Устал каждый раз возиться с сетями Docker, когда нужен тонкий контроль? Стандартные инструменты не дают гибкости, а ручное управление iptables превращается в кошмар поддержки.
Автор делится 7-летним опытом работы с Docker и показывает, как написать инструмент на Go для безопасного управления сетевыми пространствами (netns) на уровне инфраструктуры как кода. Разбирается под капот ядра Linux для точного контроля сетей без создания отдельных сетей под каждую задачу.
Отличное решение для DevOps-инженеров и разработчиков, которые хотят системно подходить к сетевой изоляции контейнеров и избегать рутины с костылями
🔥Ссылка на статью
Заметки Бэкендера & Max
