У нас вы можете посмотреть бесплатно Сетевое взаимодействие с root-доступом и контейнерами Podman без root-доступа — DevConf.CZ 2023 или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
Докладчик(и): Клеменс Лэнг Podman может использовать пространства имён пользователей без прав root, чтобы позволить пользователям, не являющимся root, запускать контейнеры. Это означает, что root внутри контейнера больше не является root и вне его. Чем меньше root, тем лучше, поэтому нам всем, очевидно, следует запускать контейнеры без прав root, верно? К сожалению, сетевое взаимодействие для контейнеров без прав root имеет несколько недостатков (которые различаются в зависимости от используемой реализации). Нельзя ли запускать контейнеры без прав root, чтобы гарантировать отсутствие привилегий у процессов, но при этом использовать обычные сетевые возможности root? Оказывается, можно! Это история о том, как я реализовал возможность, упомянутую на последнем слайде презентации 2021 года и в публикации в списке рассылки Podman, по использованию сетевых возможностей root с контейнерами Podman без прав root. Предупреждение: вы можете узнать больше о работе сетевых пространств имён, чем хотели бы. https://sched.co/1MYkl