タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

gvisorに関するtzkobaのブックマーク (1)

  • GCPUG Tokyo gVisor Day July 2018 参加メモ #gcpug #gvisor - My External Storage

    所感 題のgVisorについてはもちろん、Linuxセキュリティ機能の知識、企業が公開しているOSSからその企業の戦略を推測する新しい見方を知ることができた。 最初の@yuryuさんの発表では以下を聞くことができた。 信頼性が低いアプリ・プロセスを実行するときに守るべきLinuxセキュリティ gVisorがどのようにしてセキュアなコンテナランタイムを実現しているか まさかPaaSの勉強会でLinuxセキュリティ機能について教えてもらえると思っていなかった。 どんな点に気をつけなければいけないのか、を「非特権ユーザでサービス実行する」というところから丁寧に教えてもらえたのでその後の話の重要性もかなり噛み砕いて納得することができた。自分は雰囲気でLinuxを動かしている(番はSREの方々がいい感じのAnsibleを流したり、AWSの設定をしてくれているし、ローカルで試すときはまずSE

  • 1