The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." –1 +/
Сообщение от Легивон (?), 06-Фев-24, 21:17 
> маСштабировать мультимастер базу данных

Я не использую мастер-мастер.
И не понимаю к чему этот вопрос? Кроме разве что для бравирования собственной некомпетентностью и откровенной глупостью.
Если ты хочешь сказать что существует что-то что плохо маштабируется, то от заворачивания в докер оно автоматически не становится менее маштабируемым. И проблемы его маштабирования остаются одинаково сложными и с докером и без него.
Что это по твоему доказывает? Невозможность маcштабирования вообще? Ох уж эти индуктивные выводы.
Если мне потребуется масштабировать бекинг сервисы я воспользуюсь паттерном operator в k8s и если нужно напишу свой CRD и контроллер вокруг маштабируемого ресурса. А что будешь делать для масштабирования ты, мальчик? Мышковозюкать? Такая (твоя) работа сама по себе не масштабируется => ценность тебя как специалиста крайне мала. Вас нужно толпы таких мышковозюкателей, а значит вы просто расходные винтики, резьба сорвалась - на помоечку.
> хоть физический диск

Можешь перфокарту воткнуть. Разрешаю.
> какой-то шизоидный бред про какие-то дедики и AWS
> сам придумал - сам самого себя (придуманое) победил
> ???
> ПЕРЕМОГА!

Мы живем в on-premise облаке. Ну как "облаке", для его админов это датацентры, отдельные кластера виртуализации, сети, схд. Мы же просто деплоим тераформом и не задумываемся куда оно разворачивается. Не переживай так сильно, маленький, антиаффинити и по хостам и по СХД мы умеем.
> автоматизировать доставку в пределах нужных задача можно посредством любого CI солюшена

Мог бы вообще написать: автоматизировать доставку задача автоматизации. Абсолютно то же самое, смысловое наполнение нулевое. (впрочем как и весь твой остальной коммент)
ПыСы: ты очень удивишься когда узнаешь что такое "доставка" в ci/cd.
> какой-то бред про изоляцию машин

Забавно как у психически больных в голове живет одновременно 2 противоположные правильные мысли:
- та бесплатная изоляция которая есть у докера (хоть он и не про изоляцию вовсе) - она очень дырявая, нельзя ей пользоваться.
- все сервисы проекта надо запускать на самом хосте в одном network, pid и т.д. неймспейсах.
---
Твоим клонам ниже мне отвечать лень, сорян. Совершенно не интересно. Ни какой разницы в аргументации. Из пустого в порожнее.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes, opennews, 03-Фев-24, 13:16  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру