The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск системы инициализации GNU Shepherd 0.6, opennews (??), 23-Апр-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Выпуск системы инициализации GNU Shepherd 0.6"  +/
Сообщение от Andrey Mitrofanov (?), 24-Апр-19, 12:43 
> Не под рутом, кто ещё так может?

А что, кто-то не может?!  freedesktop.org и доркер на 2к19 дворе же.  <<<:><

Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск системы инициализации GNU Shepherd 0.6"  –1 +/
Сообщение от пох (?), 24-Апр-19, 14:17 
это ничего что docker-daemon выполняется вполне себе от рута, и любой, кому ты дал права на доступ к нему - может в пару кликов стать рутом?

кстати, с типикал стори "какой хрен поменял права доступа к файлам и все поломал" я тут уже столкнулся. Ага, хрен это сделал изнутри контейнера, где ему никто, разумеется, не помешал.

s for security

Ответить | Правка | Наверх | Cообщить модератору

36. "Выпуск системы инициализации GNU Shepherd 0.6"  +/
Сообщение от Аноним (14), 24-Апр-19, 15:22 
> Ага, хрен это сделал изнутри контейнера, где ему никто, разумеется, не помешал.

2019 год. Всё еще не поняли, что докер это такая тестовая хрень для разрабов, и ни-ни-ни ни для какого продакшена? Эта "фишка" у него с рождения, не понятно, чего там удивление вызывает.

Ответить | Правка | Наверх | Cообщить модератору

39. "Выпуск системы инициализации GNU Shepherd 0.6"  +3 +/
Сообщение от Andrey Mitrofanov (?), 24-Апр-19, 15:43 
>> Ага, хрен это сделал изнутри контейнера, где ему никто, разумеется, не помешал.
> 2019 год. Всё еще не поняли, что докер это такая тестовая хрень
> для разрабов, и ни-ни-ни ни для какого продакшена? Эта "фишка" у
> него с рождения, не понятно, чего там удивление вызывает.

Да! Да-да-дад!1111

" П-п-э... па-амедленнее... пжлста! Я, ик!, записываю. " --

S-d -- не про быструю загрузку и никогда не был.
Дыркер -- не про безопасность и не про продавакшен, и никогда не был.

#интриги-расследования

Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуск системы инициализации GNU Shepherd 0.6"  +/
Сообщение от Аноним (14), 24-Апр-19, 17:25 
> Дыркер -- не про безопасность и не про продавакшен, и никогда не был

Я про это еще в хипстерском подкасте слышал, году так в 2013. Правда, кажется, это заминусовали.

Ответить | Правка | Наверх | Cообщить модератору

40. "Выпуск системы инициализации GNU Shepherd 0.6"  –2 +/
Сообщение от пох (?), 24-Апр-19, 16:29 
> Всё еще не поняли, что докер это такая тестовая хрень для разрабов, и ни-ни-ни ни для какого
> продакшена?

вот это разраб на тестовой хрени и "натестил". Оказывается, в 2019м году каждому разработчику надо предоставлять отдельную виртуалку, с полным дублированием всего, а уже в ней контейнер, а не то они друг-другу понасоздают интересных сюрпризов.

с продакшном как раз все хорошо - туда разработчики попасть не могут. Докер там по назначению - весь трэш аккуратно завернуть, перенести и положить как лежало с точностью до байтика - тогда оно и работать будет точно так же как у этого разработчика (потому что иначе - на соседнем точно таком же хосте - не работает, и никто не может объяснить, почему)

А доступа к докер-сокету там, собственно, кроме админов ни у кого и нет. Просто это не про безопастность ни разу, и уж тем более не про "дать каждому простой инструмент для быстроподнятия того что само не стоит".

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

44. "Выпуск системы инициализации GNU Shepherd 0.6"  +1 +/
Сообщение от Аноним (14), 24-Апр-19, 17:28 
> каждому разработчику надо предоставлять отдельную виртуалку

Т.е., машину разработчику уже зажмотили, речь идет о том, что бы зажмотить виртуалку? А с чего они работают у вас, с телефонов?

Ответить | Правка | Наверх | Cообщить модератору

45. "Выпуск системы инициализации GNU Shepherd 0.6"  –1 +/
Сообщение от пох (?), 24-Апр-19, 18:00 
> Т.е., машину разработчику уже зажмотили

а он не хочет, гад, разрабатывать под линyпсой, ему винду подавай.
Вот с винды этой и работает - но, поскольку результат разработки, внезапно, должен работать на линуксном сервере, а не у него на уютном десктопчике - приходится ему страдать и работать с сервером.
А обслуживать еще и полсотни линуксных виртуалок для таких индивидуев, а лучше каждому по четыре, я чавой-то не очень хочу, да и мощностей жалко.
Как нибудь в одной перетопчутся.

P.S. пошел злоупотреблять служебным положением и запускать себе новую виртуалку

Ответить | Правка | Наверх | Cообщить модератору

51. "Выпуск системы инициализации GNU Shepherd 0.6"  +/
Сообщение от KonstantinB (ok), 25-Апр-19, 04:58 
Есть ведь Docker Desktop для винды. Вроде даже работает, знакомые виндузятники не жалуются по крайней мере.
Ответить | Правка | Наверх | Cообщить модератору

53. "Выпуск системы инициализации GNU Shepherd 0.6"  +/
Сообщение от пох (?), 25-Апр-19, 07:13 
> Есть ведь Docker Desktop для винды.

а настраивать им его кто будет? сильно сомневаюсь, что это можно сделать политикой, как с нормальным виндовым приложением. Сами - не, не настроят. И обновлять вовремя не будут.

А настройки и версии должны быть в точности как на проде, иначе смысла в докере как инструменте фиксированного окружения никакого. Так шта нефиг, пусть страдают.

кто-то опоздал родиться и не помнит denver - и как банальные сайтики-визитки рассыпались от переноса с него на хостинг? ;-)

Ответить | Правка | Наверх | Cообщить модератору

68. "Выпуск системы инициализации GNU Shepherd 0.6"  –1 +/
Сообщение от й (?), 25-Апр-19, 22:41 
> а настраивать им его кто будет?

а ты точно его видел? нечего там настраивать, поставил, запустил и билди-запускай свои докер-контейнеры.

> А настройки и версии должны быть в точности как на проде

мне опять же интересно -- а что такого благородный дон понастраивал на проде в докере?
я вот свои конфиги посмотрел, у меня там только overlay2.override_kernel_check=true для el7 стоит, для docker desktop for windows/mac оно неактуально.

Ответить | Правка | Наверх | Cообщить модератору

52. "Выпуск системы инициализации GNU Shepherd 0.6"  +/
Сообщение от Аноним (14), 25-Апр-19, 06:23 
Одни макаки порождают других
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

37. "Выпуск системы инициализации GNU Shepherd 0.6"  –1 +/
Сообщение от Аноним (14), 24-Апр-19, 15:24 
А еще оно может загадить весь том под завезку, т.к. рут и никакой  "tune2fs -m' не спасает
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру