The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes, opennews (ok), 03-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


94. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от чатжпт (?), 04-Фев-24, 10:04 
У меня в хоум проекте сейчас ~20 контейнеров. Ты предлагаешь городить 20 виртуалок с огромным оверхедом по cpu/ram/hdd? Экономия вообще не 3 цента, с виртуалками цена этого проекта вырастет в разы.
И во-первых, cgroups вполне себе изолируют, во-вторых, контейнеры во многом про удобную оркестрацию, масштабирование, доставку-обновление.
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

96. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  –1 +/
Сообщение от нах. (?), 04-Фев-24, 10:16 
обновись на четвертую версию. Эта несет х-ню.

(нет никакого оверхеда по cpu (обожежемой!) ram и hdd. Есть даже выигрыш за счет использования прямого маппинга блоков а не этажерки layered fs еще и написанной левой задней ногой (сколько там уже - третья попытка все переписать заново и опять фэйл - ну не умеют игогошники в ядро)

> И во-первых, cgroups вполне себе изолируют

а теперь перечитаем новость... изолировали-изолировали да не выизолировали. И так с дыркером каждый раз. Отдельно доставляет коллекция уязвимостей вида "рут в контейнере ненастоящий, но ой..."

> оркестрацию, масштабирование, доставку-обновление.

то есть набор бессмысленных баззвордов.

А на деле имеем просто отдельную операционную систему в контейнере, только без обновлений и отслеживания уязвимостей.

Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  –4 +/
Сообщение от чатжпт (?), 04-Фев-24, 10:34 
> Есть даже выигрыш за счет

ахаха

> а теперь перечитаем новость... изолировали-изолировали да не выизолировали. И так с дыркером каждый раз. Отдельно доставляет коллекция уязвимостей вида "рут в контейнере ненастоящий, но ой..."

ну да, багов с выходом из виртуального окружения не бывает, гипервизоры они на святом духе работают и написаны не на дырявой Сишечке

> то есть набор бессмысленных баззвордов.

базвордов для кого? это реальность более-менее сложных проектов

Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от нах. (?), 04-Фев-24, 14:40 
> ну да, багов с выходом из виртуального окружения не бывает, гипервизоры они
> на святом духе работают и написаны не на дырявой Сишечке

этот ии зациклился, несите нового.
Тебя только что мордочкой в лужу ткнули с твоей недырявой игогошечкой. Причем не требующей в полнолуние на ивана купалу как только расцветет папоротник принести в жертву двухголового белого козла, как обычно устроены "выходы из виртуального окружения", а любой васян справится.

Ответить | Правка | Наверх | Cообщить модератору

237. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (-), 06-Фев-24, 19:12 
>> ну да, багов с выходом из виртуального окружения не бывает, гипервизоры они
>> на святом духе работают и написаны не на дырявой Сишечке
> этот ии зациклился, несите нового.

Ты что, только ща просек что так можно было? Берешь 2 ботов, отправляешь их чатиться друг с другом. В какой-то момент владелец ботов начинает замечать что с этим была какая-то подстава... :)

Ответить | Правка | Наверх | Cообщить модератору

120. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +2 +/
Сообщение от Аноньимъ (ok), 04-Фев-24, 15:34 
> с огромным оверхедом по cpu/ram/

Этот Огромный Оверхед - сейчас с вами в одной комнате?

> У меня в хоум проекте сейчас ~20 контейнеров

Кто в армии служил - в цирке не смеётся.

>  контейнеры во многом про удобную оркестрацию, масштабирование, доставку-обновление

Вас покусал менеджер. Если прививку быстро не сделаете, то будет слишком поздно.

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

121. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от чатжпт (?), 04-Фев-24, 15:41 
возвращайся как закончишь настраивать свой lamp-wordpress-php бложик
Ответить | Правка | Наверх | Cообщить модератору

126. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +4 +/
Сообщение от penetrator (?), 04-Фев-24, 19:18 
а у меня 16 виртуалок под VMWare, у меня вопрос, у тебя все 20 контейнеров одновременно запущены?

