Nп/п : 90 из 100
От : Alexey Khromov 2:5030/723 13 май 25 07:59:13
К : Egor Gavrilov 13 май 25 08:19:01
Тема : AppArmor на ноуте
----------------------------------------------------------------------------------
@MSGID: 2:5030/723 6822d551
@REPLY: 2:5015/519.1 cd17de9f
@CHRS: CP866 2
@TZUTC: 0300
Здраствуйте, Egor!
EG> Чего плохого в докере/снапе/флатпаке? Оно размещается отдельно от
EG> файлов самой ОС (в /var/lib - /usr никак не трогается), не жужжит, и
EG> не мешает работе системы, и его пакетного менеджера. Плюс изоляция
EG> приложений, и собственный datadir - это мечта любого человека, который
EG> привык к мобильным ОС, и хочет того же опыта, но на десктопе (это про
EG> меня, если что).
Да ничем оно не плохо. Оно иногда костыльно по определению, особенно флатпак,
но это вина не самой системы флатпак, а сборщиков соответственного релиза.
Ну не нравится мне, что для запуска бинаря меньше метра надо целиком образ
бубунты во флатпаке держать с гига полтора.
Такие есть и докерфайлы, не спорю. А снап - это немного с другой философией,
попытка создать универсальный менеджер пакетов "быстрее выше сильнее", чем все
yum dnf apt pacman apk - в итоге вместо 20 велосипедов имеем 21й со своими
нюансами.
AK>> libvirtd/qemu-kvm c докером на одной машине держать не совсем
AK>> удобно (я б даже сказал, почти невозможно).
EG> Можно. Надо в конфигах libvirt прописать, что надо использовать
EG> iptables вместо nftables. В таком случае nftables будет (в основном)
EG> использоваться в режиме совместимости с iptables.
Вот как раз libvirtd я настраивать не хочу, надо докер настроить, а никак
EG> Гента, арч, ЛФС, НиксОС - это не тоже самое, что
EG> убунта/дебиан/федора/рхел. Первое не предоставляет окружение с хорошей
EG> официальной поддержкой проприетарщины напрямую от вендора, как второе.
Так вам шашечки или ехать. Если про поддержку - зачем вам снап или
флатпак (кроме официальных бин-релизов проприетарщины) и нефиг жаловаться на
систему. Мы сидим на работе жуем AltLinux
и не жужжим, там поддержка, техсуппорт 24/7/365 и прочие плюшки,
которые перевешивают
всю небоходимость в шатаниях и поисках пакетов вне офрепозиториев.
EG> Причём убунта, наверное, это до сих пор "золотой стандарт" в мире
EG> проприетари - все проприетарщики пилят свой софт в первую очередь под
EG> убунту, и только потом может добавят официальную поддержку дебиана
EG> (после очередного внутреннего тестирования), или редхата/федоры.
Ну я бы не сказал. И только под Ubuntu LTS. Чаше всего как раз RPM появляется
EG> Это только в опенсорсе есть полное разнообразие. В проприетарном мире
EG> Линукс - это список из пары-тройки одобренных и популярных
EG> дистрибутивов.
Ну и где сейчас те самые "фулл-проприетари" дистрибутивы типа
Lindows, Xandros и SUSE (не путать с OpenSUSE)
Остались RHEL и AstraLinux (Астра предлагала Community Edition, но
они походу забили)
И обе - за счет базы постоянных клиентов. И опять же - они не выживут без своих
OpenSource-версий.
Alexey Khromov
--- GoldED+/LNX 1.1.5-b20250409
* Origin: - Вы в опасности! Вы окружены роботами! - (2:5030/723)
SEEN-BY: 46/49 50/109 104/117 221/6 240/1120 301/1
341/66 450/1024 452/28
SEEN-BY: 455/19 460/16 58 256 1124 5858 463/68
469/335 5000/111 5001/100
SEEN-BY: 5010/352 5015/42 46 5019/40 400 5020/101
113 545 620 715 830 846 848
SEEN-BY: 5020/1042 2992 4441 12000 5022/128 5030/49
115 500 723 1081 1474
SEEN-BY: 5030/1900 5050/151 5053/51 58 5054/30 89
5058/104 5059/37 5060/900
SEEN-BY: 5061/133 5083/1 444 6035/4 6078/80
6090/1
@PATH: 5030/723 460/58 5020/1042 4441