用 SELinux 保护你的容器
<blockquote> <p>黑掉你的系统,了解为什么配置 SELinux 作为你的第一道容器防线是很重要的。</p> </blockquote> <p>当有些事情在你的 Linux 环境中不能正常工作时,最简单的方法就是禁用安全增强型 LinuxSecurity-Enhanced Linux(<a href=...
<blockquote> <p>黑掉你的系统,了解为什么配置 SELinux 作为你的第一道容器防线是很重要的。</p> </blockquote> <p>当有些事情在你的 Linux 环境中不能正常工作时,最简单的方法就是禁用安全增强型 LinuxSecurity-Enhanced Linux(<a href=...
<blockquote> <p>使用 Podman Machine 创建一个基本的 Fedora CoreOS 虚拟机来使用容器和容器化工作负载。</p> </blockquote> <p>Fedora CoreOS 是一个自动更新、最小化的基于 <a href="http://coreos.githu...
<blockquote> <p>在 Fedora 上用 virt-install 创建云镜像。</p> </blockquote> <p>虚拟化是使用最多的技术之一。Fedora Linux 使用 <a href="https://alt.fedoraproject.org/cloud/"&g...
<p>Amazon 已经<a href="https://aws.amazon.com/blogs/aws/bottlerocket-open-source-os-for-container-hosting/">推出</a>了自己的基于 Linux 的开源操作系统 Bottlerocket("瓶装火箭&a...
<p>Linux 容器是由 Linux 内核所提供的具有特定隔离功能的进程 ------ 包括文件系统、进程和网络的隔离。容器有助于实现可移植性 ------ 应用可以在容器镜像中与其依赖项一起分发,并可在几乎任何有容器运行时环境的 Linux 系统上运行。</p> <p>虽然容器技术存在了很长时间,但 Linux 容器是由 Docker 而...
<blockquote> <p>"容器运行时"是一个被过度使用的名词。</p> </blockquote> <p>在 Red Hat,我们乐意这么说,"容器即 Linux,Linux 即容器"。下面解释一下这种说法。传统的容器是操作系统中的进程,通...
<blockquote> <p>应用这些策略来保护容器解决方案的各个层面和容器生命周期的各个阶段的安全。</p> </blockquote> <p>容器提供了打包应用程序的一种简单方法,它实现了从开发到测试到投入生产系统的无缝传递。它也有助于确保跨不同环境的连贯性,包括物理服务器、虚拟机、以及公有云或私有云。这些好处使...
<blockquote> <p>Ansible Container 解决了 Dockerfile 的不足,并对容器化项目提供了完整的管理。</p> </blockquote> <p>Image by : opensource.com</p> <p>我喜欢容器,并且每天都使用这个技术。即便如此,容...
<p><strong>Q:我正在使用基于 LXD("Linux 容器")的虚拟机。如何在 Linux 系统中启动时自动启动 LXD 容器?</strong></p> <p>当 LXD 在启动时运行,你就可以随时启动容器。你需要将 <code>boot.autostart&...
<p>在 2017 年红帽峰会上,有几个人问我"我们通常用完整的虚拟机来隔离如 DNS 和 DHCP 等网络服务,那我们可以用容器来取而代之吗?"答案是可以的,下面是在当前红帽企业版 Linux 7 系统上创建一个系统容器的例子。</p> <h3>我们的目的 {#toc_1}</h3> <...