<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск Bottlerocket 1.1, дистрибутива на базе изолированных контейнеров </title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124181.html</link>
    <description>Доступен выпуск Linux-дистрибутива Bottlerocket 1.1.0, развиваемого при участии компании Amazon для эффективного и безопасного запуска изолированных контейнеров. Инструментарий и управляющие компоненты дистрибутива написаны на языке Rust и распространяются под лицензиями MIT и Apache 2.0. Поддерживается запуск Bottlerocket в кластерах Amazon ECS и AWS EKS Kubernetes, а также создание произвольных сборок и редакций, допускающих применение различных инструментов оркестровки и runtime для контейнеров...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55109&lt;br&gt;</description>

<item>
    <title>Выпуск Bottlerocket 1.1, дистрибутива на базе изолированных ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124181.html#103</link>
    <pubDate>Tue, 11 May 2021 11:34:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; С каких пор механизм ограничения потребления ресурсов стал механизмом изоляции?&lt;br&gt;&amp;gt; То виндовое (или таки бсдшное? или оба?!) ламо не в курсе и потому путает.&lt;br&gt;&lt;br&gt;А точно ламо он, а не надувающие щечки пингвинятки и прочие 294-е?&lt;br&gt;https://www.kernel.org/doc/Documentation/cgroup-v1/devices.txt&lt;br&gt;---&lt;br&gt;&amp;gt; An entry is added using devices.allow, and removed using&lt;br&gt;&amp;gt; devices.deny.  For instance&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;echo &apos;c 1:3 mr&apos; &amp;gt; /sys/fs/cgroup/1/devices.allow&lt;br&gt;&amp;gt; allows cgroup 1 to read and mknod the device usually known as /dev/null.</description>
</item>

<item>
    <title>Выпуск Bottlerocket 1.1, дистрибутива на базе изолированных ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124181.html#102</link>
    <pubDate>Tue, 11 May 2021 11:07:15 GMT</pubDate>
    <description>&amp;gt; Hyper-V -&amp;gt; Microsoft -&amp;gt; USA&lt;br&gt;&lt;br&gt;В США так то ~90&#037; софта планеты пишется. Так что если ты надеялся импортозаместить, носить тебе непереносить...&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bottlerocket 1.1, дистрибутива на базе изолированных ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124181.html#101</link>
    <pubDate>Tue, 11 May 2021 11:04:04 GMT</pubDate>
    <description>&amp;gt; Реализовать функцию для связи с другим контейнером... и поместить ее в другой &lt;br&gt;&amp;gt; контейнер? А это идея, надо предложить в C++22 &lt;br&gt;&lt;br&gt;Вы изобрели IPC в 2021 году? Все круто, но немного опоздали :)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bottlerocket 1.1, дистрибутива на базе изолированных ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124181.html#100</link>
    <pubDate>Tue, 11 May 2021 11:02:49 GMT</pubDate>
    <description>&amp;gt; С каких пор механизм ограничения потребления ресурсов стал механизмом изоляции?&lt;br&gt;&lt;br&gt;То виндовое (или таки бсдшное? или оба?!) ламо не в курсе и потому путает.&lt;br&gt;&lt;br&gt;А что до изоляции namespaces, то оверхед от нее наверное в теории есть, но на практике он маргинальный и к тому же половину этого ядро и раньше умело по другим поводам, с этим своим clone() и проч.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bottlerocket 1.1, дистрибутива на базе изолированных ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124181.html#99</link>
    <pubDate>Tue, 11 May 2021 10:59:19 GMT</pubDate>
    <description>&amp;gt; Не надо вот тут. К Linux руку швед руку приложил. Финский швед. :)&lt;br&gt;&lt;br&gt;...получивший американское гражданство, а потому заодно еще и американец :)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bottlerocket 1.1, дистрибутива на базе изолированных ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124181.html#98</link>
    <pubDate>Tue, 11 May 2021 10:58:16 GMT</pubDate>
    <description>&amp;gt; Условно говоря, &quot;облако&quot; где-то так и работает - клиент получает запрошенное количество &lt;br&gt;&amp;gt; виртуалок нужной кофигурации с развернутой ОСЬю.&lt;br&gt;&lt;br&gt;Спасибо Кэп. Как ты понимаешь, идея была частично сперта у энетрерпайзников, частично у руткитской. &lt;br&gt;&lt;br&gt;&amp;gt; Уже внутри этой ОСи запускаются контейнеры со stateless-софтом.&lt;br&gt;&lt;br&gt;В моем случае может быть stateless, может не быть. Может быть снапшот, допустим, но откат на него только в энных случаях.&lt;br&gt;&lt;br&gt;&amp;gt; Идея этой БутылкоРакеты - уменьшить толщину ОСи в виртуалках, сведя функционал к &lt;br&gt;&amp;gt; запуску контейнеров и взаимодействию с оркестратором. Разумеется, вместе с водой выплеснули &lt;br&gt;&amp;gt; и ребенка...&lt;br&gt;&lt;br&gt;Учитявая их список баззвордов, я как-нибудь пешком постою без всей этой хайпоты. Проверять отгрузят ли этим растишкам из репы хруста не снабженной подписями какую-нибудь гадость - это как-нибудь на фрактале каком, чтоли. И &quot;облака&quot; мне не особо упали для вон тех целей. Видите ли тут я в qemu и гипервизор и дебагсервер, one level above. А в этом вашем облаке все это тоже можно, толь</description>
</item>

<item>
    <title>Выпуск Bottlerocket 1.1, дистрибутива на базе изолированных ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124181.html#97</link>
    <pubDate>Tue, 11 May 2021 10:49:10 GMT</pubDate>
    <description>&amp;gt; Ну, если у хакера есть стандартный эксплойт с одной кнопкой &quot;взломать что &lt;br&gt;&amp;gt; угодно&quot;, тогда да, любые меры защиты бесполезны.&lt;br&gt;&lt;br&gt;Ну, блин, в всех более-менее серьезно настроеных эксплойтах на ядро SELinux вырубается первым делом. Так что соотношение получается очень так себе. ИМХО технологии должны создавать минимум сложностей для легитимного юзера и максимум для левого атакующего. Это точно не про SELinux, там скорее все наоборот. Хакер вырубит одной левой, а долботни с настройкой эвон сколько.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bottlerocket 1.1, дистрибутива на базе изолированных ... (KMF)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124181.html#96</link>
    <pubDate>Tue, 11 May 2021 10:33:54 GMT</pubDate>
    <description>Ставить диагноз по комментарию, это тоже как бы наводит на мысль&lt;br&gt;&lt;br&gt;Вы слышали о таком понятии как &quot;нувориш&quot;? Вы приравнили &quot;новых русских&quot; к теми, кто умел зарабатывать деньги,  углубитесь в тему-то хоть. У меня один дядька в 90ых неплохо крутился, развозил продукты по региону, деньги зарабатывал коробками, но &quot;новым русским&quot; он не был &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Bottlerocket 1.1, дистрибутива на базе изолированных ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124181.html#95</link>
    <pubDate>Tue, 11 May 2021 08:40:53 GMT</pubDate>
    <description>Естественно. Просто тут некоторые комментаторы не видят разницы между контейнерами докера (более обобщенно я бы назвал их CRI-подобными), LXC и OpenVZ. А про последние два смутно помнят, что противопоставляют виртуализации (опять-таки, от большого ума). Это делает меня печальной пандой.&lt;br&gt;</description>
</item>

</channel>
</rss>
