Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 14

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
у нас на одном проекте требуют все вообще бинари пересобирать кроме редхатовских )
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artem Silenkov
у нас на одном проекте требуют все вообще бинари пересобирать кроме редхатовских )
жёстко, а оно того стоит? В плане безопасности? Ну то есть они код чекают, что там нет закладок? Или сам собрал, код не смотрел - уверен в надёжности
Похоже на театр безопасности
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
жёстко, а оно того стоит? В плане безопасности? Ну то есть они код чекают, что там нет закладок? Или сам собрал, код не смотрел - уверен в надёжности
Похоже на театр безопасности
+++
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artem Silenkov
у нас на одном проекте требуют все вообще бинари пересобирать кроме редхатовских )
безопасносникам волю даш, в итоге деплои через флешку будут =)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
я вообще с трудом представляю себе как это тестировать
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
пиздец извините
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ты скомпилировал, где-то не та библиотека подтянулась, билд падает строго в отдельном случае эксплуатации
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
тут скорее степень доверия к компилятору, код не чекают
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
в результате - сколько твои билды должны на тестовом контуре выдерживаться ? а если 0-day?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Artem Silenkov
тут скорее степень доверия к компилятору, код не чекают
я тут ффмпег под эльпайн собрал. ВСЕ РАБОТАЕТ, кроме одного флага
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
ну в целом они не такие уже и параноики, если учесть какое ссаное говнище лежит в докерхабе
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а теперь еще и говнище из докерхаба можно будет только за бабло качать
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
рили?
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
мирантис таки монетизируется?)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
видимо
источник

IF

Irek Fasikhov in Kubernetes — русскоговорящее сообщество
George Gaál
а теперь еще и говнище из докерхаба можно будет только за бабло качать
серьезно?
источник

IF

Irek Fasikhov in Kubernetes — русскоговорящее сообщество
есть какой нибудь пруф?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Starting November 1st, Docker Hub will change ToS and rate limit anonymous users to 100 image pulls per hour.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
ну да, наврерное нужно выстроить политику доверий. Например офф репам дистрибутива доверяем, некоторым официальным образам в Docker hub или  quay тоже доверяем , такие то проекты форкаем с github собираем сами и тому подобное
источник