51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

用 SELinux 保护你的容器
白嫖帮

用 SELinux 保护你的容器

厉飞雨 阅读(130) 评论(0) 赞(8)

<blockquote> <p>黑掉你的系统,了解为什么配置 SELinux 作为你的第一道容器防线是很重要的。</p> </blockquote> <p>当有些事情在你的 Linux 环境中不能正常工作时,最简单的方法就是禁用安全增强型 LinuxSecurity-Enhanced Linux(<a href=...

在裸机上建立 Linux 云实例
白嫖帮

在裸机上建立 Linux 云实例

厉飞雨 阅读(166) 评论(0) 赞(9)

<blockquote> <p>在 Fedora 上用 virt-install 创建云镜像。</p> </blockquote> <p>虚拟化是使用最多的技术之一。Fedora Linux 使用 <a href="https://alt.fedoraproject.org/cloud/"&g...

使用 Podman 以非 root 用户身份运行 Linux 容器
日常运维

使用 Podman 以非 root 用户身份运行 Linux 容器

厉飞雨 阅读(150) 评论(0) 赞(8)

<p>Linux 容器是由 Linux 内核所提供的具有特定隔离功能的进程 ------ 包括文件系统、进程和网络的隔离。容器有助于实现可移植性 ------ 应用可以在容器镜像中与其依赖项一起分发,并可在几乎任何有容器运行时环境的 Linux 系统上运行。</p> <p>虽然容器技术存在了很长时间,但 Linux 容器是由 Docker 而...

底层 Linux 容器运行时之发展史
开源软件

底层 Linux 容器运行时之发展史

厉飞雨 阅读(116) 评论(0) 赞(9)

<blockquote> <p>&quot;容器运行时&quot;是一个被过度使用的名词。</p> </blockquote> <p>在 Red Hat,我们乐意这么说,&quot;容器即 Linux,Linux 即容器&quot;。下面解释一下这种说法。传统的容器是操作系统中的进程,通...

Linux 容器安全的 10 个层面
日常运维

Linux 容器安全的 10 个层面

厉飞雨 阅读(133) 评论(0) 赞(8)

<blockquote> <p>应用这些策略来保护容器解决方案的各个层面和容器生命周期的各个阶段的安全。</p> </blockquote> <p>容器提供了打包应用程序的一种简单方法,它实现了从开发到测试到投入生产系统的无缝传递。它也有助于确保跨不同环境的连贯性,包括物理服务器、虚拟机、以及公有云或私有云。这些好处使...

在红帽企业版 Linux 中将系统服务容器化(一)
经验分享

在红帽企业版 Linux 中将系统服务容器化(一)

厉飞雨 阅读(125) 评论(0) 赞(7)

<p>在 2017 年红帽峰会上,有几个人问我&quot;我们通常用完整的虚拟机来隔离如 DNS 和 DHCP 等网络服务,那我们可以用容器来取而代之吗?&quot;答案是可以的,下面是在当前红帽企业版 Linux 7 系统上创建一个系统容器的例子。</p> <h3>我们的目的 {#toc_1}</h3> <...