首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/134989

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Docker收购Unikernel Systems,继续打造容器生态体系

应用容器引擎 Docker 今天宣布收购了英国的 unikernel 实现初创企业Unikernel Systems,但具体交易金额并未透露。 所谓 unikernel,按照维基百科的解释,是用库操作系统构建的专用的单地址空间机器镜像。我们可以把它理解为精简版的操作系统(参加下图对比),通过把操作系统精简到只保留运行特定应用所需的最少资源,unikernel 可以让整个容器所占的资源进一步减少,从而让机器跑的更快。此外由于涉及的东西更少,unikernel 也比传统操作系统内核更加安全,尤其适合于对安全和效能要求很高的政府系统、交易平台以及物联网应用。 这个概念有很多实现,英国剑桥的 Unikernel Systems 就是其中之一。这家公司由一群原先做过 unikernel(包括 MirageOS、Rumprununikernel、Irmin 分布式数据库、Jitsu 实时部署系统等)和相关软件的人设立,其目的就是要促进 unikernel 的开源化并寻找商用化的机会。Docker 可以算是自动送上门的机会了。 当然,Docker 收购 Unikernel Systems 也有它自己...

容器如同洗衣机——认真清理很重要

随着企业越来越多转向容器技术以改进自身应用交付能力与敏捷性,容器及其内容的安全性影响也开始受到愈发严格的审查。 容器供应商Docker、红帽以及其它企业正在积极行动,旨在就安全性相关顾虑进行市场安抚。去年8月,Docker在最新推出的Docker 1.8版本当中提供Docker Content Trust功能。其利用加密机制对运行在Docker用户软件基础设施之内的代码及软件版本进行保护。这一设计思路旨在保护Docker用户免受恶意后门的侵袭,具体包括共享应用镜像以及其它潜在安全威胁。 Docker Content Trust专注于实现所交付Docker容器内容的一致性。最终,其会利用加密签名进行Docker镜像部署,这套方案亦适用于Linux内核开发并为众多嵌入式系统开发商及OEM厂商所选择,旨在确保只有经过签名的镜像才能够进行启动(例如三星KNOX Android代码)。 然而,这也只是容器安全的惟一一道屏障。换言之,我们在保障整套镜像免受安全漏洞威胁方面面临着严峻挑战。如果企业无法确保软件堆栈与应用组合远离已知威胁、有漏洞开源软件源代码版本等因素,那么上述举措只能作为部分解决方案...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。