прикрыто деньгами на техподдержку. Твой кретинизм уже дорос до отказа от ЗИП или твои открытия впереди?
Смешно читать: сколько себя помню (а я в ИТ более двух десятков лет отпахал) с каждым годом работы только прибавляется. Да и сложнее она становится в той же пропорции. Гонорары правда тоже растут, хотя и не так быстро как количество работы...Но в любом случае, бабуинам вроде тебя долго придется ждать пока таких как я вытеснят краснозадые пиндосы, делающие свои поделия на деньги ВС СШП. Так что ты зря напрягся, - тут не туалет, что бы так напрягаться. Давай уже расслабься, деточка, и пойди займись чем нибудь полезным - к примеру,книжку (Кернигана и Ричи, хех!) почитай.
Ты видел этот повершелл-то? Работать в нем пробовал? Скрипты писать? Наверное, нет.
Они Линух "ниасиливают" точно так же, как "ниасилили" В-нду. И нужна им большая кнопка с известной надписью, а что повершелл, что баш вызывают у них судороги и конвульсии.
> Они Линух "ниасиливают" точно так же, как "ниасилили" В-нду.Powershit намноооого хреновее любого баша. Тормозной, с немеряными километровыми командами и традиционно нерабочим автодополнением. Бонусом - дефолтная консоль не улучшалась со времен винтукея, по прежнему работая в OEM кодировке. Уникод по умолчанию? Ну что вы, как можно. Пользуйтесь DOSовым CP866.
Вот и я про что. Нормальный человек после повершелла башу радоваться должен. А этим мартышкам все равно чем не пользоваться. Им нужна вебморда с кнопочками и возможность свалить все более-менее сложное и требующее шевеления мозгами на саппорт. Редхат такой расклад устраивает более чем. Энторпрайзы - тоже, посколько мартышке можно платить гроши и в полминуты отправлять пинком на биржу, заменяя на другого такого же неуча.
> неприятие новых стандартовЭто например каких?
Расслабься, он сам ничего не знает ;)
> Расслабься, он сам ничего не знает ;)Потому #26 и стёрто как пустопорожний шум.
А похоже что дядька Таненбаум со своей модульностью и изолированностью этих модулей был-таки правее чем Линус...
Таненбаум другую модульность делает - на уровне драйверов и подсистем основной ОС. Тут же модульность на уровне контейнера для приложения.Модульность Таненбаума не виляет на переносимость на уровне контейнеров приложений.
> А похоже что дядька Таненбаум со своей модульностью и изолированностью этих модулей
> был-таки правее чем Линус...Скорее, реальный мир решил что все это должно выглядеть не так как представляли себе академики в своих башнях из слоновой кости.
Таненбаум всегда правее. Но у себя в Амстердаме он пилит очередной сферический Миникс в вакууме, которого очередной Линус приспособит для работы на десктопах, в энтерпрайзах и т.п..
развитие идей таненбаума - можно скорее увидеть в QNX и L4.
то есть во всех смартфонах RIP и 90% мобильниках(на квалкомовских чипах с seL4/REX внутрях)
> развитие идей таненбаума - можно скорее увидеть в QNX и L4.
> то есть во всех смартфонах RIP и 90% мобильникахКак правильно ты обозвал компанию RIM!
Очень похоже на виртуализацию OpenVZ/Virtuozzo.
Я не ошибаюсь?
> Очень похоже на виртуализацию OpenVZ/Virtuozzo.Угу.
>(systemd, journald,как будто это не два в одном))
>>(systemd, journald,
> как будто это не два в одном))Одно г... в двух ипостасях. Мы говорим "Ленин" - подразумеваем "Партия"...
> Одно г... в двух ипостасях.Тем не менее, оно будет делать именно то чего в энтерпрайзах все и хотели.
> Мы говорим "Ленин" - подразумеваем "Партия"...
Мы говорим "Леннарт", подразумеваем "Поттеринг" :).
Ну, должны же они как-то напомнить народу про "модульность" systemd. Как говорится, повторение — мать учения. :)
Может кому-то пригодиться - логин root без пароля. Мне пришлось погуглить, а потом поугадывать, может кому-то время сэкономлю :)
единственный полезный комментарий на опеннете
редхет изобрёл кореос? новое воспаление NIH-синдрома?
В кореоси же нет системд, непорядок.
etcd чем то отличается ?
etcd это хипстерами изобретенный LDAP
Как обычно, про LDAP они просто не знали, пришлось изобретать
Я уже много лет назад просил кучу народа запилить нормальную изоляционную систему на Linux. Чтобы можно было каждую прогу запускать в закрытой изолированной среде.
