docker драйвер (тесты запускались в нем), теперь же решил перейти на LXD, так как столкнулся с некоторыми проблемами (к примеру отсутствие сервиса ondemand). Как можно корректно все это запустить?
Изначально планировал чтобы molecule запускался в docker, и сам при старте тестов запускал LXC контейнер, но столкнулся с проблемой что нужно пробрасывать сокет для работы LXC, а это уже делает дыру в безопасности, так как нужно контейнеру выдать проинтегрированные права.
Так же был вариант создания LXC образа, но невозможно запустить LXC внутри LXC (molecule создает свой контейнер).
Есть ли какие то варианты которые не вредили бы безопасности, а так же соответствовали best practice?
драйвер molecule-lxd на github "Archived due to lack of maintenance".
да, я знаю, его и попробовал использовать, но столкнулся с тем что среда разработки будет у всех разная (невозможно поднять в контейнере, так как тогда нужно будет прокидывать сокет lxd в контейнер)
Обсуждают сегодня