URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 138277
[ Назад ]

Исходное сообщение
"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"

Отправлено opennews , 05-Ноя-25 11:51 
Проект Open Container Initiative (OCI) опубликовал версию спецификации  OCI Runtime 1.3. Спецификация  определяет поведение и конфигурационный интерфейс для запуска и управления изолированными контейнерами, унифицирующий взаимодействие с  низкоуровневыми runtime-компонентами, такими как runc, crun, youki, gVisor и Kata Containers.  OCI Runtime обеспечивает взаимозаменяемость подобных компонентов в высокоуровневых инструментариях, таких как  containerd и CRI-O...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64185


Содержание

Сообщения в этом обсуждении
"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено зоотехник , 05-Ноя-25 11:51 
А вот это по нашему. FreeBSD все больше становиться предпочтительным для исхода с дряхлеющего (pжaвеющeгo) линукса.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 12:34 
Конечно, фряха всегда была для putty.exe, но не всё ли равно в таком случае?

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено kravich , 05-Ноя-25 13:23 
>А вот это по нашему

Да, по ретроградски


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено вывернутый мирочек , 05-Ноя-25 13:41 
Ться-тся, технарёк.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено зоотехник , 05-Ноя-25 14:07 
Спартак - чемпион!

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 14:46 
Так зовут быка?

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено User , 05-Ноя-25 15:40 
Мейк фрибызды грейт эген!
Можно еще и на импортозамещении заработать - методом Дениски Попова переименовав jails в какую-нибудь КПЗ по аналогии с "боцманом"(ТМ) или там "штурвалом"(ТМ). Хотя оне старое и по нонешним меркам излишне\избыточно сложное - автозамена по проекту может и не помочь...

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 16:20 
Тонкий намёк на ULBSD? Вливайтесь на форум,вики это самое вкусное что там есть. Будете вдвоём пилить этот дистр.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 12:07 
Изоляция в BSD есть с незапамятных времён (и механизм модулей куда более адекватный, а не для галочки), вся новость про признание какой-то левой организацией FreeBSD как достойной.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Sunderland93 , 05-Ноя-25 12:11 
Именно признание это "левой" организацией и позволит прожить FreeBSD ещё некоторое время, в наш век облаков и контейнерной виртуализации.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено хех , 05-Ноя-25 12:17 
У нас ещё век локалхоста и трёх серверов на ослиной тяге администрирования не прошел. Ну и вообще наш век идёт в обратную сторону, скоро "апдейтнимся" до альтлинукса или чего похуже добровольно, но принудительно.
Так что фряха для нас ещё ого-го!

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено зоотехник , 05-Ноя-25 12:23 
Ваш век облаков погаснет, как тока придет мой знакомый электрик Вася и вырубит вам рубильник. У одних наших соседей этот век уже потихоньку заканчивается.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено АнонимСоседСПерфоратором , 05-Ноя-25 13:03 
Поэтому Васян, и управляет вращением планет.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 14:51 
Так пусть заплатят долги по коммуналке.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Самый Лучший Гусь , 05-Ноя-25 15:09 
Что помешает соседям врубить рубильник обратно? Нужно образование электрика что бы рубильники дёргать что ли?

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено зоотехник , 05-Ноя-25 15:15 
Это еще на помощь не позвали Коляна - экскаваторщика, он с удовольствием кабели срежет. А еще есть Серега - электромонтер, тот за поллитруху на кроссе может покопаться.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 18:22 
>  одних наших соседей этот век уже потихоньку заканчивается.

Угу, тактика прям как у фрицев.

Правда оказалось что в эту игру можно играть вдвоем, и теперь уже в некоторых наших областях как-то потемнело.

При этом соседи в выиграшной ситуации - у них есть рядом те, кто им в случае чего минимум света продаст. В отличии от нас.
И морозы у них не такие суровые.



"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 15:14 
>Изоляция в BSD есть с незапамятных времён (и механизм модулей куда более адекватный, а не для галочки)

Да? А где докер для BSD? Как нет? Да не может быть.


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено BorichL , 05-Ноя-25 15:37 
А нахера в FreeBSD ваш ненужный докер?

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 15:50 
Там уже есть контейнер, который конченый пользователь может использовать без доработки напильником? Вот хочу я, например, firefox в контейнер поместить и память ограничить. Сколько действий мне потребуется, чтобы это дело нормально заработало?

