开放容器计划能否改善容器安全性?
最近Docker和CoreOS联手打造一个新的Linux基金项目叫做开放容器计划(Open Container Project)。何谓开放容器计划?他如何改善软件容器的安全性? Dan Sullivan:开放容器计划,也被称为开放容器倡议,意在创建一个标准的容器显像模式和运行引擎。该项目由Linux基金会组织并赞助。尽管Docker已经有一个成形的标准了,Linux软件商CoreOS的相应的叫做rkt的标准与Docker不同,将容器行业分裂开来。 很难想象在软件堆栈这个关键层面上有如此区分的软件开发者们能够获取竞争优势,事实上,这很可能阻碍其发展并带来不必要的跨平台问题。主流的软件服务提供商,包括谷歌、红帽、Oracle、Suse以及VMware也加入进来,与Docker、CoreOS和Linux基金会共建开放容器计划。 该项目最重要的使命之一就是开发一个安全的容器标准。这包括保护程序孤岛以及容器中的资源。标准还包括对强加密原语、应用程序识别服务以及图像审计功能的支持。 项目成员计划创造一个简约的标准,在没有解决支持工具的情况下确保容器安全,如云服务或运行的集群。CoreOS构建rkt...

