08/10/2015
Un croisement entre chroot et une VM
Sphinx
↓
Système de build interne
↓
Les Internets
Une construction =
un container immutable + un container de data (noexec)
Du bon sens !
Une solution hybride : des containers dans une VM
Objectif : rendre curl http://exemple.com/script.sh | sh sûr