Bubblewrap: песочница для недоверенного кода без root
Как запускать недоверенный бинарник, скрипт или сборку в песочнице без root с помощью Bubblewrap, что он изолирует, а что нет, и когда bwrap уместнее Docker, Podman или Firejail
Как запускать недоверенный бинарник, скрипт или сборку в песочнице без root с помощью Bubblewrap, что он изолирует, а что нет, и когда bwrap уместнее Docker, Podman или Firejail
Что даёт rootless Docker по безопасности, где он удобен и какие ограничения приносит в реальной эксплуатации — и при чём здесь Podman