У меня есть приложение на локалхосте, которое хочу запускать безопасно и в отдельной среде. Цель - чтобы не было доступа к моим основным данным и на отдельном ядре. Поставил одную предельно лёгкую сборочку с ядром grsec, доступна через chroot, всё запускается, видит только свою папку, утилита работает. Так-то есть несколько виртуалок, но там всё тяжелее и ждать загрузки в десятки раз (просто несоизмеримо) дольше.
Так вот, у меня вопрос, какие минусы и угрозы безопасности в таком способе? Ну, от Докера сразу отказался, ибо он использует ядро хоста и это мне не подходит. Какие ещё легковыесные варианты под безопасный запуск всего оной утилиты в контейнере?
Похожие темы
- Форум VM vs chroot (2013)
- Форум chroot Java VM (2003)
- Форум Запуск android в chroot/docker (без vm) (2019)
- Форум chroot внутри chroot (2017)
- Форум VM (2008)
- Форум [VM]Можно ли использовать VM? (2010)
- Форум Недостатки Racket (2013)
- Форум Недостатки интерфейса (2018)
- Форум PHP: недостатки (2009)
- Форум Недостатки Ubuntu (2010)