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено BorichL , 05-Ноя-25 15:59 
> Там уже есть контейнер, который конченый пользователь может использовать без доработки
> напильником? Вот хочу я, например, firefox в контейнер поместить и память
> ограничить. Сколько действий мне потребуется, чтобы это дело нормально заработало?

Насколько помню, ограничение ресурсов прекрасно работает и без контейнеров. Догадываюсь, что не все это знают, так-как считают, что RTFM это для дидов из эпохи динозавров. Ну и на создание очередной клетки уходит времени меньше, чем для создания контейнера lxc, ибо туда система не скачивается, за ненужностью, тем более есть инструменты для управления клетками в портах. Ну и запихивание Фаерфокса в клетку наверно занимает столько же времени, если ставить из пакета.


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 16:10 
>Насколько помню, ограничение ресурсов прекрасно работает и без контейнеров.

Я не спрашиваю как это сделать без контейнеров. Добавим для полноты картины, что хотим по особому настроить в этом контейнере сеть.
>Ну и запихивание Фаерфокса в клетку наверно занимает столько же времени, если ставить из пакета.

Ну и как это выглядит? Сколько команд и конфигов в консоли нужно набирать?


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено BorichL , 05-Ноя-25 16:22 

> Ну и как это выглядит? Сколько команд и конфигов в консоли нужно
> набирать?

RTFM


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено жявамэн , 05-Ноя-25 16:54 
ну то есть сам ты не знаешь

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 17:54 
Над тобой похоже стебутся. Эта штука для поиска доков.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено User , 05-Ноя-25 16:11 
Лет наверное с 15 назад, когда я был молодой-глюпый - делал запуск браузера в клетке.
Основной фокус был с пробросом иксов (Для чего jail почти-совсем-но-еще-не) - и да, оно даже без ssh делалось, но какая-то залепуха с аутентификацией, помнится, была.

А вот с новым-модным и docker'ом - я даже не знаю... VNC клиент в контейнер пихать каким-нибудь образом?


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено User , 05-Ноя-25 16:03 
Э, вот ты не поверишь - примерно столько же, сколько и с linux'ом - ну, если ты им пользоваться планируешь, конечно а не вот "запускать"

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 16:12 
Столько - это сколько? Если брать через условный докер, то достаточно репозиторий склонировать и выполнить одну команду, она запустит уже готовый браузер. Если брать условный nix - то там нужно в конфиг несколько строчек добавить, одной командой пересобрать и второй запустить.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено User , 05-Ноя-25 16:21 
> Столько - это сколько? Если брать через условный докер, то достаточно репозиторий
> склонировать и выполнить одну команду, она запустит уже готовый браузер. Если
> брать условный nix - то там нужно в конфиг несколько строчек
> добавить, одной командой пересобрать и второй запустить.

Ну вот контейнер ты взял. Ага. Там даже firefox запустился - но это уже не точно. А как он к иксам на хостовой системе ходить будет? Сокет в контейнер монтировать? Я даже ХЗ, заработает ли оно. А если "не к иксам" - то как ты к нему из wayland'а? weston в контейнер пихать? VNC-сервер?

docker как бы это сказать... не очень-то "gui friendly"


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 16:32 
>Ну вот контейнер ты взял. Ага. Там даже firefox запустился - но это уже не точно.

Так весь смысл современного подхода в том, чтобы можно было несколькими командами подтянуть контейнер, и всё заработало. А не несколько дней сношаться с консолью, и так и остаться ни с чем.
>А как он к иксам на хостовой системе ходить будет?

А хороший вопрос.
>Сокет в контейнер монтировать?

На гну/линуксе я пробрасываю сокет.
>Я даже ХЗ, заработает ли оно.

Да. Нужно авторизовать контейнер на хосте, либо установить ему такое же имя хоста, и пробросить /tmp/.X11-unix/, а так же файл XAUTHORITY.
>А если "не к иксам" - то как ты к нему из wayland'а? weston в контейнер пихать? VNC-сервер?

Точно так-же пробросить сокет вейленда, что-то типа /run/user/1000/wayland-1. Что weston, что vnc для этого не нужны.
>docker как бы это сказать... не очень-то "gui friendly"

Не удивлюсь, если для этого есть уже полностью готовая графическая обвёртка.


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено User , 05-Ноя-25 16:42 
>>Ну вот контейнер ты взял. Ага. Там даже firefox запустился - но это уже не точно.
> Так весь смысл современного подхода в том, чтобы можно было несколькими командами
> подтянуть контейнер, и всё заработало. А не несколько дней сношаться с
> консолью, и так и остаться ни с чем.

