Как стать автором
Обновить

Комментарии 12

Глядишь еще пару лет и они догадаются, что можно запускать внутри контейнера только голые процессы (без всей ОС), которые общаются между собой по шине и мы наконец получим ту самую микроядрерную архитектуру.

Это вы что-то путаете. Пройдитесь бритвой Оккама, получите ровно то, о чем я говорю.


А jails так это вообще BSD, в линуксе их аналог – LXC, который и используется в containerd.

вероятно имеется в виду, что докер базируется поверх cgroups & namespaces, что и есть тоже основа для lxc
вероятно имеется в виду

Это же просто ваш домысел основанный на вашем опыте. Я на своем опыте часто сталкивался с ошибочным мнением, что внутри Докера используется lxc, поэтому с тем же успехом могу домыслить, что автор имел ввиду именно то, что написал:
в линуксе их аналог – LXC, который и используется в containerd

Если отбросить домыслы и посмотреть на эту фразу логически, то чему она эквивалентна:
— фразе «внутри containerd используется lxc»
— или фразе «containerd и lxc внутри себя используют одни и те же инструменты предоставляемые ядром»?
А еще они нам юникернелы обещали

Есть же гугловый "distroless"

Это вообще не пригодно для не-облачных окружений? Что насчёт нестандартных видов хранилищ и сетей? PVC?

Задумка интересная, но совсем без ssh это как-то перебор.

Даже если оно только для облачных окружений, иногда в docker, ядре или еще в чем-нибудь базовом вылезают интересные баги которые особо никак кроме как из консоли не продебажишь.
Не могу не поделиться полученным несколько часов назад письмом от Andrew Rynhard:

Hi Dmitry,

I am the developer of Talos. I just want to thank you for taking the time to write about Talos on habr.com. You described it better than me :D.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий