проблема с безопасностью
на которую большинство просто закрывали глаза
(и вообще сам формат Dockerfile
оставляет желать лучшего)
она вроде решена в cri-o - buildah/podman
(есть ряд статей на эту тему)
даже в манах Stack упоминается, что Docker
вообще-то небезопасен
насколько я просмотрел текущие маны по Nix
там появились dockerTools
которые вроде позволяют билдить имиджи без запуска Docker
почему сообщество Haskell
даже не пытается дружить
с cri-o/buildah/podman?
потому что не на Haskell написаны?
хотят сделать альтернативу на Nix?
но ведь сам Docker тоже не на Haskell
(и даже Nix вообще-то тоже)
можно проблему-то озвучить?
Обсуждают сегодня