Pull to refresh

Comments 12

Скажите, можно ли в Windows среде «контейнеризировать» приложения с GUI, несколько приложений в одном контейнере в то время как одно должно взаимодействовать с GUI другого (небольшая автоматизация на AutoIT)?
Существует ли возможность вирусов которые бы выходили за границу контейнеров как сейчас в VM?
Конечно.

Microsoft говорит, что для «параноидального уровня безопасности» можно использовать изоляцию Hyper-V, то есть, фактически, запускать контейнер как виртуальную машину.

В целом, по фразе «escape from docker container» можно найти много информации по теме.

Можно посмотреть видео с DockerCon 16, на основе которого, скорее всего, была написана оригинальная статья.


Там всё по-английски, зато с живыми примерами.

На Windows 10 при запуске Linux docker-контейнеров поднимается виртуальная машина Hyper-V c Linux. А уже в ней контейнеры.

Не смог найти информацию — в Windows Server в этом плане что-то поменялось?
Возможно, что были какие-то проблемы:
Проблема в том, что Windows и Linux контейнера обслуживаются разными Docker-демонами, которые, тем не менее, используют один и тот же канал для общения с командной строкой. То есть в каждый момент времени только один демон может быть активным.

http://dotsandbrackets.com/quick-guide-to-windows-containers-ru/
Странным было бы ожидать что Linux контейнеры выполнялись бы с nt ядром, afaik, нет ничего не поменялось. Причем режим работы докера нужно выбирать (win-контейнеры/Linux-контейнеры)[Я буду читать комментарии до постигшая своего]
WSL позволяет запускать часть Linux программ на ядре Windows. Я надеюсь, что в их число рано или поздно войдет и docker.
для этого нужно пилить управление namespace isolation для wsl внутри ntoskrnl, учитывая общую недопиленность wsl это случится очень нескоро
Sign up to leave a comment.

Articles