Názor k článku Sandboxing se systemd: zesílení ochrany služeb pomocí namespaces od bobprasak - :) Dobrej dotaz, asi bych ji mel ulozenou...

  • Článek je starý, nové názory již nelze přidávat.
  • 21. 1. 2022 15:35

    bobprasak

    :) Dobrej dotaz, asi bych ji mel ulozenou v nakym yamlu jako manifest, pripadne bych tuto konfiguraci vubec neresil a nechal ji na defaultnich hodnotach danyho nastroje nebo jeho politik. Uznavam, ze jsem hodne ovlivnen filosofii k8s.

    Jen sem chtel poukazat na to, ze autor dela v podstate kontejner rucne a mozna by stalo za to popremyslet, jestli nejit nejakou standartni cestou nez se pachtit se systemd.