Changes between Version 2 and Version 3 of Analytics_v2/Cloud
- Timestamp:
- Feb 18, 2016, 12:41:26 AM (9 years ago)
Legend:
- Unmodified
- Added
- Removed
- Modified
-
Analytics_v2/Cloud
v2 v3 26 26 Все дополнительные инструменты, не нужные для непосредственной работы процесса, находятся "снаружи" контейнера и могут быть использованы при необходимости для заглядывания внутрь, а изнутри не доступны. 27 27 28 = Безопасность = 29 30 Дизайн существующих продуктов (CoreOS, Docker Swarm, ..) противоречит самым базовым принципам построения безопасных систем (не только компьютерных - но, скажем, системы секретности на военных объектах), и полно жалоб от инженеров безопасности, которые не понимают, как с этим хипсторским дырявым говном можно жить. 31 32 В-общем, правильно спроектированная система минимизирует поверхность атаки и ущерб в случае успешного взлома. Говнопродукты же все как один имеют огромную поверхность атаки и центральное место, в случае взлома которого наступает полный пиздец - то есть, получается полный доступ ко всему кластеру. 33 34 Надо будет написать отдельный документ по безопасности. 35 28 36 = Деплоймент имиджами = 29 37