|
2.9, Аноним (9), 11:51, 12/06/2022 [^] [^^] [^^^] [ответить]
| +3 +/– |
Нет, просто остальных слов вы не знаете.
Это нормально, должен кто-то и сортиры чистить.
| |
|
3.25, Аноним (25), 22:39, 12/06/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Га́дите мимо в сортирах, товарищ, как творческая или технологически приближенная интеллигенция? )
| |
3.27, achtosluchilos (ok), 23:04, 12/06/2022 [^] [^^] [^^^] [ответить]
| –4 +/– |
Вот вот. А то падают под прогнившие полы граждане и захлебываются насмерть говном. Хотя мы же (оказывается) живем при Петре1, при Петре1 это была норма.
| |
|
4.32, Аноним (9), 19:13, 13/06/2022 [^] [^^] [^^^] [ответить]
| +/– |
Нет, при Петре I нормой было косить под европейцев.
Но 40-е годы XX века показали всю абсурдность и опасность такого подхода.
| |
|
|
|
1.5, Аноним (5), 09:48, 12/06/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> дистрибутива на базе изолированных контейнеров
Изолированный пользователь запустил изолированный дистрибутив на изолированных контейнерах и видит картину - изолированные процессы в изолированных контейнерах выполняют изолированные операции над изолированными данными.
Изолировать бы разработчиков этого изолированного дистрибутива на базе изолированных контейнерах.
| |
|
|
3.30, Аноним (-), 15:26, 13/06/2022 [^] [^^] [^^^] [ответить]
| +/– |
учитывая этимологию псевдонима выше и контекст - на самом деле годный, хороший комментарий, а главное - на бессильную злобу завтрашнего дня (который обязательно настанет, но будет поздно пить Боржоми)
| |
|
2.11, Аноним (9), 11:57, 12/06/2022 [^] [^^] [^^^] [ответить]
| +6 +/– |
> Изолированный пользователь запустил изолированный дистрибутив на изолированных контейнерах и видит картину - изолированные процессы в изолированных контейнерах выполняют изолированные операции над изолированными данными.
Примерно так разработчики для реального режима MS DOS смотрели на дикарей-юниксоидов, у которых при попытке залезть в память другого процесса прилетает SIGSEGV.
| |
|
1.7, eigrad (ok), 10:06, 12/06/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
Прикольная штука, юзаю с EKS. Но вот если нужно там tcpdump/ping/netcat/traceroute запустить - начинается цирк с конями, не удалось сходу нормально раскурить как в этом окружении жить вообще.
| |
|
2.10, Аноним (9), 11:55, 12/06/2022 [^] [^^] [^^^] [ответить]
| +/– |
Для ping/netcat/traceroute логично сделать tool-образ и подселять в поды его через механизм ephemeral containers (не знаю, разрешен ли он в EKS).
tcpdump, полагаю, никак. Надо делать нормальные трейсы.
| |
|
|
2.13, Аноним (9), 13:19, 12/06/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
контейнер ∈ безопасность
Безопасность — это всегда комплекс мер и подходов, а не одна волшебная таблетка, которая делает зашибись.
В новости описана весьма многообещающая в плане защищённости система. По крайней мере, абсолютное большинство традиционных векторов взлома LAMP-серверовтам не отработают. Но без аудита и пентестинга делать безапелляционные утверждения я бы не стал.
P.S. Конкретно в случае с контейнером — он действительно может значительно увеличить уровень безопасности, но только при соблюдении множества условий: процессы в контейнере запущены не от рута, не имеют избыточных capabilities (CAP_SYS_ADMIN, CAP_NET_ADMIN), на хосте отключены средства jailbreaking-а (unprivileged ebpf, user namespaces, non-paranoid perf).
| |
|
|
2.18, Аноним (9), 16:37, 12/06/2022 [^] [^^] [^^^] [ответить]
| +/– |
Зависит от того, какая у вас реальная жизнь.
Если поднимать падающий апач на шаред-хостинге - то незачем вообще.
| |
|
1.23, Аноним (23), 19:34, 12/06/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> первичная ориентация на предоставление максимальной безопасности в контексте усиления защиты системы от возможных угроз, усложнения эксплуатации уязвимостей ...
Вот это казёнщина! Когда в технических текстах я вижу подобное построение предложений — у меня рука тянется к нагану.
| |
|
2.26, Аноним (25), 22:42, 12/06/2022 [^] [^^] [^^^] [ответить]
| +/– |
Так вот почему вокруг и в ТВ все так экают и Хавал Хавээлом называют. Выша работа?
| |
|
|
2.33, Аноним (9), 19:15, 13/06/2022 [^] [^^] [^^^] [ответить]
| +/– |
Так это же не кульхацкерский crux или void какой-то, а дистрибутив для работы.
| |
|
|