Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
firejail --net=eth0 bash
# ip netns list
# ip netns identify 26957
#
ip netns identify [PID] — Report network namespaces names for processНикто не говорил, что информацию о namespace нужно обязательно писать в /var/run/netns. Это, в общем-то, только ip так и делает, больше никто.
This command walks through /var/run/netns and finds all the network namespace names for network namespace of the specified
process, if PID is not specified then the current process will be used.
Просто с докером методология «xyk-xyk и в продакшн» намного проще реализуется и позволяет экономить на админах. В этом и для руководства и для разработчиков не first-class проектов есть серьёзное преимущество.
Просто у докера порог входа для разработчиков сводится в docker-compose up -d, например.
useradd -s /bin/bash user
passwd user
[Unit]
Description=<Описание>
[Service]
Restart=always
EnvironmentFile=-/home/user/env.txt
WorkingDirectory=/home/user/app
ExecStart=/home/user/app/myexe
LimitNOFILE=131072
LimitNPROC=131072
User=user
Group=user
[Install]
WantedBy=multi-user.target
systemctl start my-app
systemctl enable my-app # добавляем в автозагрузку
Изолируем демоны с systemd или «вам не нужен Docker для этого!»