URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 135054
[ Назад ]

Исходное сообщение
"Amazon адаптировал инструментарий управлениями контейнерами Finch для работы в Linux"

Отправлено opennews , 15-Окт-24 21:44 
Компания Amazon  объявила о реализации поддержки платформы Linux в инструментарии  Finch, ранее доступном только для платформ Windows и macOS, и изначально развивавшемся для упрощения работы с Linux-контейнерами на хост-системах не на основе ядра Linux. Finch  позволяет собирать, публиковать и запускать Linux-контейнеры в формате OCI (Open Container Initiative).  Код Finch написан на языке Go и распространяется под лицензией Apache 2.0...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62055


Содержание

Сообщения в этом обсуждении
"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Аноним , 15-Окт-24 21:47 
чем это лучше к8с?

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Аноним , 15-Окт-24 21:57 
чем apt лучше dpkg?

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Аноним , 15-Окт-24 21:58 
А как мне собрать microVM для безопасного запуска софта? Хотелось бы, чтобы префикснул команду шелла другой командой, загрузилась бы виртуалка, нужные файлы бы скопировались в образ FS, образ - примонтировался к виртуалке как ro, в виртуалке - overlayfs, запись - в другой образ. Программа обработала файлы, сконвертировала их в безопасные форматы, безопасные форматы записались в другой образ. Содержимое этого образа после работы виртуалки - извлеклось на хост-систему в нужные папки.

Есть решения для этого?


"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Аноним , 15-Окт-24 22:01 
В большинстве случаев для купирования бреда безопасности пациенту хватает firejail

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Аноним , 15-Окт-24 22:24 
Звучит как задача для примитивного баш скрипта и qemu.

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено nilsys , 16-Окт-24 09:20 
поздравляю, вы изобрели систему разделения привилегий флатпака

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Россия_тюрьма_свободы_нет , 16-Окт-24 09:43 
Используй serverless контейнеры. Там будет только то, что нужно приложению. Еще не испозуй рут и так далее внутри.

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Россия_тюрьма_свободы_нет , 16-Окт-24 09:45 
В серверлес контейнере так же все рид онли, кроме рабочей папки

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено anonimus , 17-Окт-24 08:53 
LXD virtual machines: an overview

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено anonimus , 17-Окт-24 09:09 
амазон ещё сделал firecracker vm: есть даже firecracker-containerd, который делает именно это, но очень сырой продукт, тяжело заставить работать. но стартует за пару соток миллисекунд.

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено nume , 15-Окт-24 22:13 
> в Finch применяется отдельная прослойка Lima, позволяющая использовать технологии виртуализации VF (Virtualization Framework) в macOS и WSL2 в Windows для реализации используемых в Linux примитивов изоляции. В версии Finch для Linux вместо Lima осуществляется прямое обращение к штатным возможностям ядра, таким как пространства имён и cgroup.

Кхм, не проще было сразу добавить поддержку linux, так как это намного проще и не нужно строить эти велосипеды?


"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Герострат , 15-Окт-24 22:30 
Очередной контейнер с контейнерами

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Аноним , 16-Окт-24 00:36 
Автор забыл дать ссылку на прошлогоднюю новость про Finch 1.0:
https://www.opennet.me/opennews/art.shtml?num=60034

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Аноним , 16-Окт-24 08:39 
>ранее доступном только для платформ Windows и macOS

Windows и macOS - лучшие друзья DevOps!


"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Аноним , 16-Окт-24 09:15 
Слишком мало прослоек, нужно больше!

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено manchelsi , 16-Окт-24 09:35 
И плевать, что название занято jabber клиентом. Назвали бы тогда top, тоже хорошее название.

"Amazon адаптировал инструментарий управлениями контейнерами ..."
Отправлено Аноним , 16-Окт-24 19:48 
Он вообже клиент чего угодно, и matrix, и steam, и skype до бана. Удобно держать на сервере, особенно когда других консольных клиентов тупо нет. И плагины тоже на чём хочешь.

Но вот управление TUI и набор фич к TUI там откровенно сырые, потому люди и пользуют вместо него какой-нибудь profanity для джаббера.