Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Откомментили твою задачу? Слакбот уже стучится к тебе.
Смутился, только что проверил — все работает
curl -X POST --data-urlencode 'payload={"channel": "@myusername", "username": "HostWatcher", "text": "This is posted to DM and comes from a bot named HostWatcher.", "icon_emoji": ":ghost:"}' https://hooks.slack.com/services/YOURTOKENПравда пришло в канал slackbot'a, но сдается мне, что это фича :)
При условии того что мы знаем как в наших компаниях происходит работа (давай, быстрей, нужен релиз, сейчас!!!11)
всё ещё деплоят прям на железо
всего лишь 4 разработчика, но судя по тому с какой лёгкостью мы подключаем новых людей
К сожалению, моя речь касалась совершенно не наших компаний :-)
Я предпочитаю использовать виртуальные машины хоть в каких то проявлениях. Но даже это не всегда спасает.
Например, jail, это те же самые контейнера, на самом деле. У меня в jail стоит virtualbox.
В основу FreeBSD Jail вошёл системный вызов chroot(2), при котором для текущего процесса и всех его потомков, корневой каталог переносится в определённое место на файловой системе
Мало сделать решение — его надо ещё поддерживать. Своевременно обновлять и так далее
Окей, мы можем проблему вынести в другую плоскость — «любое решение требует поддержки»
К контейнеризации это относится слабо
Однако FreeBSD Jail также имеет поддержку на уровне ядра, что позволяет ограничивать доступ к сети, общей памяти, переменным ядра sysctl и ограничивать видимость процессов вне jail.
Процесс, заключённый в Jail, может иметь доступ только к определённым IP-адресам операционной системы и использовать определённый hostname. Такой процесс называется «изолированный процесс» или «Jailed-процесс».
Таким образом, создаётся безопасная «клетка», внутри которой можно исполнять даже потенциально опасное программное обеспечение, которое не сможет никак повредить основной системе или другим таким же «клеткам».
это не плохая тема для вашей следующей статьи
Да ладно, Jail вполне соотносится идеологически с контейнерами.
позволяет ограничивать доступ к сети, общей памяти, переменным ядра sysctl и ограничивать видимость процессов вне jail.
Точно не следующей — слишком мало у меня материала.
Практически каждый из пунктов имеет под собой довольно обширную историю (я намеренно сильно сокращал всё) и тянет на отдельную полноценную статью.
Тьфу, я думал вы хотите статью про докер :-)
Я это к тому что задачу они решают кране схожую — лёгкий слой изоляции с минимальными издержками.
Но они позволили решить поставленные задачи
Инфраструктура онлайн игры