Nп/п : 98 из 100
От : Egor Gavrilov 2:5015/519.1 13 май 25 00:15:28
К : Alexey Khromov 13 май 25 00:27:01
Тема : AppArmor на ноуте
----------------------------------------------------------------------------------
@MSGID: 2:5015/519.1 cd17de9f
@REPLY: 2:5030/723 68223fef
@PID: ХотДог/2.14.5/Android
@TID: jNode/Android
@CHRS: CP866 2
Hello, Alexey Khromov.
On 12.05.2025 21:17 you wrote:
AK> SysVinit много где хорош, особенно там, где не надо dbus или
активации сокетами. Во встроенных
AK> системах самое то.
Нынче DBus есть даже на триколоровских приёмниках на StingrayTV. Ибо
это тоже линукс, по сути, причём на вполне себе полноценном glibc.
AK> Я-то тоже давно на systemd, но вот гадить в свою систему
докером/снапом и прочими
AK> "универсальными" средствами развертывания приложений почему-то не
привык. Для докера у меня
AK> отдельная машинка, на которой ТОЛЬКО докеризованные сервисы,
собранные компоузом. Собираю,
AK> конечно же, прямо со своей машины, для того $DOCKER_HOST стоит.
Чего плохого в докере/снапе/флатпаке? Оно размещается отдельно от
файлов самой ОС (в /var/lib - /usr никак не трогается), не жужжит, и не
мешает работе системы, и его пакетного менеджера. Плюс изоляция приложений,
и собственный datadir - это мечта любого человека, который привык к
мобильным ОС, и хочет того же опыта, но на десктопе (это про меня, если
что).
AK> libvirtd/qemu-kvm c докером на одной машине держать не совсем
удобно (я б даже сказал, почти
AK> невозможно).
Можно. Надо в конфигах libvirt прописать, что надо использовать
iptables вместо nftables. В таком случае nftables будет (в основном)
использоваться в режиме совместимости с iptables.
AK> Приложениям - нативную сборку и четкие зависимости,
Приложениям - единое окружение, и гарантия отсутствия проблем с
зависимостями на всех ОС, где есть платформа контейнеризации. А это именно про
контейнеры.
AK> Сервисам - докер, когда оно того заслуживает
Собственно, это один из основных случаев, когда это надо.
AK> А отказываться от чего-то... рановато. Линух всегда был
конструктором, из которого можно
AK> слепить ~~android~~ почти все, что душе угодно. Для самых
упоротых есть гента и LFS, там
AK> собирай со своими зависимостями и как хочешь и что хочешь.
Гента, арч, ЛФС, НиксОС - это не тоже самое, что
убунта/дебиан/федора/рхел. Первое не предоставляет окружение с хорошей официальной поддержкой
проприетарщины напрямую от вендора, как второе. Причём убунта, наверное, это до сих
пор "золотой стандарт" в мире проприетари - все проприетарщики пилят свой
софт в первую очередь под убунту, и только потом может добавят
официальную поддержку дебиана (после очередного внутреннего тестирования), или
редхата/федоры.
Это только в опенсорсе есть полное разнообразие. В проприетарном мире
Линукс - это список из пары-тройки одобренных и популярных дистрибутивов.
--
С наилучшими пожеланиями!
--- ХотДог/2.14.5/Android
* Origin: Android device, Milky Way (2:5015/519.1)
SEEN-BY: 46/49 50/109 104/117 221/6 240/1120 301/1
341/66 450/1024 452/28
SEEN-BY: 455/19 460/58 463/68 5000/111 5001/100
5010/352 5015/42 46 120 255
SEEN-BY: 5015/519 5019/40 400 5020/101 113 545 620
715 830 846 848 1042 2992
SEEN-BY: 5020/4441 12000 5022/128 5030/49 115 500
1081 1474 1900 5050/151
SEEN-BY: 5053/51 58 5054/89 5058/104 5059/37
5060/900 5061/133 5083/1 444
SEEN-BY: 6035/4 6078/80 6090/1
@PATH: 5015/519 46 5020/1042 4441