TGViewer
DevOps MemOps DevOps MemOps @devops_memops · 6.36K subscribers
Post #6196 1.86K
Fence - изоляция процессов через namespace без root-прав

Docker отлично подходит для контейнеризации, но иногда он избыточен. Проверить скрипт из интернета, запустить непроверенный бинарник или изолировать процесс при тестировании — для таких задач нужно что-то проще и быстрее.

Fence — это CLI-утилита, которая создаёт изолированное окружение через Linux namespaces за секунды и без root-доступа.

Что умеет

Fence использует возможности ядра Linux для создания изолированных пространств. Процесс внутри не видит вашу файловую систему, может быть отрезан от сети и работает в собственном namespace процессов.

При этом никаких образов, слоёв или daemon'ов — просто оборачиваете команду и получаете изоляцию.

Процесс запускается моментально, работает как обычное приложение, но изолирован от остальной системы.


📌 Подробнее: https://github.com/Use-Tusk/fence

MemOps 🤨
  • 👍 5
  • ❤ 1
More from @devops_memops
  1. Oct 9, 2026MemOps 😃
  2. Oct 9, 2026Post #8390
  3. Oct 9, 2026Аутентификация между микросервисами с использованием идентификаторов Kubernetes В этой ста…
  4. Oct 9, 2026MemOps 😃
  5. Oct 9, 2026Docker изнутри: исчерпывающее руководство. Механизмы контейнеризации + примеры, эксперимен…
  6. Oct 9, 2026Post #8386
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →