home.social

#oci — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #oci, aggregated by home.social.

fetched live
  1. Das Ergebnis ist besser als erwartet. Von den Antworten nutzen ein Großteil rootless Podman und zum Glück deutlich weniger rootfull Docker. Gerade letzteres überrascht mich. Von dem, was ich sonst so von Menschen mitbekomme, überwiegt in den Erzählungen rootfull Docker, und das meist, ohne dass die Menschen sich bewusst sind, was sie da tun.
    #oci #container #docker #podman #linux

  2. Our new experimental OCI support continues with compatibility with podman-compose.yml.

    The new `bastille up` sub-command will attempt to deploy OCI images from a podman-compose.yml file in the current working directory.

  3. We're experimenting with OCI support in Bastille.

    Initial testing has successfully created jails using both FreeBSD and Linux container images (requires buildah and jq packages).

    If you're interested in this, please check out this PR. Testing is much appreciated.

    github.com/BastilleBSD/bastill

  4. Oracle Cloud Infrastructure:

    > The Always Free compute limits have been updated. If your tenancy is currently using Always Free compute resources above the new limits, you must reduce your usage by August 18, 2026.

    #Oracle #OCI #Cloud

  5. Pullrun: an open-source Project to run OCI images as Linux containers, Firecracker microVMs, or Apple Silicon VMs ; no daemon required, no overlayfs, no separate VM images #Containers #OCI github.com/pullrun/pullrun

  6. Когда Kubernetes нельзя, а Ansible боль: чего я не договорил про Horchestra

    Настоящая проблема — не отсутствие одной платформы, а разнородность сред, в которые нужно доставить одно и то же приложение. Каждая среда тянет доставку к своему механизму, а инфраструктурный код — тот самый «второй API» с сотнями параметров установки — форкается под каждую цель. Цель принести Kube-way туда, где Kubernetes под запретом!

    habr.com/ru/articles/1060130/

    #kubernetes #ansible #oci #containers

  7. Horchestra: когда Kubernetes нельзя, а Ansible становится второй кодовой базой

    Последние несколько лет я занимаюсь разработкой enterprise-продуктов. И относительно недавно понял одну вещь. Самая сложная часть проекта — вовсе не разработка. Самая сложная часть — доставка и поддержка. Пока приложение работает на ноутбуке разработчика, всё выглядит прекрасно. Собрали, запустили, прогнали тесты, отправили изменения в Git. Проблемы начинаются в тот момент, когда продукт нужно поставить заказчику. И тут оказывается, что единого способа поставки не существует. - У одного заказчика уже есть Kubernetes, и достаточно передать Helm‑чарт. - У другого контейнеры запрещены требованиями ИБ. - Третий принципиально использует только RPM‑пакеты. - Четвёртый работает исключительно на Alt Linux. - Пятый — на РЕД ОС и Astra. - Шестой до сих пор живёт на CentOS 7, потому что обновление инфраструктуры — отдельный многолетний проект.

    habr.com/ru/articles/1059876/

    #kubernetes #ansible #oci #containers

  8. [Перевод] Security Profiles Operator v1: стабильные API, аудит безопасности и путь в upstream Kubernetes

    Linux даёт мощные механизмы безопасности уровня ядра — seccomp, SELinux и AppArmor, — которые ограничивают возможности контейнеризированных рабочих нагрузок. Если коротко: seccomp фильтрует системные вызовы процесса, SELinux и AppArmor накладывают мандатные политики доступа к файлам, сети и возможностям. Каждый из них работает через профили, которые описывают разрешённое поведение, но писать, распространять и поддерживать такие профили вручную утомительно и легко ошибиться. Security Profiles Operator (SPO) снимает эту боль: профилями безопасности можно управлять как пользовательскими ресурсами Kubernetes, записывать их с работающих нагрузок и декларативно привязывать к подам. С выходом v1.0.0 Security Profiles Operator переводит все восемь своих API типа Custom Resource Definition (CRD, определение пользовательского ресурса Kubernetes) на версию v1. Это первый стабильный релиз проекта, подкреплённый сторонним аудитом безопасности, полным циклом работ по усилению защиты и путём миграции без простоя с любой предыдущей версии API. Команда VK Cloud перевела статью о том, как проект Security Profiles Operator за шесть лет довёл свои API до версии v1, прошёл сторонний аудит безопасности и теперь влияет на развитие самого Kubernetes. Это будет полезно тем, кто отвечает за безопасность кластеров — DevOps- и SRE-инженерам, специалистам по ИБ и разработчикам, которые пишут профили seccomp, SELinux и AppArmor для контейнеров.

    habr.com/ru/companies/vktech/a

    #vk_cloud #kubernetes #security_profiles_operator #seccomp #selinux #apparmor #lsm #rbac #crd #oci

  9. Level up your Helm chart distribution. This snippet shows pushing & installing charts as OCI artifacts in Harbor, ECR, or ACR. Helm uses ORAS to store chart blobs, packages as tar.gz with specific media types, and verifies integrity on install. #helm #oci #ValtersIT

    valtersit.com/vault/helm-oci-r

  10. I just managed to create a pipeline and a client for storing DDIs inside of an OCI registry! Now you can do things similar to Universal Blue but with systemd-sysupdate instead and all the benefits that come from it! I'll publish more things and maybe a blog post about how to use it later! Note: This is heavily WIP, but it seems to be working!

    github.com/tulilirockz/pompona

    #systemd #bootc #oci #zirconium #linux #foss #sysupdate

  11. Azerbaiyán e Irán firman la paz tras haber estado al borde de una guerra total en marzo 🚨 El presidente Ilham Aliyev recibió al líder iraní Ghalibaf y confirmaron que se apoyaron mutuamente durante los bombardeos 🇺🇸❌ #AlíJamenei #azerbaiyán #bakú #CorredorDeAraks #IlhamAliyev #irán #MohammadBagherGhalibaf #najicheván #oci #PuenteAgbendKelele #RíoArax #SahibaGafarova soyarmenio.com/reconciliacion-

  12. merged a new conformance test suite for the distribution-spec late last week. The new tests are a lot more thorough, so you can expect registries to fail while projects work on merging fixes.

    The blog post goes into more detail on why we changed things, what is being tested, and how to run the tests against your registry.
    opencontainers.org/posts/blog/

  13. Apple releases v 1.0 of Container, a tool to create and run Open Container Initiative (OCI) containers as lightweight virtual machines on your Mac: github.com/apple/container

    #MacOS #Docker #OCI

  14. Red Hat demos bootc at Canonical's Ubuntu Summit — showing Ubuntu can be managed as bootable OCI containers: fast, transactional OS images with rollback. Useful for servers, VMs, CI. 🚀🐧 #bootc #OCI #Ubuntu #containers theregister.com/software/2026/

  15. Dear Podman users,

    is there a way to specify a system wide auth.json? Similar to the registry configuration that can be done in /etc/containers/.

    I wanna make sure all users on the system are using my pull-through cache to avoid e.g. rate-limiting on Docker Hub. The cache requires authentication...

    Did I miss this in the manpage?

    #Podman #oci #containers #devops #Linux #homelab

  16. Just learned that you can use #NIX to build #OCI containers. To be fair the format appears to be a bit unintuitive at first sight, but I guess I'll give it a try soon anyway.