#контейнеризація

Статті блоґу з позначкою "контейнеризація", зібрані в одному місці. Я постарався зібрати для тебе тільки те, що ти шукаєш 😉

Створити ізольоване тестове середовище з systemd-nspawn: кроки, мережа та безпечний відкат

Створити ізольоване тестове середовище з systemd-nspawn: кроки, мережа та безпечний відкат

Покроково створюємо контейнер з systemd-nspawn, налаштовуємо мережу (veth/NAT/порт-форвардинг) і робимо безпечний відкат через Btrfs або архів. Мінімум ризиків — максимум контролю. Продовжити читання

Розгортаємо приватний Docker Registry на Linux: TLS, Basic Auth, S3 та автоматичний garbage‑collection

Розгортаємо приватний Docker Registry на Linux: TLS, Basic Auth, S3 та автоматичний garbage‑collection

Покроково піднімаємо приватний Docker Registry на Linux з TLS, базовою автентифікацією, зберіганням у S3 і авто‑GC через systemd timers. Безпечно, надійно та з мінімумом даунтайму. Продовжити читання

Захист Docker на Linux: user namespaces, seccomp і read‑only файлові системи — покрокове налаштування

Захист Docker на Linux: user namespaces, seccomp і read‑only файлові системи — покрокове налаштування

Покроково захищаємо Docker на Linux: вмикаємо user namespaces, застосовуємо seccomp-профіль і запускаємо контейнери з read-only файловою системою. Практичні команди та приклади для продакшну. Продовжити читання