<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google представил Cilium, сетевую систему для Linux-контейне...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109556.html</link>
    <description>Компания Google представила (https://opensource.googleblog.com/2016/11/cilium-networking-and-security.html) проект Cilium (https://github.com/cilium/cilium), в рамках которого подготовлена система для обеспечения сетевого взаимодействия и применения политик безопасности для изолированных контейнеров, основанная на применении загружаемых в ядро Linux программ eBPF, генерируемых на лету. Проект создан в результате эксперимента по применению для контейнерной изоляции новых технологий ядра Linux, таких как BPF (https://en.wikipedia.org/wiki/Berkeley_Packet_Filter#Extensions_and_optimizations) (Berkeley Packet Filter) и XDP (https://www.iovisor.org/technology/xdp) (eXpress Data Path). Исходные тексты компонентов, работающих на уровне пользователя, написаны на языке Go и распространяются (https://github.com/cilium/cilium) под лицензией Apache 2.0. Загружаемые в ядро Linux сценарии BPF доступны под лицензией GPLv2.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Cilium состоит из специализированного фонового процесса, набора BPF-программ и модулей интег</description>

<item>
    <title>очень слабо реализована идея (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109556.html#30</link>
    <pubDate>Wed, 09 Nov 2016 16:11:16 GMT</pubDate>
    <description>чувствуется влияние идей Qubes OS, но КАК оно воспроизведено и на чем... ужс.&lt;br&gt;овэерхэд должен быть эпичным. _рукалицо&lt;br&gt;</description>
</item>

<item>
    <title>Google представил Cilium, сетевую систему для Linux-контейне... (Валик228)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109556.html#29</link>
    <pubDate>Wed, 09 Nov 2016 07:59:58 GMT</pubDate>
    <description>всем хорош.&lt;br&gt;в случае с обычными контейнерами в привычном нам всем виде.&lt;br&gt;но сейчас ведь в тренде docker на локалхостах недокодеров.&lt;br&gt;переставьте себе штук 30 работающих на ноуте у Васи контейнеров, которые к тому же непойми кем клепались и подгружаются, зачастую, напрямую из git без всяких проверок и наладок.&lt;br&gt;теперь возьмите iproute2 и iptabes и попробуйте весь этот балаган как-то разрулить.&lt;br&gt;субъективно, это как-раз тот случай, когда для исправления ситуации с каким-то одним костылем делается еще один костыль, еще более кривой и несуразный.&lt;br&gt;</description>
</item>

<item>
    <title>Google представил Cilium, сетевую систему для Linux-контейне... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109556.html#28</link>
    <pubDate>Sat, 05 Nov 2016 08:25:40 GMT</pubDate>
    <description>Потому что gcc не компилирует в BPF, а вы думали почему?&lt;br&gt;</description>
</item>

<item>
    <title>Google представил Cilium, сетевую систему для Linux-контейне... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109556.html#27</link>
    <pubDate>Fri, 04 Nov 2016 22:05:22 GMT</pubDate>
    <description>&amp;gt; еще один гвоздь в гроб gcc.&lt;br&gt;&lt;br&gt;Это при том что майнлайновое ядро Linux ничем кроме gcc не собирается? У вас гвоздь погнулся - вы его в бетон пытаетесь забивать.&lt;br&gt;</description>
</item>

<item>
    <title>Google представил Cilium, сетевую систему для Linux-контейне... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109556.html#26</link>
    <pubDate>Fri, 04 Nov 2016 22:04:22 GMT</pubDate>
    <description>&amp;gt; Собственно это не программы, а правила фильтрации в бинарном виде.&lt;br&gt;&lt;br&gt;Собственно, это тюринг-полные программы, вгружаемые из юзермода в ведро что выглядит достаточно стремно. Как минимум из-за halting problem. Там конечно клянутся что такое обнаруживается, но... но давать юзеру грузить свой код в ядро, даже в VM, затейка довольно на любителя. По крайней мере юзер получит немало вариантов как ему поfuzz&apos;ить ядро совершенно левым способом.&lt;br&gt;</description>
</item>

<item>
    <title>Google представил Cilium, сетевую систему для Linux-контейне... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109556.html#25</link>
    <pubDate>Fri, 04 Nov 2016 22:02:00 GMT</pubDate>
    <description>Гугл обнаружил в namespaces фатальный недостаток: код написали не они и там нет go :)&lt;br&gt;</description>
</item>

<item>
    <title>Google представил Cilium, сетевую систему для Linux-контейне... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109556.html#24</link>
    <pubDate>Fri, 04 Nov 2016 21:51:21 GMT</pubDate>
    <description>Собственно это не программы, а правила фильтрации в бинарном виде.&lt;br&gt;</description>
</item>

<item>
    <title>Google представил Cilium, сетевую систему для Linux-контейне... (AR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109556.html#23</link>
    <pubDate>Fri, 04 Nov 2016 08:09:52 GMT</pubDate>
    <description>Google предоставил свой блог для гостевого поста, а не проект.&lt;br&gt;</description>
</item>

<item>
    <title>Google представил Cilium, сетевую систему для Linux-контейне... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109556.html#22</link>
    <pubDate>Thu, 03 Nov 2016 21:11:17 GMT</pubDate>
    <description>&amp;gt; Никакого отношения проект к Google не имеет. Но проект годный, да.&lt;br&gt;&lt;br&gt;Ну дак и написано, что &quot;Google представил&quot;, а не &quot;открыл&quot; или &quot;опубликовал&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
