Názor k článku Sandboxing se systemd: zesílení ochrany služeb pomocí namespaces od Mmmartan - Naopak tohle řešení mi připadá systémově lepší, řeší...

  • Článek je starý, nové názory již nelze přidávat.
  • 21. 1. 2022 10:39

    Mmmartan

    Naopak tohle řešení mi připadá systémově lepší, řeší se na nižší úrovni a oproti kontejnerům bude mít parně menší overhead a vyšší výkonnost.

    Pro větší prostředí je správa stejná jako pro cokoliv jiného - v playbooku budou předem připravená pravidla.

    Bohužel poslední dobou často vídám přístup, kdy se vše spouští v dockeru a víc se bezpečnost neřeší, protože to už je přece vše od sebe oddělené :-(