The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Amazon адаптировал инструментарий управлениями контейнерами Finch для работы в Linux"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Amazon адаптировал инструментарий управлениями контейнерами Finch для работы в Linux"  +/
Сообщение от opennews (ok), 15-Окт-24, 21:44 
Компания Amazon  объявила о реализации поддержки платформы Linux в инструментарии  Finch, ранее доступном только для платформ Windows и macOS, и изначально развивавшемся для упрощения работы с Linux-контейнерами на хост-системах не на основе ядра Linux. Finch  позволяет собирать, публиковать и запускать Linux-контейнеры в формате OCI (Open Container Initiative).  Код Finch написан на языке Go и распространяется под лицензией Apache 2.0...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62055

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 15-Окт-24, 21:47   –2 +/
чем это лучше к8с?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3

3. Сообщение от Аноним (3), 15-Окт-24, 21:57    Скрыто ботом-модератором+3 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

4. Сообщение от Аноним (4), 15-Окт-24, 21:58   +/
А как мне собрать microVM для безопасного запуска софта? Хотелось бы, чтобы префикснул команду шелла другой командой, загрузилась бы виртуалка, нужные файлы бы скопировались в образ FS, образ - примонтировался к виртуалке как ro, в виртуалке - overlayfs, запись - в другой образ. Программа обработала файлы, сконвертировала их в безопасные форматы, безопасные форматы записались в другой образ. Содержимое этого образа после работы виртуалки - извлеклось на хост-систему в нужные папки.

Есть решения для этого?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #8, #13, #15, #16, #18, #19

5. Сообщение от Аноним (3), 15-Окт-24, 22:01    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

6. Сообщение от nume (ok), 15-Окт-24, 22:13   +/
> в Finch применяется отдельная прослойка Lima, позволяющая использовать технологии виртуализации VF (Virtualization Framework) в macOS и WSL2 в Windows для реализации используемых в Linux примитивов изоляции. В версии Finch для Linux вместо Lima осуществляется прямое обращение к штатным возможностям ядра, таким как пространства имён и cgroup.

Кхм, не проще было сразу добавить поддержку linux, так как это намного проще и не нужно строить эти велосипеды?

Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Аноним (8), 15-Окт-24, 22:24   +2 +/
Звучит как задача для примитивного баш скрипта и qemu.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

9. Сообщение от Герострат (?), 15-Окт-24, 22:30   +/
Очередной контейнер с контейнерами
Ответить | Правка | Наверх | Cообщить модератору

10. Сообщение от Анонимemail (10), 16-Окт-24, 00:36   +/
Автор забыл дать ссылку на прошлогоднюю новость про Finch 1.0:
https://www.opennet.ru/opennews/art.shtml?num=60034
Ответить | Правка | Наверх | Cообщить модератору

11. Сообщение от Аноним (11), 16-Окт-24, 08:39   –1 +/
>ранее доступном только для платформ Windows и macOS

Windows и macOS - лучшие друзья DevOps!

Ответить | Правка | Наверх | Cообщить модератору

12. Сообщение от Аноним (12), 16-Окт-24, 09:15   +1 +/
Слишком мало прослоек, нужно больше!
Ответить | Правка | Наверх | Cообщить модератору

13. Сообщение от nilsys (?), 16-Окт-24, 09:20   +/
поздравляю, вы изобрели систему разделения привилегий флатпака
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

14. Сообщение от manchelsi (ok), 16-Окт-24, 09:35   +/
И плевать, что название занято jabber клиентом. Назвали бы тогда top, тоже хорошее название.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17

15. Сообщение от Россия_тюрьма_свободы_нет (?), 16-Окт-24, 09:43   –1 +/
Используй serverless контейнеры. Там будет только то, что нужно приложению. Еще не испозуй рут и так далее внутри.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

16. Сообщение от Россия_тюрьма_свободы_нет (?), 16-Окт-24, 09:45   –1 +/
В серверлес контейнере так же все рид онли, кроме рабочей папки
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

17. Сообщение от Аноним (17), 16-Окт-24, 19:48   +/
Он вообже клиент чего угодно, и matrix, и steam, и skype до бана. Удобно держать на сервере, особенно когда других консольных клиентов тупо нет. И плагины тоже на чём хочешь.

Но вот управление TUI и набор фич к TUI там откровенно сырые, потому люди и пользуют вместо него какой-нибудь profanity для джаббера.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

18. Сообщение от anonimus (?), 17-Окт-24, 08:53   +/
LXD virtual machines: an overview
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

19. Сообщение от anonimus (?), 17-Окт-24, 09:09   +/
амазон ещё сделал firecracker vm: есть даже firecracker-containerd, который делает именно это, но очень сырой продукт, тяжело заставить работать. но стартует за пару соток миллисекунд.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру