那些不得不知的容器生态圈发展趋势

来源: 云巴巴 2020-03-06 11:44:54

Docker2013年推出以来,给软件开发带来了极具传染性的振奋和创新,并获得了来自各个行业、各个领域的巨大的支持——从大企业到初创公司,从研发到各类IT人员,还有开源社区、ISV、最大的公共云供应商、软件堆栈上的每个工具等。自Docker推出以来,许多重大的里程碑事件都推动了容器革命。让我们就其中一些作个简要回顾。

容器编排工具的选择

容器入门非常简单。所需要的仅是笔记本电脑和Docker客户端。然而,运行微服务应用程序则要另当别论。其中最困难的是创建、管理和自动化临时容器集群。

解决这一挑战的第一个主要工具是Mesos及它的编排工具Marathon。即使在Docker之前就已经提供了分布式基础设施,Marathon也可以在Twitter和其他大型Web应用程序中的生产工作负载中使用。

如今Kubernetes因为它的可扩展性已经领先于Docker编排工具。它支持广泛的编程语言、基础设施选项,并获得容器生态系统的巨大支持。它将应用层与基础设施层隔离开来,从而能够跨多个云供应商和基础设施设置,实现真正的可移植性。而对企业而言,编排工具是容器应用成功的关键。

              

容器安全快速发展

在初期,容器默认的隔离性较弱。随着时间的推移,这一情况正在发生变化。与容器安全相关的一个关键进展,是出现了多个能力强大的容器 registryregistry通过存储和扫描容器镜像和存储库来发现漏洞。这是Docker安全性的重要组成部分,因为未经验证的发布商提供的公开存储库,极容易带来安全威胁。这也是开放的生态系统的缺点之一,因为在开放的生态系统中,镜像很容易共享。但使用 registry进行安全检查可以减少这种风险。

在初期,容器默认的隔离性较弱。随着时间的推移,这一情况正在发生变化。与容器安全相关的一个关键进展,是出现了多个能力强大的容器 registryregistry通过存储和扫描容器镜像和存储库来发现漏洞。这是Docker安全性的重要组成部分,因为未经验证的发布商提供的公开存储库,极容易带来安全威胁。这也是开放的生态系统的缺点之一,因为在开放的生态系统中,镜像很容易共享。但使用 registry进行安全检查可以减少这种风险。

内置VS开源Docker组件

Docker公司已经建立了企业版(包括Docker Datacenter,它现在已经集成到Docker的新企业版平台中),它们由Docker本身的组件组成,其中包括Swarm管理器,而Docker Engine并未内置这些组件。Docker对使用自己的工具来建造容器堆栈更感兴趣,而不是与容器生态系统中的其他组织合作,最初引起了一些人的担忧,即Docker将忽略社区标准。去年八月份,出于这方面的担忧,他们甚至还谈到了forking Docker。(不过至今并没有谁真的forkDocker。)

最近,随着Docker采取措施向客户保证它不会垄断行业,这种紧张局势已经平息。它对CNCF的积极贡献,包括最近将底层的容器技术开源,都是朝这个方向发展的。

结论

容器生态系统仍然在不断发展与改变。也许当我们刚弄清楚Docker对于跨所有类型组织的应用程序意味着什么时,新的标准又出现了。本文所强调的趋势是一个快速成熟的生态系统的指标。r容器云的引领下继续前行!

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

业务容器化改造实践(二)

业务容器化改造实践(二)

本篇文章用于介绍利用Rancher、Harbor构建Kubernetes集群和私有镜像仓库,共同组成容器云管理平台,后续将以此平台为基础实施业务的容器化改造。

2019-09-18 11:06:36

PaaS的主要技术与容器云的负载均衡选择问题

PaaS的主要技术与容器云的负载均衡选择问题

作为现代的技术革新给我们带来了很多便利,它们的存在,同时也对于传统文化的产生了巨大的影响。所以,我们要善于运用这些新科技,善于利用PaaS。     PaaS主要以容器云形式实现,其中BAT、京东、华为和网易等互联网公司,容器云依赖容器基础技术,

2020-04-30 17:08:36

灵雀云出席中国数据与存储峰会——应用容器化落地实践

灵雀云出席中国数据与存储峰会——应用容器化落地实践

12月3日,由百易传媒(DOIT)主办的2019中国数据与存储峰会(DATA & STORAGE SUMMIT)在北京盛大开幕,与众专家对新一代关键存储技术趋势及数据创新应用进行了热议。

2020-01-15 16:20:09

Docker容器云,开启云计算时代新模式

Docker容器云,开启云计算时代新模式

容器技术是近几年云行业发展中不可缺少的一环,Docker和k8s的大热极大可能会推动云计算PAAS层的完善和普及。那么容器云到底是怎样的技术形态,究竟是概念还是可落地的应用。

2020-03-05 17:56:31

这可能是把Docker容器的概念讲的最清楚的一篇文章

这可能是把Docker容器的概念讲的最清楚的一篇文章

容器由 Docker 从 Docker 格式的容器镜像创建,通过 Linux 内 核的若干功能相互隔离。其中包括:namespace:内核可将对所有进程可见的系统资源放在一个命名 空间中。在一个命名空间中,只有属于该命名空间的进程才能看 到这些资源。

2020-03-06 13:29:26

使用Docker容器前你的看看这些注意事项

使用Docker容器前你的看看这些注意事项

容器技术在过去十年中无疑是最引人注目的一个,因为有了它,我们思考的设计,开发和运维软件的方式有一个非常有利的影响。 但是,像所有的开发工具,为了充分利用这些工具,我们需要注意的一些问题,在使用中,Docker容器为好。这里有一些地方,你需要关注:

2020-03-09 17:17:15

严选云产品

深信服云内态势感知解决方案 深信服云内态势感知解决方案,持续追踪云内高级威胁与异常行为,包含 HTTP 异常流量检测、SMB与RDP协议检测、DNS 隐蔽隧道检测等云内常用攻击手段检测。 配合文件与网络行为检测,持续提供整个云数据中心层面的检测能力。
闪捷信息 数据资产安全管理平台 闪捷数据资产安全管理平台是一款以全面盘点数据资产、实现数据动态跟踪、开展数据分级分类建设、保障数据安全合规等为重点内容和目标的综合管理平台。平台旨在通过数据资产梳理规划、分级分类,帮助管理者全面了解核心数据资产,识别数据资产风险,完成数据资产类目构建与数据敏感信息归集等工作,从而不断优化和提升数据资产管理规范、安全规范。
腾讯珠玑写作洞察 腾讯珠玑写作洞察通过多视角洞察会员行为特征,精准切入营销诉求;根据文章生成标题,以“一文多题”的形式,最大提升内容点击;智能抓取营销事件,全面覆盖食品,服饰,日化等不同零售行业。
Acropolis软件定义存储解决方案 Acropolis 是企业云平台的基础,在超融合基础架构之上加入内置虚拟化、存储服务、虚拟网络和跨虚拟化层应 用迁移功能,是一个可在 60 分钟或更短时间内实现“即启即用”的“交钥匙”解决方案。
SISDIG Sysdig是第-一个统一 的云 原生可见性+安全平台。
IP数据云全球IP精准定位 IP数据云全球IP精准定位,使用神经网络等机器学习算法自动、高效,对不同应用场景下有基准点的IP进行动态聚类。使用全球1300个以上的自有网络监测点进行辅助测量,结使地理数据标注准确,百余人专家团队不断迭代升级。按需分配7X24专业化服务专业团队24小时技术服务,支持企业定制化需求。

推荐视频

甄选10000+数字化产品 为您免费使用

申请试用