plash

plash

plash je fleksibilni motor za izradu i pokretanje spremnika.Podržava kontejnere bez korijena, ne treba demone i radi unutar dokera.
Radi bilo gdje Plash-ovi jedini zahtjevi su python3, Linux kernel (> = 3,18) i rudimentarni binarni mount u $ PATH.Ne treba dodatni demon i može se lako pokretati u infrastrukturi koja nije namijenjena podršci spremnika poput gotovo bilo kojeg ci okruženja, ugrađenih sustava ili čak docker kontejnera.Sigurnost Plash se može koristiti potpuno neprivilegirano (s unionfs-fuse i newuidmap-om kao ovisnosti). Pravedni procesi Plash spremnici su procesi baš onakvi kakvi ih znate.Oni mogu biti na popisu s ps-om, ubijeni, možete filtrirati za stderr ili pipe za stdin, njima upravljati u skupinama s nadzorom i runit ili jednostavno pristupiti datotekama u vašem kućnom imeniku.Izolirani su samo dijelovi datotečnog sustava.Više izolacije moglo bi se pružiti odvojenim alatima.Plashfiles Plashfiles su izvršne datoteke za izradu koje sadrže opcionalne male mogućnosti upravljanja konfiguracijom.
plash

Alternativa plashu za AppArmor

Kubernetes

Kubernetes

Kubernetes je sustav orkestracije otvorenog koda za Dockerove kontejnere.Sada s podrškom za AppArmor.