From 69f8d981341726b4f4c22037912f4bcccfbbb7ef Mon Sep 17 00:00:00 2001 From: lesion Date: Tue, 31 Jan 2017 18:58:35 +0100 Subject: [PATCH] doc --- README.md | 4 ++++ 1 file changed, 4 insertions(+) create mode 100644 README.md diff --git a/README.md b/README.md new file mode 100644 index 0000000..15683fa --- /dev/null +++ b/README.md @@ -0,0 +1,4 @@ +super light hardened container: + +automatizzo l'uso di systemd-nspawn con la rootfs di alpine linux, installo quello che devo e elimino tutti i file non usati dal processo che mi interessa (quindi nel container rimangono pochissimi files). I containers sono dentro una partizione read-only e con systemd-nspawn uso bind su una partizione di dati che sara' noexec. +l'idea e' che tutti i servizi sono separati nei loro containers