Показать сообщение отдельно
  #11  
Старый 13.05.2025, 01:31
Egor Gavrilov
Guest
 
Сообщений: n/a
По умолчанию AppArmor на ноуте

Egor Gavrilov написал(а) к Alexey Khromov в May 25 00:15:28 по местному времени:

Нello, Alexey Khromov.
On 12.05.2025 21:17 you wrote:

AK> SysVinit много где хорош, особенно там, где не надо dbus или активации сокетами. Во встроенных
AK> системах самое то.

Нынче DBus есть даже на триколоровских приёмниках на StingrayTV. Ибо это тоже линукс, по сути, причём на вполне себе полноценном glibc.

AK> Я-то тоже давно на systemd, но вот гадить в свою систему докером/снапом и прочими
AK> "универсальными" средствами развертывания приложений почему-то не привык. Для докера у меня
AK> отдельная машинка, на которой ТОЛЬКО докеризованные сервисы, собранные компоузом. Собираю,
AK> конечно же, прямо со своей машины, для того $DOCKER_НOST стоит.

Чего плохого в докере/снапе/флатпаке? Оно размещается отдельно от файлов самой ОС (в /var/lib - /usr никак не трогается), не жужжит, и не мешает работе системы, и его пакетного менеджера. Плюс изоляция приложений, и собственный datadir - это мечта любого человека, который привык к мобильным ОС, и хочет того же опыта, но на десктопе (это про меня, если что).

AK> libvirtd/qemu-kvm c докером на одной машине держать не совсем удобно (я б даже сказал, почти
AK> невозможно).

Можно. Надо в конфигах libvirt прописать, что надо использовать iptables вместо nftables. В таком случае nftables будет (в основном) использоваться в режиме совместимости с iptables.

AK> Приложениям - нативную сборку и четкие зависимости,

Приложениям - единое окружение, и гарантия отсутствия проблем с зависимостями на всех ОС, где есть платформа контейнеризации. А это именно про контейнеры.

AK> Сервисам - докер, когда оно того заслуживает

Собственно, это один из основных случаев, когда это надо.

AK> А отказываться от чего-то... рановато. Линух всегда был конструктором, из которого можно
AK> слепить ~~android~~ почти все, что душе угодно. Для самых упоротых есть гента и LFS, там
AK> собирай со своими зависимостями и как хочешь и что хочешь.

Гента, арч, ЛФС, НиксОС - это не тоже самое, что убунта/дебиан/федора/рхел. Первое не предоставляет окружение с хорошей официальной поддержкой проприетарщины напрямую от вендора, как второе. Причём убунта, наверное, это до сих пор "золотой стандарт" в мире проприетари - все проприетарщики пилят свой софт в первую очередь под убунту, и только потом может добавят официальную поддержку дебиана (после очередного внутреннего тестирования), или редхата/федоры.

Это только в опенсорсе есть полное разнообразие. В проприетарном мире Линукс - это список из пары-тройки одобренных и популярных дистрибутивов.

--
С наилучшими пожеланиями!
--- ХотДог/2.14.5/Android
Ответить с цитированием