开放容器计划能否改善容器安全性?

最近Docker和CoreOS联手打造一个新的Linux基金项目叫做开放容器计划(Open Container Project)。何谓开放容器计划?他如何改善软件容器的安全性?

Dan Sullivan:开放容器计划,也被称为开放容器倡议,意在创建一个标准的容器显像模式和运行引擎。该项目由Linux基金会组织并赞助。尽管Docker已经有一个成形的标准了,Linux软件商CoreOS的相应的叫做rkt的标准与Docker不同,将容器行业分裂开来。

很难想象在软件堆栈这个关键层面上有如此区分的软件开发者们能够获取竞争优势,事实上,这很可能阻碍其发展并带来不必要的跨平台问题。主流的软件服务提供商,包括谷歌、红帽、Oracle、Suse以及VMware也加入进来,与Docker、CoreOS和Linux基金会共建开放容器计划。

该项目最重要的使命之一就是开发一个安全的容器标准。这包括保护程序孤岛以及容器中的资源。标准还包括对强加密原语、应用程序识别服务以及图像审计功能的支持。

项目成员计划创造一个简约的标准,在没有解决支持工具的情况下确保容器安全,如云服务或运行的集群。CoreOS构建rkt,某种程度上是因为Docker计划扩大了范围,超过了容器标准初始关注点。也有人担心是否需要从根上运行Docker。

该计划构建安全的容器映像将会间接地改善安全。例如,团队可以合理分配时间来强化应用程序图像,如果其将被重复使用的话。容器支持自动部署,有助于减少手动配置错误的风险。此外,自动化脚本可以审查以确保部署了恰当的安全控制。多种容器标准也不会泯灭这些好处,不过需要额外的精力和资源用以维护就是了。

作者:Dan Sullivan 翻译:张程程

来源:51CTO

时间: 2024-09-20 17:59:31

开放容器计划能否改善容器安全性?的相关文章

开放容器计划能否改善容器安全性?

最近Docker和CoreOS联手打造一个新的Linux基金项目叫做开放容器计划(Open Container Project).何谓开放容器计划?他如何改善软件容器的安全性? Dan Sullivan:开放容器计划,也被称为开放容器倡议,意在创建一个标准的容器显像模式和运行引擎.该项目由Linux基金会组织并赞助.尽管Docker已经有一个成形的标准了,Linux软件商CoreOS的相应的叫做rkt的标准与Docker不同,将容器行业分裂开来. 很难想象在软件堆栈这个关键层面上有如此区分的软件

Azure 容器实例:Microsoft 容器创新的有力证明

本文讲的是Azure 容器实例:Microsoft 容器创新的有力证明[编者的话]本文主要介绍了 Microsoft 在容器技术浪潮中所作出的创新与努力以及所取得的成果. 与其他企业级基础设施供应商相比,面对容器技术带来的挑战,Microsoft 处于一个比较微妙的位置.Microsoft 已经在受到容器应用增长冲击的系统中取得了很多既得利益,其中包括操作系统(Windows Server),虚拟机管理程序(Hyper-V),私有云产品(Azure Stack)和 公有云(Azure). 对于平

容器监控—阿里云&容器内部服务监控

目前Docker的使用越来越离不开对容器的监控,阿里云最近上线了容器服务,不但提供了核心的容器和宿主机监控能力,而且支持集成 Cloud Insight 监控,下面会介绍如何集成. 首先介绍一下阿里云的容器监控.阿里云容器服务在用户创建集群的时候就默认开启了几个容器服务,其中就包括一个容器监控服务,其监控大概就是使用这个服务来采集数据的. 容器监控的对象就是各个正在跑的容器本身的运行状况,而如果你想要监控在容器里面运行的服务的状况呢?这时候Cloud Insight 就可以帮到你了. 那么我们先

容器评估:Azure容器 VS. Google VS. AWS

越来越多的企业使用容器技术部署云应用,似乎容器和云的关系越来越紧密.因此三大云供应商--Amazon Web Services, Microsoft Azure和Google工--都推出了各自的容器服务.但是,这些服务并不完全一样. 为了达到本文的目的总部位于波士顿的云计算咨询公司,Cloud Technology Partners,深入分析了Amazon Web Services(AWS),Google和Azure容器服务,仔细考量了用例.该公司仔细考察了评估或使用基于云的容器服务时需要重点研

Joyent扩展弹性容器基础设施,增加Linux容器原生支持

Joyent与Canonical建立合作伙伴关系,提供了认证和支持的Ubuntu镜像,并且针对Triton容器基础设施提供了在bare metal上本地运行的优化. 加利福尼亚州旧金山 - (Marketwired - 2015年6月18日) - Joyent Inc., 原生容器基础设施技术服务公司,今天宣布了借助Joyent Triton 弹性容器基础设施直接在bare metal上本地运行容器实例,而这会在本周的早些时候全面上市.Joyent 也宣布了和Canonical的合作伙伴关系,面

雷军两会议案:开放大数据与改善创业环境

雷军3月6日消息,金山软件.小米科技董事长,全国人大代表雷军在两会期间做出两项议案,包括<关于加快实施大数据国家战略的建议>.<关于修订<公司法>优先股条款以改善创业环境的建议>.关于加快实施大数据国家战略的建议全国人大代表:雷军大数据的重要性毋庸置疑,目前主要是 各地政府出台了一些大数据行动计划或实施方案,但国家层面上没有制定切实有效的 大数据战略.我们迫切需要从国家层面上制定大数据发展规划.政府应研究大数据发展趋势,评估大数据对政府.经济与社会运行所带来的 革命性影

容器 段错误-C++容器问题。老是出现段错误。

问题描述 C++容器问题.老是出现段错误. #include using namespace std; #include int main(void) { list Boy; for(int i = 1; i <= 100; ++i) { Boy.push_back(i); } list::iterator it = Boy.begin(); int num = 1; while(Boy.size() > 1) { if(num%3 == 0) { Boy.remove(*it); } els

Facebook开放网络计划 向封闭网络发起冲击

Facebook目前正拉起模范带头的大旗,向长久以来占据数据中心的传统专有网络硬件及软件发起又一轮冲击--这无形当中威胁到了思科.瞻博以及博科等主流网络厂商在市场上的进一步扩张. 今年五月,社交巨头在http://www.aliyun.com/zixun/aggregation/13541.html">Interop大会上正式公布了开放计算项目中的网络计划.计划的主要内容为:Facebook将号召多家业界参与者共同针对网络设备创建一系列开放规范,任何对其成果有兴趣的厂商都可以利用它进行制造

GitHub 免费开放开发者计划,增加系列新优势

GitHub 近日推出了新的开发者计划,增加多项新内容,并向所有开发者开放. GitHub 开发者技术于 2014 年推出,以前只向付费用户开放.现在,GitHub 的业务主管 Joe Wadcan 表示,该公司正在"放松"该计划,并将目标转向 Github API 的开发人员,扩展开发者工具. Github 拥有 2000 多万名开发者,5000 多万个项目.Joe Wadcan 还表示:"开发者是我们的主要受众,我们会尽力给他们提供最好的服务." 新版本的开发者