допустим да, но я не верю в такие сценарии для хоум проекта )))
а если ты собрался эмулировать жесткий прод, то врядли тебе нужно всего 3гб оперативки

и какой там оверхед? запущенный роки линух 9.3 жрет 261MB памяти (без декстопа)

т.е. таких 20 виртуалок + хост система спокойно уместятся на 8 гигов, а у меня нет машин с рамом < 32 GB

я конечно согласен, что в целом сама идея чуть менее требовательна к ресурсам, но разница настолько минимальна, а возможности настолько разительно отличаются не пользу контейнеров, что я не вижу смысла их ПОВСЕМЕСТНОГО использования, только для очень специфических задач

давай представим ситуацию, как ты собираешься например обновить контейнер до новой версии, который должен сохранить свое состояние? ну например базу данных? если мы говорим о виртуалке, то схема будет та же что в проде на дедикейтед сервере, а что с контейнером?

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

129. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от чатжпт (?), 04-Фев-24, 22:17 
> а у меня 16 виртуалок под VMWare, у меня вопрос, у тебя все 20 контейнеров одновременно запущены допустим да, но я не верю в такие сценарии для хоум проекта )))

да, запущено постоянно: тг бот, реакт приложение, рест апи, rabbitmq, redis, etc. Страничный наколенный питон скрипт вышел из под контроля и вырос за пол года

> обновить контейнер до новой версии, который должен сохранить свое состояние? ну например базу данных?

volumes для хранения данных.
Просто меняешь версию контейнера условной бд в compose-файле, делаешь docker compose pull && docker compose up. Скачивается новый образ и бд перезапускается, downtime пара секунд.

> запущенный роки линух 9.3 жрет 261MB памяти (без декстопа)

Ну т.е. на 20 контейнов/вм это почти 5ГБ только на виртуализацию без приложений.

> не вижу смысла их ПОВСЕМЕСТНОГО использования, только для очень специфических задач

мне наоборот непонятно зачем использовать вм если внутри не винда или еще что-то экзотическое. Большую часть задач можно решить изоляцией и контейнерами, они ничего не стоят совсем. Вм для запуска приложений-сервисов - оверкилл имхо.

Ответить | Правка | Наверх | Cообщить модератору

131. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от Аноним (-), 04-Фев-24, 22:40 
Если в приоритете безопасность, то намного предпочтительнее выглядит виртуализация, особенно  написанная не для административных задач, а для решения вопросов изоляции: https://muen.sk/
Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от penetrator (?), 05-Фев-24, 04:34 
чтобы не строчить полотна, спрошу тогда всего один вопрос

> Просто меняешь версию контейнера условной бд в compose-файле, делаешь docker compose pull && docker compose up.

ты вот это вот потащишь в продакшен?

Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору

147. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от нах. (?), 05-Фев-24, 09:21 
> ты вот это вот потащишь в продакшен?

конечно нет, достаточно разок задуматься как он 20 контейнерам будет вручную раздавать ip адреса и прописывать внутри каждого всех остальных. И так каждый раз, потому что понадобится больше одного инстанса.

Он потащит в k8s где есть autodiscovery с автоматическим масштабированием одинаковых кубиков если оно надо.

Компостер - это для домашних силосных куч.

Ответить | Правка | Наверх | Cообщить модератору

152. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от чатжпт (?), 05-Фев-24, 11:13 
> Компостер - это для домашних силосных куч.

Вроде ясно написал, что это хоум проект. В проде это будет либо сварм, либо k8s/k3s (если проект не сдохнет).
Контейнерам не надо раздавать ip адреса вручную, в рамках одно сети они видят друг друга по именам из коробки.
В swarm режиме между нодами автоматом поднимается L2 оверлей сеть, контейнеры опять же прозрачно видят друг друга.

У тебя очень поверхностное понимание как всё это работает судя по комментариям.

Ответить | Правка | Наверх | Cообщить модератору

153. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  –1 +/
Сообщение от нах. (?), 05-Фев-24, 11:33 
> У тебя очень поверхностное понимание

дорогуша, я не для тебя писал, а для человека искренне не понимавшего что с виртуалочками так просто у него не выйдет.

Впрочем, с другой стороны - у меня виртуалка была бы наверное ровно одна, и на ней крутились бы в рамках операционной системы обычные сервисы, так что этих проблем бы и не возникло. С обновлениями безопасности, с контролем что и как там делается, а не нате-на-лопате на от...сь. Ну да, версии всего были бы не только что из под хвоста, но мне и не нать.

Собственно, мои петпроекты примерно так и были устроены. Если еще я раскошелюсь на отдельную виртуалку, а не всуну пятый проект рядом с четвертым. Дыркер там без надобности покамест.

Ответить | Правка | Наверх | Cообщить модератору

150. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от чатжпт (?), 05-Фев-24, 11:00 
> ты вот это вот потащишь в продакшен?

