成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

系統管理員的容器時代之殤

云計算
這篇吐槽是關于容器、預構建虛擬機鏡像的,它們真是令人難以置信的混亂,它們的腦子里面就根本沒有“可信”和“升級”的概念。

系統管理現在處于一個癲狂的時代,一片混亂。

我并不是抱怨老式系統管理員們,他們還是知道如何讓系統工作起來,知道怎么更新系統和如何升級擴容。

這篇吐槽是關于容器、預構建虛擬機鏡像的,它們真是令人難以置信的混亂,它們的腦子里面就根本沒有“可信”和“升級”的概念。

 

[[140047]]

舉個 Hadoop 的例子,似乎就沒有人知道如何從頭構建一份 Hadoop,它那令人頭昏眼花的依賴關系、版本需求和構建工具讓人云山霧罩。所有這些“神奇”的工具仍然是通過傳統的 make 命令構建的,每個工具都是它自己帶的,彼此不兼容,你得按照沒有復用意義的“當日路線圖”來構建。因為沒有人能從頭構建,所以現在大家都從一些不定是哪個的網站去下載已經編譯好的二進制,基本上沒有任何認證和簽名。

這是 NSA 和病毒們的天堂啊!不需要搞什么破解和漏洞挖掘,只需要弄個“APP”、虛擬機或 Docker 鏡像,人們就會把這些惡意代碼弄到他們的網絡里面去。

Debian 的 Hadoop 維基頁就是一個典型的例子,基本上,從 2010 年開始人們就已經放棄了從源代碼構建一個 Debian 上可用的 Hadoop 包了。

要構建 Apache Bigtop,你首先需要安裝 puppet3,然后用它從互聯網上下載一些魔法般數據。以 sudo 的權限啟動 puppet ,順便給 NSA 開個后門(舉個例子,它會下載和安裝一個過期的預編譯的 JDK——因為它認為你太笨了,不會安裝 Java),然后期待它能順利構建而不是拋出200行的毫無用處的報錯跟蹤。

我沒有開玩笑,它會試著執行像下面這樣的腳本:

 

  1. /bin/bash -c "wget http://www.scala-lang.org/files/archive/scala-2.10.3.deb ; dpkg -x ./scala-2.10.3.deb /" 

注意,甚至這并沒有正常的安裝這個包,而只是將其解壓縮到你的根目錄下!下載時也沒有檢查任何簽名、沒有通過 SSL(腳本來自 Bigtop 的 puppet 清單)。

即便你的構建正常工作了,它也會通過 Maven 下載來自互聯網的沒有簽名的二進制代碼,并用這些來構建。

不再寫一些干凈的、模塊化的架構,所有這些現在都牽扯在混亂的依賴里面。我上次看到, hadoop 的類路徑已經有 100 多個 jar 了,現在?我打賭它肯定有 150 個了。那些 HBaseGiraphFlumeCrunchPigHiveMahoutSolrSparkElasticsearch 以及 Apache 家族的其它東東都是這樣混亂。

所謂軟件棧,現在的意思是“我也不知道我實際上用的是啥”。

Maven 、ivy 和 sbt 這些即用的工具其實就是讓你的系統從互聯網下載那些無簽名的二進制數據并運行在你的計算機上。

再加上容器,哦天哪,更亂了。

是否想過給容器進行安全更新?

基本上,Docker 的思路就是下載一個未簽名的二進制并運行它,然后期望它不要將任何后門放到你的公司網絡里面去。

這就像是我在90年代時在 Windows 上下載的共享軟件一樣。什么時候會出現***個帶有 Ask 工具條的 Docker 鏡像呢?***個通過 Docker 鏡像傳播的互聯網蠕蟲呢?

回到前些年,Linux 發行版努力著提供一個安全的操作系統,帶有簽名的軟件包、可信的網絡、甚至還能完全的重新構建。

而現在呢?什么東西都已經 Windows 化了,到處是瘋狂的“App”,你下載,你運行,根本不管是否安全,是否能升級到下個版本。因為你就是“過把癮就死”!

更新:其實在 Docker 之前就有這樣的作法了,Docker 只是一個新的 'curl | sudo bash' 而已。是的,這就是主流的、在你的數據中心下載并運行一個不可信軟件的方法。這太糟糕了,真的。之前,系統管理員還在努力的防御安全漏洞,現在,他們自稱 “devops”了,然后很 happy 地把這些東西弄到他們的網絡里面了!

原文鏈接:https://linux.cn/article-5328-1.html
 

責任編輯:Ophira 來源: linux.cn
相關推薦

2019-08-13 19:34:45

容器鏡像DockerLinux

2010-11-10 09:36:38

系統管理員守則

2013-03-30 21:59:13

系統管理員必備工具iftop

2018-08-01 08:12:34

Linux管理員網絡管理

2018-08-15 14:00:18

LinuxBash系統管理員

2013-06-26 09:29:30

系統管理員

2013-09-29 09:50:21

系統管理員Ubuntu JujuJuju

2010-04-12 09:33:58

系統管理員

2019-09-09 14:45:29

系統管理員SRE

2010-08-10 09:13:52

Unix系統管理員Ubuntu

2010-08-11 17:11:15

2010-05-06 18:07:33

Unix命令

2010-05-07 16:35:44

2011-06-16 09:35:28

系統管理員iPad應用

2011-10-20 10:29:22

VMwareVMworld虛擬化

2012-06-06 10:41:37

系統管理員運維

2013-08-20 10:11:20

Go系統管理員

2009-10-22 16:53:08

2010-08-02 09:13:10

系統管理員開源工具鏈

2012-11-01 11:33:11

IBMdw
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品中文字幕在线观看 | 自拍偷拍亚洲视频 | 亚洲播放 | 狠狠草视频 | 91成人在线 | 精品国产乱码久久久久久久久 | 免费看91| av国产精品毛片一区二区小说 | 特级丰满少妇一级aaaa爱毛片 | 麻豆精品国产91久久久久久 | 日本精品一区二区三区在线观看视频 | jizz中国日本| 在线视频一区二区三区 | 一区二区三区视频在线免费观看 | 中文字幕免费中文 | www.9191.com| 亚洲免费一区 | 美女视频一区二区三区 | 国产精品99久久久久久动医院 | 精品亚洲一区二区三区 | 欧美极品视频 | 久久97精品 | 国产这里只有精品 | 久久综合激情 | 国产精品看片 | 久久久久久久久久一区 | 福利精品 | 日韩a视频 | 国产区在线视频 | 久久精品色欧美aⅴ一区二区 | 精品国产1区2区3区 在线国产视频 | 中文一区 | 91精品国产91久久久久久三级 | 亚洲精品一区二区冲田杏梨 | 亚洲免费精品 | 狠狠av| 国产成人免费视频 | 国产精品国产亚洲精品看不卡15 | 亚洲97| www.日日夜夜 | 一区二区不卡视频 |