• [^] # Re: how nixos do it

    Posté par . En réponse au journal NixOS ou comment j'ai rendu mes machines interchangeables et ennuyeuses. Évalué à 4.

    Y a pas de regle absolue, pour moi c'est du feeling.

    Plusieurs façons de faire, effectivement.

    J'aimerai migrer de docker à podman afin de gagner en sécurité/gestion sur notre serveur de build/préprod entre plusieurs développeurs :

    • actuellement avec docker : un accès compte unique admin sur portainer que tout le monde utilise. Ou des comptes qui ont tous un accès à docker via sudo et potientiellement un dév peut poutrer le container d'un autre.
    • migration vers podman : chaque dév avec son compte, sans privilège particulier ni sudo. Il lance son container, sur une plage de ports qui lui sera dédié, et sous sa session non accessible aux autres.

    Pour la prod, même idée, ce sont des comptes spécifiques pour chaque applications (containers) qui seront lancés via une config globales (import dans le configuration.nix). Mais dans ce cas, chaque container sera lancé par un user dédié. Possible ?