а ты виртуалки каким-то волшебным способом обновляешь или dnf update && reboot? в чем принципиальная разница кроме перезапуска одного приложения вместо целой ОС.

Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

154. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от нах. (?), 05-Фев-24, 11:35 
> а ты виртуалки каким-то волшебным способом обновляешь или dnf update && reboot?
> в чем принципиальная разница кроме перезапуска одного приложения вместо целой ОС.

вообще-то в том что ос во-первых перезапускать при любом обновлении не нужно, во-вторых у тебя в дыркере нет никаких апдейтов. Когда ты проснешься и заметишь что там внутри очередной log4j давно протух и червяки завелись - уже и хоронить будет нечего.

Ответить | Правка | Наверх | Cообщить модератору

156. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от чатжпт (?), 05-Фев-24, 14:13 
У тебя какие странные представления о контейнерах. Внутри обычный юзерспейс centos/ubuntu/alpine.., все компоненты обновляются ровно так же как в твоей ВМ.
Уровень компетенций понятен.
Ответить | Правка | Наверх | Cообщить модератору

160. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от нах. (?), 05-Фев-24, 14:23 
Угу. В контейнере. Обновляются.

"уровень (твоих) компетенций" - паняааатен.

Ответить | Правка | Наверх | Cообщить модератору

170. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (172), 05-Фев-24, 14:50 
>все компоненты обновляются ровно так же как в твоей ВМ.

Шо, демон по крону внутри 20 контейнеров запускается по расписанию и обновляет контейнер аки барон Мюнхгаузен вытаскивал сам себя за волосы из болота?

Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

171. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от Аноним (172), 05-Фев-24, 14:51 
Граждане с понятным уровнем компетенций, только тсссс...
Ответить | Правка | Наверх | Cообщить модератору

179. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  –1 +/
Сообщение от чатжпт (?), 05-Фев-24, 15:18 
Если тебе очень надо по крону - запихни в крон build && pull && up
У местных реально какие-то мистические представления о контейнерах.
Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору

184. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (172), 05-Фев-24, 15:38 
>Если тебе очень надо по крону - запихни в крон build && pull && up

Хорошо. Где будет располагаться крон? Хорошо ли крону общаться с докером? Каким образом build автоматически обновит все зависимости?

Ответить | Правка | Наверх | Cообщить модератору

200. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  –1 +/
Сообщение от чатжпт (?), 05-Фев-24, 17:02 
> Хорошо. Где будет располагаться крон? Хорошо ли крону общаться с докером? Каким образом build автоматически обновит все зависимости?

Друг, у тебя вопросы уровня "знаю про докер только название". Почитай хотя бы базовую информацию.

Ответить | Правка | Наверх | Cообщить модератору

228. Скрыто модератором  +/
Сообщение от Аноним (-), 06-Фев-24, 12:06 
Ответить | Правка | Наверх | Cообщить модератору

217. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от penetrator (?), 05-Фев-24, 22:37 
> Если тебе очень надо по крону - запихни в крон build &&
> pull && up
> У местных реально какие-то мистические представления о контейнерах.

т.е. крон хост системы?

а если контейнер еще Васян не обновил и там протухший log4j

кстати конкретно с этим его коментом я полностью согласен, чел слишком кипишной но иногда дело говорит

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

221. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от чатжпт (?), 06-Фев-24, 02:55 
В живых контейнерах ничего не обновляют (хотя это возможно), они stateless.
Обычно билдятся образы на основе каких-то веток git твоего ПО и заливаются в docker registry (локальный или докер хаб). Это может происходить автоматически при пуше в мастер, по расписанию, по триггерам и т.д. И так же автоматом/полуавтоматом/по запросу эти образы выкатываться в прод или тестинг среду.

Если у тебя какой-то вырожденный случай с условным nginx+index.html - можешь в докер файле указать тэг latest для образа и pull&&up-апать его в кроне хост системы. Когда в registry появится новая версия образа, она скачается и приложение перезапустится. Так не делают, но если хочется - то можно.

Ответить | Правка | Наверх | Cообщить модератору

229. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (229), 06-Фев-24, 12:12 
> в кроне хост системы

Ну то есть пшик.
>Когда в registry появится

Если.

Ответить | Правка | Наверх | Cообщить модератору

233. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от нах. (?), 06-Фев-24, 16:52 
> Если.

