The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." +/
Сообщение от чатжпт (?), 04-Фев-24, 22:17 
> а у меня 16 виртуалок под VMWare, у меня вопрос, у тебя все 20 контейнеров одновременно запущены допустим да, но я не верю в такие сценарии для хоум проекта )))

да, запущено постоянно: тг бот, реакт приложение, рест апи, rabbitmq, redis, etc. Страничный наколенный питон скрипт вышел из под контроля и вырос за пол года

> обновить контейнер до новой версии, который должен сохранить свое состояние? ну например базу данных?

volumes для хранения данных.
Просто меняешь версию контейнера условной бд в compose-файле, делаешь docker compose pull && docker compose up. Скачивается новый образ и бд перезапускается, downtime пара секунд.

> запущенный роки линух 9.3 жрет 261MB памяти (без декстопа)

Ну т.е. на 20 контейнов/вм это почти 5ГБ только на виртуализацию без приложений.

> не вижу смысла их ПОВСЕМЕСТНОГО использования, только для очень специфических задач

мне наоборот непонятно зачем использовать вм если внутри не винда или еще что-то экзотическое. Большую часть задач можно решить изоляцией и контейнерами, они ничего не стоят совсем. Вм для запуска приложений-сервисов - оверкилл имхо.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes, opennews, 03-Фев-24, 13:16  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру