The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в Docker, позволяющая выбраться из контейнера"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в Docker, позволяющая выбраться из контейнера" +/
Сообщение от пох. (?), 30-Май-19, 16:08 
> docker cp? Нет, не запустит. В процессе продового деплоя отладочным операциям не
> место.

ага, перезапускать до посинения прода, после - обновить резюме.

>> Не, не будем ковыряться, какая нам разница что там не работает - проще редеплойнуть, ага?
> Для ветеран-админов из девяностых, у которых одновременно в ведении было максимум десяток
> демонов, сложно понять, как можно работать с десятком тысяч контейнеров. Вы

так же, как мы работали с тысячей-другой физических хостов без всяких контейнеров - ничего ужасного в этом нет.

> все время проецируете SOHO-методы - вручную чинить каждый сбой каждого приложения.

это как раз промышленные методы - _сбоям_, а не отладке,  на проде не место. Как и лечению перезапуском.

Если нельзя откатиться на заведомо исправную версию - да, идешь и разбираешься, что сломалось. Если делаешь это вручную - достаточно одного инстанса каждого типа, затронутого ошибкой.
Ну а если все переавтоматизировал так, что ручного доступа вообще нет - получай в свой канализационный коллектор терабайт ненужного мусора и ищи там, как хочешь.

хотя да, зачем - надо просто перезапустить, потом еще два раза перезапустить, потом обновить резюме и еще раз перезапустить.

В резюме, разумеется, не забыть упомянуть опыт обслуживания продакшн-систем с миллионом инстансов.


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в Docker, позволяющая выбраться из контейнера, opennews, 29-Май-19, 13:22  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру