AppArmor на ноуте
Egor Gavrilov написал(а) к Alexey Khromov в May 25 00:15:28 по местному времени:
Нello, Alexey Khromov.
On 12.05.2025 21:17 you wrote:
AK> SysVinit много где хорош, особенно там, где не надо dbus или активации сокетами. Во встроенных
AK> системах самое то.
Нынче DBus есть даже на триколоровских приёмниках на StingrayTV. Ибо это тоже линукс, по сути, причём на вполне себе полноценном glibc.
AK> Я-то тоже давно на systemd, но вот гадить в свою систему докером/снапом и прочими
AK> "универсальными" средствами развертывания приложений почему-то не привык. Для докера у меня
AK> отдельная машинка, на которой ТОЛЬКО докеризованные сервисы, собранные компоузом. Собираю,
AK> конечно же, прямо со своей машины, для того $DOCKER_НOST стоит.
Чего плохого в докере/снапе/флатпаке? Оно размещается отдельно от файлов самой ОС (в /var/lib - /usr никак не трогается), не жужжит, и не мешает работе системы, и его пакетного менеджера. Плюс изоляция приложений, и собственный datadir - это мечта любого человека, который привык к мобильным ОС, и хочет того же опыта, но на десктопе (это про меня, если что).
AK> libvirtd/qemu-kvm c докером на одной машине держать не совсем удобно (я б даже сказал, почти
AK> невозможно).
Можно. Надо в конфигах libvirt прописать, что надо использовать iptables вместо nftables. В таком случае nftables будет (в основном) использоваться в режиме совместимости с iptables.
AK> Приложениям - нативную сборку и четкие зависимости,
Приложениям - единое окружение, и гарантия отсутствия проблем с зависимостями на всех ОС, где есть платформа контейнеризации. А это именно про контейнеры.
AK> Сервисам - докер, когда оно того заслуживает
Собственно, это один из основных случаев, когда это надо.
AK> А отказываться от чего-то... рановато. Линух всегда был конструктором, из которого можно
AK> слепить ~~android~~ почти все, что душе угодно. Для самых упоротых есть гента и LFS, там
AK> собирай со своими зависимостями и как хочешь и что хочешь.
Гента, арч, ЛФС, НиксОС - это не тоже самое, что убунта/дебиан/федора/рхел. Первое не предоставляет окружение с хорошей официальной поддержкой проприетарщины напрямую от вендора, как второе. Причём убунта, наверное, это до сих пор "золотой стандарт" в мире проприетари - все проприетарщики пилят свой софт в первую очередь под убунту, и только потом может добавят официальную поддержку дебиана (после очередного внутреннего тестирования), или редхата/федоры.
Это только в опенсорсе есть полное разнообразие. В проприетарном мире Линукс - это список из пары-тройки одобренных и популярных дистрибутивов.
--
С наилучшими пожеланиями!
--- ХотДог/2.14.5/Android
|