赞
踩
回顾过去短短的5年时间,容器生态系统和整个社区的创新速度值得关注。这种超速发展很大程度上因为有开源社区的深度参与。这种参与度有助于促进持续创新。
作为Docker Engine中的核心容器运行时,containerd[1]已被数百万用户使用,并被成千上万的公司运行在生产环境。去年,Docker决定将这项技术捐给CNCF,用以推动整个容器生态系统进一步创新,让其他容器系统供应商和容器编排项目(包括Kubernetes,DC/OS等)能够使用同样的核心容器运行时。今年4月,containerd 1.1发布了——最新版本增加了对Kubernetes Container Runtime Interface(CRI)的支持,允许Kubernetes直接使用它和Docker Engine。
本质上,Notary[4]是一个对内容建立高度信任的平台。它通过强大的加密签名来实现这一点,并保证在软件供应链的任何结点未经作者批准的情况下不可修改内容。具备Docker Content Trust的Docker Enterprise Edition等更高级别的系统可以建立关于内容使用的明确策略。在2017年底,Docker向CNCF捐赠了Notary,使其成为首批受到基金会监督的安全相关项目之一。Notary在生产环境中也被使用,Cloudflare将其集成到用于容器身份引导的PAL工具中。
https://github.com/containerd/containerd
https://blog.docker.com/2018/06/containerd-buildkit-and-value-of-dockerengine/
https://github.com/opencontainers/runc
https://blog.docker.com/2017/10/notary-important-cncf/
https://github.com/docker/libnetwork
https://mobyproject.org/projects/
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。