Size: a a a

Docker — русскоговорящее сообщество

2020 October 03

GG

George Gaál in Docker — русскоговорящее сообщество
Я долго гадал как зловред через docker build может пролезть. Может.
источник

A

Alexander in Docker — русскоговорящее сообщество
Nazar
так это опять же докер не причем
Если у тебя mta по умолчанию запускается в качестве open relay-я на 0.0.0.0, то это вполне себе вина, как минимум, майнтейнера дистрибутива.
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Возможно, это один из лучших примеров. Но кто там мейтейнер. И, конечно, проблем у докера постгреса нет от слова совсем ))))
источник

N

Nazar in Docker — русскоговорящее сообщество
George Gaál
Возможно, это один из лучших примеров. Но кто там мейтейнер. И, конечно, проблем у докера постгреса нет от слова совсем ))))
Да я могу еще накидать
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Скажем так - для разработки это норм, для прода вообще никуда
источник

N

Nazar in Docker — русскоговорящее сообщество
я когда разбирался, смотрел просто как пишут
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Тем более если в опеншифт пихать )
источник

N

Nazar in Docker — русскоговорящее сообщество
George Gaál
Тем более если в опеншифт пихать )
а кстати не трогал совсем
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Nazar
я когда разбирался, смотрел просто как пишут
Это плохая история - в смысле - нужен вполне чёткий набор рекомендаций (детерминированный)
источник

GG

George Gaál in Docker — русскоговорящее сообщество
А то можно понапридумывать
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Я видел линтеры и анализаторы для докерфайлов, но все говнище какое-то
источник

АХ

Алексей Харламов... in Docker — русскоговорящее сообщество
Кто-то уже юзал докер рутлесс? Это тоска
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Nazar
и ты принципиально без --privileged --uts=host --pid=host --net=host --userns=host вот этой помойки не ранаешь контейнеры?
Нет, это просто пример, что если ты дал докер сокет юзеру, то он _эффективно_ админ
источник

GG

George Gaál in Docker — русскоговорящее сообщество
И проблема даже не в этом, а в том, что если что-то произойдёт, то ты концов не найдёшь
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Алексей Харламов
Кто-то уже юзал докер рутлесс? Это тоска
podman мож? Я в докер рутлес не особо верю. Слишком поздно запилили
источник

N

Nazar in Docker — русскоговорящее сообщество
George Gaál
Нет, это просто пример, что если ты дал докер сокет юзеру, то он _эффективно_ админ
я к тому говорю, это не происходит спонтанно, это нужно сначала заранать так контейнеры и потом получить сюрприз, а не наоборот
источник

A

Alexander in Docker — русскоговорящее сообщество
Nazar
и ты принципиально без --privileged --uts=host --pid=host --net=host --userns=host вот этой помойки не ранаешь контейнеры?
Проблема в том, что я в системе не один. И, например, из-за отсутствия ограничений приходится не давать разработчикам доступ к докеру на серверах.
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Alexander
Проблема в том, что я в системе не один. И, например, из-за отсутствия ограничений приходится не давать разработчикам доступ к докеру на серверах.
+
источник

АХ

Алексей Харламов... in Docker — русскоговорящее сообщество
George Gaál
podman мож? Я в докер рутлес не особо верю. Слишком поздно запилили
В рутлессе почти ничего не работает
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Алексей Харламов
В рутлессе почти ничего не работает
Я считаю, что «это прекрасное»
источник