도커로 래핑함으로써 오리지날 리눅스 문법이 아닌 도커문법을 익혀야함 리눅스설정 하루만 하면 되는걸 귀찮아서 도커써서 오버헤드 자처하는 것이 옳다고 생각하지 않는다. 다만 오픈소스에서 설정을 도커로 강제가이드하기 때문에 거대한 흐름에 거역할수가 없어 부득이하게 도커와 쿠버네티스를 찍먹하기로 하시다. - 국민의 명령이다.
디플로이에서 머리아픈거 해결하려고 쓰는거지 개발자 좋으라고 쓰는거 아님 그더
그거*
그레잇 개발자에게는 경계의 장벽이없다
안써도 된다는 의견은 이렇게 들을 수밖에 없으니 맨날 키보드배틀이나 하고 있는게 아닌가 하는 생각이 든다
이분 차트맨 예상
도커 컨테이너가 중요한 이유는 해커가 개별 취약점으로 컨테이너 한개 해킹해도 다른 컨테이너는 해킹 못한대 가상 망분리화임 보안난이도가 존나게 올라간대 현재 컨테이너 해킹할 수 있는 해커가 거의 없대
도커 컨테이너가 Ring 3인가 그런데 이게 프로세스 레벨인데 메모리 주소가 cpu레벨에서 보호가 된다는 거 아냐?? 다른 프로세스에 메모리 접근이 cpu설계레벨 수준으로 안된대
그 정도는 cia급이 돼야되고 현실적으로는 컨테이너 개별 이미지에 깔린 프로그램 개별 취약점으로만 된다는 거야 글고 그거 루트 권한으로 해킹해도 다른 컨테이너는 역시 접근 못하고
도커 컨테이너가 가상 망분리화 기술의 요물임 물론 인텔이랑 amd가 하이퍼바이저도 그렇게 보안 쩔게 cpu 아키텍처를 설계한 거고 운영체제 보안 레벨 수준으로 프로세스마다 메모리 주소 목록이 cpu에 저장되는 거고
프로세스 레벨인데 이마저도 해킹할 수 있는 해커가 현실에서 일반인이 만나는 수준으로는 거의 없다는 거 아냐? 그래서 apt들이 아무도 그런 기술 안 가져서 개별 취약점만 공략하는 거고
도커는 필요없지만 도끼는 필요함 ㅇㅅㅇ - dc App