Тут самое главное не раскрыто - она появиться-то появится (если... ну если использовать только моднявые штуки, к примеру - вон у местной чатгопоты только они).
Только там - новая версия васян-приложения. Пусть того же nginx.

А openssl - уж какая была, на момент срабатывания так любимого недоделанными пайплайна. И если в ней слуцилась ачередная heartbleed - никто тебе не гарантирует что новая версия _nginx_ от нее свободна. Это новая версия - nginx, и она не будет пересобираться просто потому что в этажерке дыркеров какой-то нижний кирпичик тоже поменяли.

Еще смешнее если тебе как раз новая и не подходит, нужна вот эта конкретная (такое - бывает, особенно с софтом чуть посложнее nginx). А старой нельзя пользоваться, она сама-то ок, но на базе ОС с дырой.

Ответить | Правка | К родителю #229 | Наверх | Cообщить модератору

188. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от нах. (?), 05-Фев-24, 15:50 
>>все компоненты обновляются ровно так же как в твоей ВМ.
> Шо, демон по крону внутри 20 контейнеров запускается по расписанию и обновляет

это кстати отдельный эпик. Когда мне понадобилось (нет, не обновляться) - я прочитал на стековерфлове десяток ответов "экспертов" местного уровня почему нет-ниможитбыть-инибудит.

Теперь у меня таки да - vixie cron внутридокерный (да, _правильно_ внутридокерный - с pid1, логом в stdout и прочими положенными _правильному_ контейнеру фичами, а не "операционная система в контейнере только вот с системдрянью не задалось что-то") - но вы не найдете его на докершитхабе.

Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору

231. Скрыто модератором  +/
Сообщение от Аноним (229), 06-Фев-24, 12:19 
Ответить | Правка | Наверх | Cообщить модератору

168. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (172), 05-Фев-24, 14:45 
>Ну т.е. на 20 контейнов/вм это почти 5ГБ только на виртуализацию без приложений.

А прикинь, что будет, если весь этот оверхед из копий glibc убрать.

Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору

189. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от нах. (?), 05-Фев-24, 15:51 
>>Ну т.е. на 20 контейнов/вм это почти 5ГБ только на виртуализацию без приложений.
> А прикинь, что будет, если весь этот оверхед из копий glibc убрать.

у него - ниче работать не будит, потому что это не копии а в каждом своя аналогов-не-имеющая версия, и только с ней кое-как работает.


Ответить | Правка | Наверх | Cообщить модератору

196. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (172), 05-Фев-24, 16:46 
А если это не так?
Ответить | Правка | Наверх | Cообщить модератору

197. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от нах. (?), 05-Фев-24, 16:46 
> А если это не так?

чисто статистически невозможно. 20 контейнеров собранных 20 разными васянами - ну никак не могут оказаться на одинаковых версиях чего бы то ни было.

Ответить | Правка | Наверх | Cообщить модератору

169. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (172), 05-Фев-24, 14:47 
>тг бот, реакт приложение, рест апи, rabbitmq, redis, etc

И всё это для домашнего проекта, в котором хватило бы наколенного IPC на сокетах и нормальной базы данных, если вообще там транзакции нужны.

Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору

175. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Tron is Whistling (?), 05-Фев-24, 15:00 
99% там хватило бы чрута.
Ответить | Правка | Наверх | Cообщить модератору

178. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (172), 05-Фев-24, 15:09 
И то, если хардкодить пути.
Ответить | Правка | Наверх | Cообщить модератору

181. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от чатжпт (?), 05-Фев-24, 15:29 
> И всё это для домашнего проекта, в котором хватило бы наколенного IPC на сокетах и нормальной базы данных, если вообще там транзакции нужны.

Домашний с прицелом на монетизацию и масштабирование. Очередь сообщений нужна.

Ответить | Правка | К родителю #169 | Наверх | Cообщить модератору

198. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (172), 05-Фев-24, 16:47 
Ну то есть нормальный IPC и БД не масштабируются?
Ответить | Правка | Наверх | Cообщить модератору

201. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от чатжпт (?), 05-Фев-24, 17:05 
> Ну то есть нормальный IPC и БД не масштабируются?

с IPC ты предлагаешь самому реализовывать обработку всего жизненного цикла сообщений: доставки/недоставки/возвращения в очередь в случае проблем/сохранения/восстановления и т.п.? Что-то мне это не интересно.
База есть - postrges, redis для кэша.

