当前位置:   article > 正文

容器解决方案-Docker的7种替代方案_docker替代

docker替代

1,WHY

都说docker大法好,但是用下来也发现一些问题,比如优先考虑安全性。
Docker最大的安全优势在于它将应用程序分解为更小的部分。如果某一部分的安全受到损害,其余部分不会受到影响。
虽然容器中的隔离进程有望提高安全性,但是似有容器都共享单个控制系统的访问。如果在不完全隔离的情况下运行docker容器。任何恶意代码都可以访问您的计算机内存。除非限制容器功能,否则容易受到资源滥用类型的攻击。为了获得最大的效率和隔离,每个容器都应解决一个特定的关注领域。
另一个问题是Docker的是默认配置–用户没有命名空间。^命名空间只允许软件 资源使用属于特定命名空间的其它资源^

使用Docker运行应用程序意味着使用root权限运行Dockers守护进程。任何脱离Docker容器的里程都将在主机上拥有与在容器中相同的权限。以非特权用户身份在容器内运行您的进程无法保证安全性。所以不应从不受信任的来源下载现成的容器。

2,七大备胎

可以作为docker容器的补充或者完全不同的容器。

  • Artifactory Docker Registry
  • LXC (Linux)
  • Hyper-V and Windows Containers
  • rkt (works with Kubernetes)
  • Podman (open-source container engine)
  • runC (portability solution)
  • containerd (a container runtime)

3.Artifactory Docker Registry

.⌘⌘⌘⌘要知后事,下回再康康⌘⌘⌘⌘⌘⌘

4. 参考链接

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/正经夜光杯/article/detail/904032
推荐阅读
相关标签
  

闽ICP备14008679号