Да не, говорю же - то-на-то и выйдет. Создать jail (Для этого даже ничего "подтягивать" не надо) установить тудой firefox через pkg add - а дальше плюс-минус аналогично

>>А как он к иксам на хостовой системе ходить будет?
> А хороший вопрос.
>>Сокет в контейнер монтировать?
> На гну/линуксе я пробрасываю сокет.
>>Я даже ХЗ, заработает ли оно.
> Да. Нужно авторизовать контейнер на хосте, либо установить ему такое же имя
> хоста, и пробросить /tmp/.X11-unix/, а так же файл XAUTHORITY.

Ну вот с jail'ом - примерно так же, только не к сокету а по сети было.

>>А если "не к иксам" - то как ты к нему из wayland'а? weston в контейнер пихать? VNC-сервер?
>>docker как бы это сказать... не очень-то "gui friendly"
> Не удивлюсь, если для этого есть уже полностью готовая графическая обвёртка.

Кстати, может уже и "да" - но "зойчем"? "S" in "docker" stands for "security" ). Для изоляции GUI проще\правильней чего-то вроде firejail (Или как оно там?) использовать (И да, вот это - уже сильно проще, чем FreeBSD'ить).



"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 18:16 
>Да не, говорю же - то-на-то и выйдет.

Ну судя по нескольким сообщениям, тянет примерно на lxc. Далеко не самый продвинутый инструмент.
>Для изоляции GUI проще\правильней чего-то вроде firejail

firejail - кривая автомагия. Для тонкой настройки вообще не подходит.


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено User , 05-Ноя-25 15:37 
Так его и в, скажем, солярке не было - а механизм изоляции в виде zones - таки отменным образом БЫЛ.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 16:23 
Вот кстати пример настройки сети https://docs.freebsd.org/en/books/handbook/jails/#creating-v...

Минимальная конфигурация, а уже сколько ручных действий.
>With the bridge created, it will be necessary to attach it to the em0 interface and bring both of them up by executing the following commands:

И ручные манипуляции. Для сравнения, тот же докер настраивает сеть во-первых автоматически, во-вторых делкаративно.

Аж даже стало интересно, а если мне сразу три сети для контейнеров понадобится, это ж сколько команд в консоли вбивать потребуется?

А ведь здесь я не вижу ни настройки dns, на назначения контейнерам адреса.

Короче хорошая возможность поиграть в красноглазие и плохая - поработать.


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено User , 05-Ноя-25 16:35 
> Короче хорошая возможность поиграть в красноглазие и плохая - поработать.

Оу. Ну, если "поработать" - то запуск docker'а в rootless-режиме с userspace networking - сильно более сложный квест, чем вам может показаться. А ежели вам еще и какая-то производительность нужна будет - то дорожка приведет к podman'у старше определенной версии (Где slirp4net заменили на pssst) - и там тоже "не всё так однозначно".
\to be honest\ ХЗ как там с jail'ами подобные трюки делаются - может и вообще "никак", а может и сильно проще через какой netgraph. Проверять я, конечно же, не буду ).

А в дефолтах docker (Если не в WSL, там с NAT'ом костыли) и впрямь, проще ))).


"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено a2y , 05-Ноя-25 18:56 
https://cgit.freebsd.org/ports/tree/sysutils/docker
Посмотри

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Роман , 05-Ноя-25 14:38 
Это же начало конца и не труЪ - внедрение подходов когда и не бсд будет запущено непонятно что в непойми кем собранном контейнере. Сейчас такого не бсд не запускают.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 14:50 
думаешь в FreeBSD jail можно запустить что-то отличное от собранного для FreeBSD?

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено User , 05-Ноя-25 15:34 
Ээээ... Не, ну кой-чего можно (было) и через linuxulator запустить. Да, даже в jail!
Правда про "кой-чего ПОЛЕЗНОГО" врать не буду, если и пробовал - то забыл.

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено User , 05-Ноя-25 15:36 
Не. Рулить jail'ами "совместимым С образом" уже можно - а вот про наличие переносимого формата\(де)централизованного репозитория этих самых jail'ов\инфраструктуры этих образов создания и т.д. - разговора (пока) не было ).

"В спецификации OCI Runtime 1.3 появилась поддержка FreeBSD"
Отправлено Аноним , 05-Ноя-25 18:05 
> Сейчас такого не бсд не запускают.

Потому ее и нет нигде.