Search
Write a publication
Pull to refresh

Comments 9

Знаком с Пашей! Классно, что вклад в работу настолько заметен.
Спасибо Владимиру за приведенные примеры!

Основная проблема Docker заключается в том, что он пробрасывает свой API socket в джобу

Эээ... Но ведь нет. И ложность этого утверждения умножает на ноль смысл всего последующего текста.

Но если всё-таки душа просит именно Docker...

... то может быть она это как-то аргументирует или пойдёт нафиг со своими запросами?

Но если всё-таки душа просит именно Docker...
... то может быть она это как-то аргументирует или пойдёт нафиг со своими запросами?

Мы планируем при сборке гонять тесты требующие подъёма зависимостей - для этого нужно чтобы каждый сборщик мог запустить свой набор контейнеров.

dind - это обман. Контейнеры не могут быть вложенными из-за ограничений на уровне ядра.

Когда-то давно в моей практике был случай, когда небезопасный докер-контейнер в инфраструктуре привел к крупному взлому. Собственно, я занимался уже разбором последствий. Неправильно приготовленные контейнеры это опасность.

Хорошая статья.

Помню как года 3-4 назад для большинства это был темный лес с точки зрения безопасности.

Sign up to leave a comment.