ugrás a tartalomhoz

Docker - nem csak én vagyok paranoiás (?)

mind1 valami név · 2020. Dec. 5. (Szo), 17.22
https://www.admin-magazine.com/News/Canonical-Launches-Curated-Container-Images

Gondolok itt erre: "You never know if you're going to pull down an image that contains vulnerabilities or malware."
Ez valahogy mindig bennem van, valahányszor nem tudok valamit alpine-ra magam bekonfigolni és egy az adott szoftverhez készült image-et töltök le és indítok el.
 
1

Igazából minden más által írt

inf · 2020. Dec. 6. (V), 12.06
Igazából minden más által írt kódban ez benne van, hogy hibákat is beimportálsz. Viszont legtöbbször csak így tudsz időt spórolni, és ha mindent magad oldanál meg, akkor sem biztos, hogy jobban sikerülne. Én azért át szoktam futni a kódját annak, amit használok, mert a kód minősége (már kinézetre, pl olvashatóság) szerintem fordítottan arányos a benne lévő hibák számával.
2

Ez szándékos? (hozzászólás

mind1 valami név · 2020. Dec. 6. (V), 13.39
Ez szándékos? (hozzászólás időpontja: 2020.12.06 12:06 :D)
Itt nem hibákról, hanem malware fertőzésről van szó.
Ami azért egy általánosan használt szoftverben relative ritka.
Itt a docker hubon... miután bárki, bármit felrakhat, publikálhat és tudtommal semmiféle ellenőrzés nincs...
3

Ja, akkor félreértettem. Hát

inf · 2020. Dec. 6. (V), 15.50
Ja, akkor félreértettem. Hát nem tudom mennyire lehet gyakori az ilyesmi. Nekem valamiért zsigerből annyira nem szimpi a docker, de nem tudok rá logikus magyarázatot.
4

Amennyire tetszett eleinte,

mind1 valami név · 2020. Dec. 6. (V), 18.09
Amennyire tetszett eleinte, hogy egy chroot jellegű környezet, meg biztonság, meg szkriptelhető build...
Mostanában kezdek hajlani rá, hogy maradok a vm mellett.
Lehet, hogy nagyobb ah erőforrás igénye, de mégis csak egy összerakott környezet, nem egy hol innen, hol onnan összeszedett gányolmány. (FreeRadius pl alpine alapon, saját telepítessel eleve szar, a radius-os fejlesztők image-ét kell használni, ha jót akar az ember... Postgresql az alpine már 13.x verziónál tart, a többi jó, ha a 12-nél, viszont vannak kompatibilitási gondok az eltérő verzió miatt - többek közt nem lehet korábbi verzió psql-éből egy \d parancsot kiadni...)