Size: a a a

2021 July 19

VO

Vyacheslav Olkhovche... in Modern::Perl
но это гораздо проще. вот тут noexec, вот тут -- изоляция, вот тут -- наш контролируемый репозиторий
источник

VG

Vadim Goncharov in Modern::Perl
как? )
источник

VG

Vadim Goncharov in Modern::Perl
несовместимый с оригинальным докером? короче проще выкинуть докер и делать как полагается
источник

VG

Vadim Goncharov in Modern::Perl
ну ты можешь хакнуть внутренней переменной перла еще
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
а как в линухах полагается когда в хостовой системе репа такая старая шо писец?
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
а? шо?
источник

W

Warstone in Modern::Perl
Возможно вы это делаете слишком поздно. Попробуйте в BEGIN блок это записать.
источник

DF

Denis F in Modern::Perl
а типа базовый образ правильно собрать религия не позволяет? Если на железном серваке все это работает, то и с докером проблем не будет
источник

VG

Vadim Goncharov in Modern::Perl
ну по типу $^H = 0x06e2 например
источник

VG

Vadim Goncharov in Modern::Perl
докажи это аудиторам
источник
2021 July 20

D

Denys in Modern::Perl
нашел я это место с помощью бинарного поиска и print STDERR )

A tie не срабатывал. Потому что была проверка в том месте

if (exists ${"$target_pack\::"}{'ISA'} and defined *{${"$target_pack\::"}{'ISA'}}{'ARRAY'}) {
//skip $target_pack already exists
  return;
}
источник

DF

Denis F in Modern::Perl
Ну с обычным сервером как-то доказывают же,  какая разница то
источник

VG

Vadim Goncharov in Modern::Perl
большая, методом кастрации юзерленда например
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
так с кастрированным же проще должно быть?
источник

VG

Vadim Goncharov in Modern::Perl
так докер-то наоборот приносит
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
разве мы сейчас не про самописное кастрированное
источник

VG

Vadim Goncharov in Modern::Perl
"базовый образ" явно про стоковый докер
источник

DF

Denis F in Modern::Perl
нет конечно, базовый образ это тот, который ты используешь как базу для всех своих сборок. Никто не мешает собрать его самому так, как тебе надо. Плюс кастировать образ можно значительно сильнее чем железный сервак. Там может банально не быть никакого софта кроме твоего приложения. А если кто-то в работающий на проде контейнер полезет от рута, то это все будет видно в мониторингах
источник

VG

Vadim Goncharov in Modern::Perl
сам докер не кастрируешь же, а в нём только в этом году было две дыры получения рута
источник

DF

Denis F in Modern::Perl
Во превых - докер уже давно можно запускать от юзера. Во вторых все дыры связаны с тем, что приложение в контейнере работает от рута - запускай от юзера и никаких проблем.
источник