LINUX.ORG.RU

Ответ на: комментарий от post-factum

OpenShift

вроде нет. новая какая-то разработка. можно было скачать вроде бы

PexuOne
() автор топика

NixOS делает контейнеры на 99% ненужными.

anonymous
()
Ответ на: комментарий от PexuOne

Если тебе нужно песочницу организовать, то может лучше использовать firejail?

Quasar ★★★★★
()
Ответ на: комментарий от Deleted

насколько я понимаю, podman придумали как стандарт для контейнеров.
и на лоре уже есть ребята, кто активно его использует.
плюсов и минусов нет. команды полностью идентичны.
повторюсь, вышенаписанное может быть лютым 4.2

dada ★★★★★
()
Ответ на: комментарий от Deleted

А ддг лежит, что символично.

УМВР.

d_a ★★★★★
()

Они вроде не работали в этом направлении. У них только CoreOS/Atomic Host внизу. Потом не их вещи - Docker/rkt/Kubernetes. А потом уже Tectonic - какой-то там дополнительный софт для облегчения работы с Kubernetes

vertexua ★★★★★
()
Ответ на: комментарий от PexuOne

Если мы говорим от Red Hat, то разве не делается это через systemd-nspawn/machinectl?

vertexua ★★★★★
()
Последнее исправление: vertexua (всего исправлений: 1)
Ответ на: комментарий от PexuOne

У докера есть непривилегированные контейнеры, работают от обычного пользователя. И даже если зловред сможет выбраться из контейнера, то получит права обычного пользователя, а не рута.

hippi90 ★★★★★
()

podman.

Только он не работал последний раз, когда я его пытался завести — создавал нерабочий контейнер.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.