Создание безопасных контейнеров FreeBSD за 5 минут
FreeBSD
0:00 / 0:00
Создание безопасных контейнеров FreeBSD за 5 минут
9 790 просмотров · 1 год назад
FreeBSD
13,5 тыс. подписчиков
9 790 просмотров · 1 год назад
Запуск обычных сервисов на #FreeBSD прост. Но иногда возникает необходимость запустить несколько сервисов на одном экземпляре ОС, но при этом обеспечить их безопасную «изолированность» от других. Веб-сервис малополезен, если он не доступен из интернета, а это также открывает возможности для компрометации безопасности. Естественно, нам это не нужно. В случае возникновения уязвимости и компрометации сервиса лучше минимизировать уязвимость системы, не так ли? На помощь приходят jails. Легковесное решение для контейнеризации, существовавшее задолго до того, как Docker стал популярным.
00:00 - Введение
00:29 - Начнём
01:16 - Включение sysrc
01:37 - Создание файловых систем ZFS
02:06 - Загрузка пользовательского пространства
02:59 - Патчинг шаблона
03:40 - Создание снимка шаблона
03:59 - jail.conf
04:25 - Создадим новую jail
04:57 - Размышления о масштабировании
Блог: https://freebsdfoundation.org/blog/fr...
Репозиторий GitHub: https://github.com/FreeBSDFoundation/...
Роль Ansible от dch: https://git.sr.ht/~dch/ansible-jails
FreeBSD на Hetzner: • How to install FreeBSD on Hetzner
FreeBSD на AWS: • Can we install FreeBSD on AWS in under a m...
FreeBSD на Macbook: • FreeBSD on an Apple MacBook in under 5 min...