Тогда всем было либо параллельно, либо надо мной просто смеялись (мол, зачем это нужно, когда можно просто использовать виртуальные машины).Теперь изоляцию на линухе не пилит только ленивый.
Ещё я кучу раз просил Марка из Canonical создать электонную платёжную систему.
Но в этом направлении до сих пор ничего не сделано.
> Чтобы можно было каждую прогу запускать в закрытой изолированной среде.Cube OS от рутковской тебе в помощь. Правда, компьютер под такое развлечение тебе придется проапгрейдить, вероятно. Там изоляция что надо. Правда, это полная виртуализация, с своей копией оси в каждом контейнере. Со всеми вытекающими - готовь ...цать гиг оперативы и могучий проц с кучей ядер.
> Тогда всем было либо параллельно, либо надо мной просто смеялись (мол, зачем
> это нужно, когда можно просто использовать виртуальные машины).Тебе не хватает KVM + OpenVZ + LXC? Последним гугл например отрезает свой браузер в песочницу. Совершенно пустая "система". Но уровень изоляции похуже CubeOS. Т.к. если поломали ядро - ломается весь хост. А в полном виртуализаторе - только виртуалка.
При том все это есть уже много лет. То что средства управления не всегда удобны и дружественны к лабухам типа тебя - второй вопрос.
> Теперь изоляцию на линухе не пилит только ленивый.
На самом деле базовые компоненты более-менее сделали, при том много лет назад.
> Ещё я кучу раз просил Марка из Canonical создать электонную платёжную систему.
В следующий раз попроси Обаму тебе за пивасиком сгонять, а Путина - за закуской.
> Но в этом направлении до сих пор ничего не сделано.
А ты простимулируй баблом. Пару сотен миллионов баксов - и шатлворт тебе платежную систему лично накодит. Ну или как минимум найдет тех кто все бросит и накодит ударными темпами.
Qubes OS.
Cubeos это другое.
Почему вы думаете, что эти ребята не поставят закладки?Мне кажется, что обычно хватает запуска приложений из-под
разных пользователей.
Вы оба не понимаете того, что понимаю я.
Приведите пример того, что мы не знаем.
Закладки есть на уровне железа.
Это всем понятно.
>Правда, это полная виртуализация,Так вот он как раз не этого просил.
А чего-то типа доведенных до ума cgroups с удобной обвязкой, насколько я понимаю.
cgroups которые работают сами xD
Не нужно забывать про namespaces.
>[оверквотинг удален]
> вопрос.
>> Теперь изоляцию на линухе не пилит только ленивый.
> На самом деле базовые компоненты более-менее сделали, при том много лет назад.
>> Ещё я кучу раз просил Марка из Canonical создать электонную платёжную систему.
> В следующий раз попроси Обаму тебе за пивасиком сгонять, а Путина -
> за закуской.
>> Но в этом направлении до сих пор ничего не сделано.
> А ты простимулируй баблом. Пару сотен миллионов баксов - и шатлворт тебе
> платежную систему лично накодит. Ну или как минимум найдет тех кто
> все бросит и накодит ударными темпами.вы немножечко загоняетесь про потребности Qubes в плане железа.
ничего нетривиального и чрезмерно прожорливого там нет и в каждой ячейке - копии ОС - тоже
все что вам нужно - аппаратная поддержка вирутализации на вашей платформе и дождаться(или помочь создать) версии с стабильной поддержкой не только интеловского варианта оной, а всех полутора десятков.
Правильно, так и надо. Продолжаем сводить роль линуха для простой подложки. Ещё чуть-чуть и можно совсем от ядрышка отказаться.
> Правильно, так и надо. Продолжаем сводить роль линуха для простой подложки. Ещё
> чуть-чуть и можно совсем от ядрышка отказаться.А он что, религия? Это и есть подложка. Для приложений.
на фоне Qubes комманды Рутковской и ко - бледновато.
но я рад что их идеи - были оценены и восприняты, должным образом )
> Все пакеты, обеспечивающие работу конечные приложений, поставляются непосредственно в составе контейнеров, а хост-система не содержит ничего лишнего.Это как? Без USE-флагов и в качестве инит-системы systemd и ничего лишнего?
Надеюсь что наконец платформа Openshift заработает чуть быстрее чем сейчас еле шевелится
> Надеюсь что наконец платформа Openshit заработает чуть быстрее чем сейчас еле шевелится//fixed. Не благодари.