Size: a a a

2017 April 17

t

tenni in lxd_ru
угу =)
источник

AK

Andrew Krw. in lxd_ru
там больше было просто живое общение) и мои вопросы
как сделать что-то в докере
и они ответили что вот есть lxd
для прода пока рановат
но под твои нужды то что надо
объяснили плюсы
рассказали
и я потестил)
источник

AK

Andrew Krw. in lxd_ru
ну kvm безопаснее контейнеров пока-что
источник

t

tenni in lxd_ru
я пытался вылезти из lxd, никак
источник

IY

Ilya Yakimavets in lxd_ru
Котнейнер создался, сети внутри нет)
источник

IY

Ilya Yakimavets in lxd_ru
Руками поднимать?)
источник

t

tenni in lxd_ru
учитывая livepatching или как там эта фича называется, достаточно безопасно по мне так
источник

t

tenni in lxd_ru
тебе нужно настроить руками interfaces
источник

AK

Andrew Krw. in lxd_ru
Ilya Yakimavets
Котнейнер создался, сети внутри нет)
ifconfig?
посмотри что в /etc/network/interfaces.d/eth0.cfg
источник

IY

Ilya Yakimavets in lxd_ru
Andrew Krw.
ifconfig?
посмотри что в /etc/network/interfaces.d/eth0.cfg
dhcp)
источник

t

tenni in lxd_ru
Andrew Krw.
ну kvm безопаснее контейнеров пока-что
ну и у меня в kvm жуткая деградация при использовании mysql кластера
источник

AK

Andrew Krw. in lxd_ru
так он по dhcp пытается взять любой ип из подсети твоего бриджа
источник

AK

Andrew Krw. in lxd_ru
естественно там надо руками поднять
источник

t

tenni in lxd_ru
угу и гейт не забудь указать
источник

AK

Andrew Krw. in lxd_ru
tenni
я пытался вылезти из lxd, никак
необязательно вылазить
источник

AK

Andrew Krw. in lxd_ru
недавно находили уязвимость cgroup которая помогала запускать в контейнере любой скрипт на хосте
источник

t

tenni in lxd_ru
разве apparmor это не прикрывает?
источник

t

tenni in lxd_ru
в прошлом году таких уязвимостей и у kvm парочку нашли
источник

AK

Andrew Krw. in lxd_ru
так там повышение прав было
источник

t

tenni in lxd_ru
ну да я не так прочитал
источник