2018 年 Docker 大事件回顾,Docker Enterprise 2.0 核心功能总结(二)

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 容器通过更大的隔离空间和更小的攻击平面来提供更高的安全性,但是交付更安全的应用程序还需要查看这些应用程序是如何创建的。组织需要知道应用程序从哪里来,谁访问过它们,它们是否包含已知的漏洞,以及是否已经经过批准生产。

screenshot

出品丨Docker公司(ID:docker-cn)
编译丨小东
每周一、三、五,与您不见不散!


随着2018年即将结束,我们将回顾排名前五的最受读者欢迎的文章。今天将分享该系列的第二篇文章,Docker Enterprise 2.0(以前的 Docker Enterprise Edition)的发布。行业领先的容器平台 Docker 是唯一一个可以简化 Kubernetes 并在多 Linux、多操作系统和多云客户环境中管理和保护 Kubernetes 应用程序的平台。上一篇文章《2018年 Docker 大事件回顾 Docker Enterprise 2.0核心功能总结 1》介绍了帮您消除“锁定”的顾虑和增加运营敏捷性,今天将为大家带来余下的部分。


建立一个安全的全球供应链

容器通过更大的隔离空间和更小的攻击平面来提供更高的安全性,但是交付更安全的应用程序还需要查看这些应用程序是如何创建的。组织需要知道应用程序从哪里来,谁访问过它们,它们是否包含已知的漏洞,以及是否已经经过批准生产。Docker EE 2.0是唯一可以提供基于策略的安全供应链的解决方案,旨在不降低速度的前提下为您提供整个容器生命周期的管理和监督。

  • Swarm 和 Kubernetes 的安全供应链 —— 借助 Docker EE 2.0,您可以围绕镜像提升来设置策略,从而实现自动化测试、QA、分段和生产等一系列应用程序的过程。例如,您可以围绕镜像漏洞扫描结果设置策略,该结果仅将干净的镜像提升到生产镜像仓库。此外,使用 Docker EE 2.0,管理员可以强制执行允许部署应用程序的规则。只有经过正确的工具或团队签名的镜像才能在生产中运行。这些都是自动化流程,可在不添加任何手动瓶颈的情况下完成交付流程的管理。
  • 为全球分布式组织提供安全的供应链 —— 许多 Docker EE 的客户都是跨国公司,其办事处和数据中心遍布全球。借助 Docker EE 2.0,我们引入了许多功能,使这些全球组织能够维护安全且全球一致的供应链。
  • 集中式镜像仓库 —— 一些组织希望为所有应用程序保留一个真实源。他们需要为其全球组织提供一个集中的私有镜像仓库。使用 Docker EE 2.0,您可以将多个 EE 集群连接到一个内建了一组公共安全策略的公共私有镜像仓库。
  • 远程办公室访问 —— 许多组织的开发团队与镜像仓库位于不同的位置。为了确保这些开发人员能够从他们的位置快速下载镜像,Docker EE 2.0包含一个镜像缓存功能,用于创建镜像仓库内容的本地缓存。缓存将安全访问控制和数字签名扩展到这些远程办公室,以确保供应链不会中断。
  • 多站点的可用性和一致性 —— 还有些组织希望为不同的办公地点设置单独的镜像仓库,可能一个用于北美,一个用于欧洲,一个用于亚洲。但他们也希望确保他们使用的是相同的镜像。借助新的镜像中转功能,组织可以设置将镜像从一个镜像仓库“推送”和“拉取”到另一个镜像仓库的策略。这也意味着如果某个地区的镜像仓库出现故障,则可以使用其他镜像仓库中相同的镜像副本。

观看完整演示视频,请进入 Docker 官方微信公众号入口:http://t.cn/EGRq9oK


如何开始

Docker EE 2.0 是企业级容器平台的一个重要里程碑。Docker EE 2.0旨在为您提供围绕编排器、应用程序类型、操作系统和云的最广泛选择,并支持全球组织的需求。Docker EE 2.0 是市场上最先进的企业级容器平台,浏览 https://www.docker.com/products/docker-enterprise 了解更多 Docker EE 2.0的详情吧!

相关实践学习
通过ACR快速部署网站应用
本次实验任务是在云上基于ECS部署Docker环境,制作网站镜像并上传至ACR镜像仓库,通过容器镜像运行网站应用,网站运行在Docker容器中、网站业务数据存储在Mariadb数据库中、网站文件数据存储在服务器ECS云盘中,通过公网地址进行访问。
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
存储 监控 安全
Docker插件和扩展:深入Docker功能的完整指南
Docker作为一种流行的容器化技术,不仅令应用程序的部署更为便捷,同时也提供了丰富的插件和扩展机制,以满足更多复杂场景下的需求。本文将深入研究Docker的插件和扩展,提供更为详实和全面的示例代码,助力读者更好地理解和运用这些增强功能。
|
12月前
|
安全 网络安全 数据安全/隐私保护
利用Docker的网络安全功能来保护容器化应用
通过综合运用这些 Docker 网络安全功能和策略,可以有效地保护容器化应用,降低安全风险,确保应用在安全的环境中运行。同时,随着安全威胁的不断变化,还需要持续关注和研究新的网络安全技术和方法,不断完善和强化网络安全保护措施,以适应日益复杂的安全挑战。
349 61
|
消息中间件 Linux RocketMQ
在Red Hat Enterprise Linux 9上使用Docker快速安装并部署
通过以上步骤,你可以在Red Hat Enterprise Linux 9上使用Docker快速安装并部署RocketMQ。这种方法不仅简化了安装过程,还提供了一个灵活的环境来管理和扩展消息队列系统。RocketMQ作为一款高性能的分布式消息系统,通过Docker可以实现快速部署和高效管理。
310 2
|
运维 Shell Linux
运维专题.Docker功能权限(Capabilities)管理和查看
运维专题.Docker功能权限(Capabilities)管理和查看
673 1
|
JSON 测试技术 数据安全/隐私保护
【Docker项目实战篇】Docker部署PDF多功能工具Stirling-PDF
【7月更文挑战第7天】Docker部署PDF多功能工具Stirling-PDF
965 2
|
存储 弹性计算 Docker
深入探讨Docker的主要功能及其影响力
【8月更文挑战第24天】
349 0
|
Docker 容器
在 EAS 构建中使用其他 Docker 功能,如自定义 Dockerfile 或多阶段构建
在 EAS 构建中使用其他 Docker 功能,如自定义 Dockerfile 或多阶段构建
|
监控 NoSQL Redis
Redis哨兵,Redis哨兵核心功能如何一个云服务器完成6个节点的搭建-docker什么是docker是否可以把六个容器,都写到同一个ym配置中,一次都启动,不就直接保证互通问题了吗?
Redis哨兵,Redis哨兵核心功能如何一个云服务器完成6个节点的搭建-docker什么是docker是否可以把六个容器,都写到同一个ym配置中,一次都启动,不就直接保证互通问题了吗?