LINUX.ORG.RU

Какую систему контейнеризации вы используете на домашнем ПК для разработки ваших собственных проектов и запуска чужих?

 ,


0

1

>>> Результаты

★★★

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 4)

Не использую вообще.

sparkie ★★★★
()
Ответ на: комментарий от einhander

Там чел писал:

LXC это предшественник LXD, причём мертвый.

На что я ему ответил, LXD без LXC в контексте контейнеризации тоже не существует.

Твоё сообщение:

LXC работает без LXD

Причём тут это ?

sanyo1234
()
Ответ на: комментарий от einhander

Для работы LXC, LXD не нужен.

Это новость для кого-то?

Мы обсуждали, нужен ли LCX для работы LXD?

Причём тут твоё замечание, что LXD не нужен для работы LCX?

Чувак писал что-то в духе, мол LXD живее всех живых, а LXC уже всё.

Как тогда интересно, по его мнению работает LXD без LXC?

sanyo1234
()

Достаточно MMU.

iZEN ★★★★★
()
Ответ на: комментарий от sanyo1234

Я хз как и что он думал, мое мнение что многие путают LXC и LXD и вообще не понимают о чем говорят. Опрос составлен точно так же.

einhander ★★★★★
()
Ответ на: комментарий от einhander

IMHO контейнеризация - это запуск процесса на том же самом ядре оси, что и родительского процесса с подменой у запущенного процесса различных ресурсов типа файловой системы, сетевых интерфейсов, системных библиотек и т.п.

Я бы даже WINE отнёс к системе контейнеризации, как и линуксиляторы на FreeBSD, Illumos (LX Zones), etc.

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 1)
Ответ на: комментарий от sanyo1234

При таком определении, все тобой перечисленное таковым и является. Если будет другое определение, куда добавят изоляцию от хвостовой машины, как минимум wine уже не попадет.

einhander ★★★★★
()
Ответ на: комментарий от einhander

Если будет другое определение, куда добавят изоляцию от хвостовой машины,

В какой степени?

как минимум wine уже не попадет.

У него нет изоляции файловой системы?

sanyo1234
()
Ответ на: комментарий от sanyo1234

Диск Z это корень, так что изоляции нет. Возможно если собрать самостоятельно то такого поведения не будет, не знаю.

einhander ★★★★★
()
Ответ на: комментарий от einhander

Возможно если собрать самостоятельно

https://wiki.winehq.org/FAQ#How_good_is_Wine_at_sandboxing_Windows_apps.3F

Это с точки зрения самостоятельной изоляции FS.

А если нужна дополнительная изоляция (не самим WINE), то арсенал инструментов довольно большой, начиная с ядерных LSM, и заканчивая различными firejail, etc.

sanyo1234
()

где вариант «использую linux namespaces напрямую через unshare?»

mittorn ★★★★★
()

Docker, конечно, что ещё.

vbr ★★★
()

Использую docker когда надо работоспособность в alpine протестировать.

Использую docker для tensorflow.

steemandlinux ★★★★★
()

Ай, промахнулся.

Сказал что не использую.

На самом деле использую виртуальные машины.

blex ★★
()
Ответ на: комментарий от Zhbert

Оно просто ставится и потом просто работает.

targitaj ★★★★★
()

docker

Потому что часто для него есть готовые сборки и нужно лишь конфиги собрать + запустить его, что экономит время.

Norgat ★★★★★
()
Ответ на: комментарий от Jaeger1999

Я тоже нажал докер, потом почитал тред. На самом деле для домашних проектов его не использую, только для рабочих, но ПК для работы у меня домашний.

masa
()
Ответ на: комментарий от targitaj

Вообще, надо бы заняться и добить вопрос. Раннер есть, надо гит свой. Полную связку сделать.

targitaj ★★★★★
()
Ответ на: комментарий от targitaj

Я про докер с верфом ссылку кидал.

А ты про установку самого декхауса.

З.Ы. Лучше ставь по GS, так актуально и быстрее, для любой инфры мануалы есть.

(ток лучше чуть подождать, мы тут вот вот одну некритичную правку внесем, наверное, которая из-за невнимательности читающего изредка может сейчас выстреливать)

Zhbert ★★★★★
()

Использую docker, lxc/lxd, virtualbox, lvm

overmind88 ★★★★★
()

Для своего, тесты и т.п. - виртуалки. Чужие готовые решения, которые вломы поднимать самому - очевидный доцкер. Для всего остального доцкер мне вообще не зашёл, юзаю только по крайней необходимости.

yu-boot ★★★★
()

для питона использую conda чтоб изолировать все, для go контейнеризацию для разработки не использую

база стоит локально просто и все

как-то так

umren ★★★★★
()

В списке не хватает «unshare».

systemd-nspawn + qemu - охренительные возможности для запуска среды для архитектур отличных от архитектуры хоста.

qwe ★★★
()

schroot надо было в список добавить.

Tanger ★★★★★
()

Так мало используют Singularity? На мой взгляд куда удобней чем Docker для всяких научных штук…

zb2
()

использую для безопасности

Все эти виртуализации от лукавого потому что у хакеров и спецслужб есть целая коллекция эксплоитов и руткитов. Для безопасности необходим физически отдельный компьютер.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 1)
Ответ на: комментарий от X512

Все эти виртуализации от лукавого потому что у хакеров и спецслужб есть целая коллекция эксплоитов и руткитов. Для безопасности необходим физически отдельный компьютер.

Отключённый от сети Интернет :)

mshewzov ★★★
()
Ответ на: комментарий от mshewzov

Отключённый от сети Интернет :)

А также розетки 220В и электромагнитных полей (т.е. например, находящийся внутри отключенной микроволновки, помещённой в большую отключенную посудомоечную машину, вентиляция ещё нужна).

sanyo1234
()
Ответ на: комментарий от X512

Все эти виртуализации от лукавого потому что у хакеров и спецслужб есть целая коллекция эксплоитов и руткитов. Для безопасности необходим физически отдельный компьютер

Какая связь между виртуализацией и безопасностью в контексте обсуждения?

Виртуализацию (в т.ч. уровня OS) нередко используют не ради безопасности, а просто для удобства и экономии времени на установку требуемого окружения.

sanyo1234
()

Какую систему контейнеризации вы используете на домашнем ПК для разработки ваших собственных проектов и запуска чужих?

Для разработки своих использую докер, потому что знаком только с ним, для запуска чужих использую то, что предоставил автор)

goingUp ★★★★★
()
Ответ на: комментарий от sanyo1234

Какая связь между виртуализацией и безопасностью в контексте обсуждения?

Один из вариантов:

Не использую контейнеризацию для разработки (использую для безопасности и т.д.)

X512 ★★★★★
()
Ответ на: комментарий от firkax

Виртуалки забыл, они тоже контейнеризация.

Нет

DrRulez ★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)