Ответить | Правка | Наверх | Cообщить модератору

230. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Аноним (229), 06-Фев-24, 12:16 
>обработку всего жизненного цикла сообщений

Ну надо же, оказывается, распределённые транзакции - это сложно. А мы не знали.

>Что-то мне это не интересно.

Интереснее заявить, что распределённые транзакции у тебя целиком и полностью решаются очередью и каждый раз эту очередь подтирать-подмазывать, когда прорвёт. Или вообще спихнуть на девопса.

Ответить | Правка | Наверх | Cообщить модератору

159. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от Tron is Whistling (?), 05-Фев-24, 14:20 
Особо порадовали три вещи рядом:
- хоум-проект
- 20 контейнеров
- оркестрацию, масштабирование, доставку-обновление

Раскрою два секрета.

Если тебе на хоум-проект надо 20 контейнеров - всё очень плохо.
Если тебе на 20 контейнеров надо оркестрацию, масштабирование, доставку-обновление - всё тоже очень плохо.

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

161. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от нах. (?), 05-Фев-24, 14:28 
> Если тебе на хоум-проект надо 20 контейнеров - всё очень плохо.

не, ну если на каждый пихоноскрипт по контейнеру, а на некоторые еще и по два - то так и будет.
Реакт приложению у него отдельно, а рест-нескучноапи к нему - отдельно.
И конечно же рэббиты с редисами вперемешку (очень нужно и просто необходимо для петпроекта)

> Если тебе на 20 контейнеров надо оркестрацию, масштабирование, доставку-обновление - всё
> тоже очень плохо.

если настоящей чатгопоте (даже 4) поручить разрабатывать за тебя петпрожект - оно вот что-то такое наверное и наразрабатывает. Работать все равно не будет, но можно окружающих потчевать сказками про "обновления в контейнерах", всех двадцати. ("На самом деле, конечно же, никто и не думал там ничего обновлять!")

Ответить | Правка | Наверх | Cообщить модератору

174. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Tron is Whistling (?), 05-Фев-24, 14:59 
Примерно так :D
Потому что в таких вариациях обновишь один - сломаются 19.

Ну и ещё да, надо же чем-то заниматься, а тут 20 контейнеров от васянов развёрнуты за секунду, потом можно потратить на оркестрацию-развёртывание втрое больше, чем было бы руками. Тоже тема. Главное нигде ничего не менять.

Ответить | Правка | Наверх | Cообщить модератору

182. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от нах. (?), 05-Фев-24, 15:36 
> Главное нигде ничего не
> менять.

Не, ну чего это не менять-то?! Вон, новая :latest ! Срочна всем обновлятцо!

(поскольку она from: SRACH и copy 100gb.vasyan-shit.tar / - внутри бубунточка версии аж 14 - зато приложеиЮ самое распоследнее, пользуйтесь)


Ответить | Правка | Наверх | Cообщить модератору

222. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  –1 +/
Сообщение от чатжпт (?), 06-Фев-24, 03:13 
> Раскрою два секрета.

Я как бы в курсе, что такое контейнер (в отличие от тебя и нах/пох), что такое namespace и что контейнеров может быть сколько мне надо без особых накладных расходов. Контейнер-приложение ничем не отличается от просто приложения.

Что не так с потребностью в масштабировании и доставке? Ты же ничего не знаешь ни про проект, ни про мои цели, просто пер*шь в лужу и портишь воздух.

Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

223. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Tron is Whistling (?), 06-Фев-24, 08:37 
> Контейнер-приложение ничем не отличается от просто приложения.

Отличается. Как минимум - признак криворукости и требований к фазе луны.

Ответить | Правка | Наверх | Cообщить модератору

225. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +/
Сообщение от Tron is Whistling (?), 06-Фев-24, 08:44 
Единственное, про что реально контейнер - это про экономию памяти.
Всё остальное вполне себе доставляется и масштабируется и без них.
Ответить | Правка | К родителю #222 | Наверх | Cообщить модератору

167. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от Аноним (172), 05-Фев-24, 14:43 
>У меня в хоум проекте сейчас ~20 контейнеров.

Резюме набиваешь?

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

183. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..."  +1 +/
Сообщение от нах. (?), 05-Фев-24, 15:37 
>>У меня в хоум проекте сейчас ~20 контейнеров.
> Резюме набиваешь?

в девляпсы все равно не пройдет - там надо хотя бы первые 20000

В менеджеры вот может.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру