1.1, vn971 (ok), 12:56, 17/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Перестал, кстати, активно интересоваться этой системой после того как понял что она не security-oriented.
То есть, вот так вроде можно говорить:
"хочу использовать Docker чтобы быстро и универсально разворачивать софт ABC"
Но при этом Docker это неправильный инструмент для реализации вот этого:
"хочу тулзу для секьюрного и изолированного юзанья отдельных прог".
Увы..
| |
|
|
3.17, vn971 (ok), 23:01, 17/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
Потому что система собственно не ориентирована на секьюрность..
В чем она хороша: в быстрой выкатке обновлений, в лёгкости и интересных подходах к формированию "образов" (из-за aufs), в том что требует мало ресурсов.
Вот это -- и есть те цели которая компания перед собой ставит (фактически). Секьюрность -- лишь в разумных пределах, "по пути" и насколько это возможно. Сама странице docker-а о security честно говорит что нельзя на докер полагаться в этом плане. И даёт советы не использовать root внутри docker-а...
| |
|
|
3.10, Аноним (-), 17:05, 17/10/2014 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну, понимаешь, микрософтушке очень обидно что они с виртуализациями и контейнерами - на задворках цивилизации. Вот они и пытаются подмазаться.
Что иронично - соседний пост на хабрашвабре рассказывает о том как хорош докер в плане отсутствия вендорлока. Готов поспорить, MS такие посты не одобряет :)
| |
|
|
3.18, vn971 (ok), 23:04, 17/10/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Как же быть?
Очень хороший вопрос.:)
Просто наплодить обычных unix-пользователей и разграничивать кто чем занимается?
Накатить selinux / grsecurity / .. ?
Проанализировать годятся ли для твоей задачи ОС на микроядрах (идеологически делающие упор на секьюрность) ?
???
| |
|
2.13, Аноним (-), 19:55, 17/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
Как и все прочие контейнеры. Да и гипервизоры ломают, бывает. то, что разработчики заявляют свою ориентацию на безопасность, еще не гарантирует наличие оной.
| |
|
3.19, vn971 (ok), 23:05, 17/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
Ну а тут даже и не обещают ничего.. Даже честно признаются что изоляции полной нет и векторов атаки на систему -- весьма много.
| |
|
|
|
2.6, АрекусандеруДэсу (?), 14:10, 17/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
Microsoft кстати сейчас уже не тотр. Посмотрите на их последние анонсы своих продуктов (какие-то мобильные сервисы и сервис для создания презентаций, забыл как называются) - на сайте иногда ни слова об Microsoft и в промо-ролике люди пользуются iPad'ами и андроидовскими девайсами (а не WindowsPhone и не Surface) и т.д. Т.е. что-то в их подходе с приходом Индуса поменялось.
Хотя, конечно, бойтесь данайцев, дары приносящих.
| |
|
3.11, Аноним (-), 17:06, 17/10/2014 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Хотя, конечно, бойтесь данайцев, дары приносящих.
Да, пример нокии в памяти еще свеж. Тем более что бренд как раз только на днях добили.
| |
|
|
3.14, Аноним (-), 20:23, 17/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
с репозиториями они поступили еще эпичнее - скооперировались с какими-то вообще неизвестными типами из интернета, и теперь в чистой windows 10 можно будет набрать в консоли "install-package google-chrome"
| |
|
4.16, lucentcode (ok), 22:56, 17/10/2014 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не неизвестными парнями из интернета - а с вполне устоявшимся комьюнити которое образовалось вокруг открытого пакетного менеджера.
| |
|
|
|
1.7, Анонище (?), 14:32, 17/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>по использованию Doсker для организации универсальной системы распространения приложений, позволяющей организовать поставку программ в форме, не привязанной к конкретным дистрибутивам Linux.
Здравствуй windows.
| |
|
2.12, Аноним (-), 17:07, 17/10/2014 [^] [^^] [^^^] [ответить]
| +/– |
> Здравствуй windows.
Сходите на хабрашвабру по той ссылке, поймете насколько вы правы, но не там где вы могли подумать :). MS тоже так хочет теперь. Ну ок, им тоже притащат на систему минимальный образ линуха.
| |
|
1.9, Аноним (-), 15:21, 17/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
На самом деле она не упрощает, а создает только дополнительные трудности.
Используйте vagrant
| |
1.20, Аноним (-), 01:22, 18/10/2014 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> Для отличных от Linux систем, таких как OS X, в состав включен минималистичный Linux-дистрибутив boot2docker, специально подготовленный для запуска контейнеров Docker.
Интересно, а под Вайном работает?
ЗЫ
Я знаю толк в извращениях )))
| |
|