V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
jasonailu
V2EX  ›  Linux

怎样在公共集群上隔离出自己的空间?

  •  
  •   jasonailu · 2016-09-04 09:37:41 +08:00 via Android · 3345 次点击
    这是一个创建于 3007 天前的主题,其中的信息可能已经有所发展或是发生改变。
    公共集群就是很多人具有集群的 root 用户密码,

    我想隔离出自己的空间,并且防止依赖的基础库被删除,

    另外,请教有什么其他在公共集群的管理使用方法?

    Ps. Redhat.
    第 1 条附言  ·  2016-09-04 16:55:26 +08:00
    Hadoop 在 docker 的生产环境和真机器上的性能什么的有区别吗?

    我想在集群搭建 docker + hadoop 集群不知道可行不?与真机相比性能如何?这样备份 image 也好点。
    13 条回复    2016-10-06 10:16:59 +08:00
    XadillaX
        1
    XadillaX  
       2016-09-04 09:43:22 +08:00 via Android
    docker, vagrant, ...
    jasonailu
        2
    jasonailu  
    OP
       2016-09-04 09:52:25 +08:00 via Android
    @XadillaX 感觉局限性很大,如果直接在集群上架的 hadoop 集群,转移到 docker 上可能不行吧。
    paulw54jrn
        3
    paulw54jrn  
       2016-09-04 11:47:41 +08:00
    别人有 root 怎么弄都没办法吧..
    9999999999999999
        4
    9999999999999999  
       2016-09-04 15:31:53 +08:00 via Android
    Docker
    echo1937
        5
    echo1937  
       2016-09-04 15:45:44 +08:00
    很多人有 root 你搞什么都没用,你上什么都隔离不了。
    jasonailu
        6
    jasonailu  
    OP
       2016-09-04 16:49:30 +08:00 via Android
    @paulw54jrn
    @echo1937

    好吧。。。谢谢回复。
    jasonailu
        7
    jasonailu  
    OP
       2016-09-04 16:53:37 +08:00 via Android
    @9999999999999999

    考虑中。。。
    immjun
        8
    immjun  
       2016-09-04 16:55:44 +08:00
    @paulw54jrn
    @echo1937
    楼主的意思是 你有我房间的钥匙,你也能看见我的保险柜,你可以在我保险柜外面乱涂乱画,你也可以把我的保险柜丢掉,但是你没有我保险柜的密码,你不能在我保险柜的里面乱搞。

    有没有这样的方案呢?
    jasonailu
        9
    jasonailu  
    OP
       2016-09-04 16:59:32 +08:00 via Android
    @immjun 或者是加一个强制警告,再加一层私匙,你要删除和我保险柜相关的东西的时候,再提供一个私匙。感觉上可以,就上来问问。
    bombless
        10
    bombless  
       2016-09-05 11:27:56 +08:00
    可以给文件系统加密嘛,人家只能整个删了你的环境
    xuboying
        11
    xuboying  
       2016-09-05 15:00:56 +08:00 via iPhone
    @immjun 可以 hack ssh 记录你的全部键盘操作,隔离有毛用
    arakashic
        12
    arakashic  
       2016-09-08 05:54:56 +08:00
    自己把依赖 的库都装到$HOME 不就行了,/usr 随便别人去搞好了。
    mritd
        13
    mritd  
       2016-10-06 10:16:59 +08:00 via iPhone
    个人理解,撸主是想用 docker 玩大数据,这个是可行的,不用担心 docker 都是 root 用户的问题,首先明确一点, docker 里面所有东西都应该是无状态的,在 k8s 等编排工具下他是会背动态伸缩的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4804 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 10:00 · PVG 18:00 · LAX 02:00 · JFK 05:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.