Email or username:

Password:

Forgot your password?
Top-level
OfShad0ws

@kurator88
а, про изоляцию совсем забыл
если все веб-приложения сложить в одну корзину, то уязвимости в одном из них достаточно, чтобы поставить под угрозу данные каждого
поэтому каждое веб-приложение в отдельном контейнере

4 comments
kurator88

@OfShad0ws я поэтому их в docker заворачиваю.

Шуро
@OfShad0ws @kurator88 А какой оверхед получается для таких контейнеров по памяти и диску?
OfShad0ws

@shuro @kurator88
по памяти уже не помню, как-то совсем смешно они кушают, ядро хоста используется
кроме убунтовских, которые всякие snap-ы тянут

по диску - посмотрел, чистый контейнер
352M /var/lib/lxd/storage-pools/default/containers/temp
там нет ядра, grub, EFI

OfShad0ws

@shuro @kurator88
ещё образ системы лежит (один на все контейнеры, если не поднимать везде разные), но его по идее удалить можно
84M /var/lib/lxd/images

Go Up