Перейти к содержимому

Создание безопасных контейнеров FreeBSD за 5 минут

FreeBSD

0:00 / 0:00

Создание безопасных контейнеров FreeBSD за 5 минут

9 790 просмотров · 1 год назад
FreeBSD
13,5 тыс. подписчиков
9 790 просмотров · 1 год назад
Запуск обычных сервисов на #FreeBSD прост. Но иногда возникает необходимость запустить несколько сервисов на одном экземпляре ОС, но при этом обеспечить их безопасную «изолированность» от других. Веб-сервис малополезен, если он не доступен из интернета, а это также открывает возможности для компрометации безопасности. Естественно, нам это не нужно. В случае возникновения уязвимости и компрометации сервиса лучше минимизировать уязвимость системы, не так ли? На помощь приходят jails. Легковесное решение для контейнеризации, существовавшее задолго до того, как Docker стал популярным. 00:00 - Введение 00:29 - Начнём 01:16 - Включение sysrc 01:37 - Создание файловых систем ZFS 02:06 - Загрузка пользовательского пространства 02:59 - Патчинг шаблона 03:40 - Создание снимка шаблона 03:59 - jail.conf 04:25 - Создадим новую jail 04:57 - Размышления о масштабировании Блог: https://freebsdfoundation.org/blog/fr... Репозиторий GitHub: https://github.com/FreeBSDFoundation/... Роль Ansible от dch: https://git.sr.ht/~dch/ansible-jails FreeBSD на Hetzner:    • How to install FreeBSD on Hetzner   FreeBSD на AWS:    • Can we install FreeBSD on AWS in under a m...   FreeBSD на Macbook:    • FreeBSD on an Apple MacBook in under 5 min...