Bubblewrap: песочница для недоверенного кода без root
Как запускать недоверенный бинарник, скрипт или сборку в песочнице без root с помощью Bubblewrap, что он изолирует, а что нет, и когда bwrap уместнее Docker, Podman или Firejail
Как запускать недоверенный бинарник, скрипт или сборку в песочнице без root с помощью Bubblewrap, что он изолирует, а что нет, и когда bwrap уместнее Docker, Podman или Firejail
Как собирать Rust-сервисы в минимальные Docker-образы: multi-stage builds, musl vs glibc, cross-compilation, оптимизация размера. Практические рецепты для CI/CD
Где Terraform реально помогает в Docker-инфраструктуре — хост, firewall, генерация Ansible inventory, — а где только добавляет слой абстракции: lifecycle контейнеров и docker-сети. С рабочим примером стыка Terraform → Ansible из digital-cookbook
Как использовать Ansible для управления Docker Compose стеками: inventory, group_vars для нескольких окружений, шаблоны compose и .env, секреты через ansible-vault и модуль community.docker.docker_compose_v2 — с рабочим примером из digital-cookbook
Как вынести resize и конвертацию картинок в WebP/AVIF в отдельный сервис: подписанные URL, кеш перед imgproxy, сложности деплоя и реальные цифры — на примере khorost.tech
Универсальный гайд по настройке рабочего окружения для изучения любого языка: установка runtime, выбор редактора, первый запуск, менеджер зависимостей и альтернативный путь через Docker
Java в современном backend и контейнерной эксплуатации: где она особенно сильна, какие у неё реальные компромиссы, как выглядит контейнеризация на практике и почему образ языка как «тяжёлого энтерпрайза из прошлого» уже давно слишком упрощён
Как выбрать между LXC и VM в Proxmox для Docker-нагрузок и не усложнить себе сопровождение