<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск cистемы управления контейнерной виртуализацией Docker...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100723.html</link>
    <description>Анонсирован (https://blog.docker.com/2014/12/advancing-docker-security-docker-1-4-0-and-1-3-3-releases/) релиз инструментария для управления изолированными Linux-контейнерами Docker 1.4, предоставляющего высокоуровневый API для манипуляции контейнерами на уровне изоляции отдельных приложений. В частности,  Docker  позволяет не заботясь о формировании начинки контейнера запускать произвольные процессы в режиме изоляции и затем переносить и клонировать сформированные для данных процессов контейнеры на другие серверы, беря на себя всю работу по созданию, обслуживанию и сопровождению контейнеров. Код Docker написан на языке Go и распространяется (https://github.com/dotcloud/docker/) под лицензией Apache 2.0. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Инструментарий базируется на применении встроенных в ядро Linux штатных механизмов изоляции на основе пространств имён (namespaces) и групп управления (cgroups). Для создания контейнеров предлагается использовать libcontainer (обёртка над namespaces и cgroups), также возможно применение lxc (http://lxc.</description>

<item>
    <title>Выпуск cистемы управления контейнерной виртуализацией Docker... (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100723.html#27</link>
    <pubDate>Mon, 15 Dec 2014 22:35:15 GMT</pubDate>
    <description>хоть бы один коммент по docker :) ну, раз все прошли мимо - и я пройду :)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск cистемы управления контейнерной виртуализацией Docker... (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100723.html#26</link>
    <pubDate>Sat, 13 Dec 2014 19:56:50 GMT</pubDate>
    <description>&amp;gt; Можно просто ssh -X. У тебя на цигвине должно тоже работать.&lt;br&gt;&lt;br&gt;Цигвина не имею в наличии. Мне, вообще, нужно сделать сначала на Unix без всяких Windows.&lt;br&gt;&lt;br&gt;&amp;gt; Или Ubuntu LTSP &lt;br&gt;&lt;br&gt;Ты, похоже, ничего кроме Ubuntu не знаешь и не хочешь знать, понимать. Печально это.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск cистемы управления контейнерной виртуализацией Docker... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100723.html#25</link>
    <pubDate>Sat, 13 Dec 2014 18:34:20 GMT</pubDate>
    <description>Можно просто ssh -X. У тебя на цигвине должно тоже работать.&lt;br&gt;Или Ubuntu LTSP&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск cистемы управления контейнерной виртуализацией Docker... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100723.html#24</link>
    <pubDate>Sat, 13 Dec 2014 18:32:05 GMT</pubDate>
    <description>И как эта теория с практикой соотносится?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск cистемы управления контейнерной виртуализацией Docker... (anonimouse)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100723.html#23</link>
    <pubDate>Sat, 13 Dec 2014 17:09:51 GMT</pubDate>
    <description>Лет 15 назад на той машине нужно было бы настроить ремотный дисплей , а проуинуть х-сессию (возможно ч&#092;з ssh) ... Как оно сейчас яхз., наверно надо ставить vnc ?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск cистемы управления контейнерной виртуализацией Docker... (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100723.html#22</link>
    <pubDate>Sat, 13 Dec 2014 15:26:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вы проверьте: загрузите FreeBSD, скажите &amp;#171;sysctl kern.securelevel=2&amp;#187;, чтобы закрыть /dev/mem, и стартаните Иксы.&lt;br&gt;&amp;gt; Я говорил про линукс. Во фре вообще поддержку запуска иксов из под &lt;br&gt;&amp;gt; пользователя, без прав рута уже сделали?&lt;br&gt;&lt;br&gt;Теоретически запуск xorg-server на FreeBSD из-под пользователя возможен: http://www.freshports.org/x11-servers/xorg-server/&lt;br&gt;&amp;#8212; опцию сборки &quot;SUID=on: Install the Xorg server with setuid bit set&quot; можно перевести в &quot;SUID=off&quot; и собрать xorg-server без привелегированного запуска из-под пользователя. Но в таком режиме в X-ах может работать только root.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск cистемы управления контейнерной виртуализацией Docker... (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100723.html#21</link>
    <pubDate>Sat, 13 Dec 2014 15:19:12 GMT</pubDate>
    <description>Упрощённо говоря, у нас есть некая машина, у которой извне доступен только SSH. Она не имеет ни графической карты, ни звуковой. Тем не менее, на ней установлено графическое окружение, включающее в себя десктопные X-приложения: Firefox, LibreOffice, Pluma, RSSOwl и т.д.. Возможно ли, имея этот набор ПО, воспользоваться удалённым запуском этих приложений с отрисовкой их окон на клиенте, у которого нормальная графическая карта, достаточно много ОЗУ, звуковая карта? Клиент должен по сути видеть окна, воспроизведение видео/звука и мог бы воздействовать на элементы управления удалённо запущенных программ. В каком направлении копать?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск cистемы управления контейнерной виртуализацией Docker... (Stax)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100723.html#20</link>
    <pubDate>Fri, 12 Dec 2014 23:05:59 GMT</pubDate>
    <description>Для звука достаточно пробросить туда /run/user/$&#123;UID&#125;/pulse&lt;br&gt;Вообще я выше ссылку давал про запуск скайпа в контейнере - systemd-nspawn&apos;ом либо docker&apos;ном. Никаких проблем нет так запускать любое.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск cистемы управления контейнерной виртуализацией Docker... (Ordu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100723.html#19</link>
    <pubDate>Fri, 12 Dec 2014 22:36:02 GMT</pubDate>
    <description>&amp;gt; Но тут ведь, как обычно, надо понимать, что сама по себе изоляция не делает машину секурной, надо ещё и свои привычки поменять. :)&lt;br&gt;&lt;br&gt;Это надо понимать. Но не стоит также забывать, что привычки тоже не панацея.&lt;br&gt;</description>
</item>

</channel>
</rss>
