nein, wollt ich damit nicht sagen. nur sollte man sich halt nicht nur über solche selbsternannten youtube- oder read-my-tutorial-on-my-blog-profeten bilden sondern auch mal in die hersteller doku wälzen oder ins hersteller forum gucken.
Agreed, aber Interesse wecken tut teilweise eine 400 Seiten Doku nicht, sondern ein Funke in dem man etwas gesehen hat.
ich finde das erschreckend, wie überzeugt heute gefährliches halbwissen oder gar falschwissen in die welt gespuckt wird und von allen seiten immer weniger hinterfragt wird, ob das denn auch wirklich qualitativ gut ist.
Dunning Krüger Effekt, gibt es schon seeeehr lange
mich macht sowas wie das hier wütend, v.a. weil hier proxmox geblamed wird
https://blog.ktz.me/proxmox-9-broke-my-docker-containers/
Ich verstehe das selbst Anwender wenn etwas kaputt geht zum "Suchenden Bastler ohne Basis" werden. Ist einfach die Neugierde. Aber ja ich kann verstehen, dass ein solcher Artikel als verstehender zum Thema "AppArmor" die Augen rollen "kann". Aber man sollte auch versthene und akzeptieren können, dass eben nicht jeder Mensch weiss was ein Kernel ist, besonders nicht den Linux Kernal und das "AppArmor" was nach Sandbox oder Antivirus klingt, ein Security-Modul (LSM) für den Kernel ist.
Versuch nur mal das Thema Kaniko, Docker in Docker und Docker out of Docker im Kontext Kubernetes zu suchen und zu verstehen und du bekommst fast Kopfschmerzen bei der Menge der Infos und denkst dir dann, Mensch einfach ein Docker und Kubernetes AppArmor Profile wäre so schön - TL

R: AppArmor ist Deep und nicht jeder kann/mag/will Deep Richtung Kernel, die möchten das Docker/K3s/K8s mit der Workload läuft.
mache menschen sehen die welt nur aus ihrer eigenen brille
Das nennt sich Meinungen - Hier ein gutes Beispiel von "Ricky Gervais" zum Thema "Opinion vs Fact" -
https://youtu.be/3qrNRzkwlbU?si=jxp25PzUmEOxMIJt&t=453 - Ich bin da sehr bei Ihm.
ich fänd das ja auch schick docker auf dem host oder in nem lxc laufen zu haben. aber es ist nunmal mit bösen fallstricken verbunden. und das sollte bitte nicht übersehen oder gar verschwiegen werden.
Genauso ist das bei VMs, bitte auch nicht verschweigen, kommt immer auf die Details/Kontext an.
Aber im generellen bin ich da bei dir