DockerCon 2017 Day2: 安全、生态、敏捷-Docker企业应用的全方位升级

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器镜像服务 ACR,镜像仓库100个 不限时长
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
简介: 如往年的DockerCon一样,第一天的重点在Docker技术上的布局,无论是LinuxKit还是新的Moby项目。而第二天则会由Docker的CEO Ben介绍Docker的商业拓展和企业级市场。 如果说去年的Docker在企业生产环境可用只是一个开始,而今年Docker则憋了一个大招,展示了大量企业安全特性和成功客户故事。

C9yTB8EVwAAMlTx

如往年的DockerCon一样,第一天的重点在Docker技术上的布局,无论是LinuxKit还是新的Moby项目。而第二天则会由Docker的CEO Ben介绍Docker的商业拓展和企业级市场。

如果说去年的Docker在企业生产环境可用只是一个开始,而今年Docker则憋了一个大招,展示了大量企业安全特性和成功客户故事。我们看本次DockerCon如何回答大家对企业市场的安全和稳定性的问题:

1.Docker在什么场景可用?我是传统系统,没有微服务,不是Cloud Native,能用Docker吗?
IMG_5992
Docker宣布了一个MTA项目(Modernize Traditional Applications )来帮助企业让原有的遗留系统更安全、有效和可迁移性。并携手Avanade 、CISCO、HPE和微软等合作伙伴,提供咨询和混合云方案,支持直接在不修改源码的时候,将传统应用容器化,加速其可移植性、安全和效率。

2.Docker在全球哪些行业有成功案例?
C9x_xEHUAAASR1x
Docker在医疗、金融、科技、保险、公共事务等行业有广泛的企业生产环境应用。Visa最为最大的电子支付企业之一,应该在生产环境使用6个月,并计划未来实现容器第一的路线图。

3.Docker怎么样保证端到端的安全?
通过三步实现Docker的安全
DSC02378

第一步,以一个安全基座开始
DSC02382

第二步,安全加固整个软件交付供应链
build_secure_chain

第三步,发挥社区的力量
certified_eco

使用认证的容器、认证的插件和认证的基础架构。

4.Oracle in Docker?
IMG_7453
在大多数人的概念里,将数据库容器化是最难的事情,无论是网络隔离还是稳定性。令人惊讶的是,Oracle竟然将其数据库交付在容器里,并且在Docker Store里提供下载。当问及为什么要把Oracle放在容器里,“如果不是Docker就不会有那么多人去下载”。并相信以后的企业决策会越来越被开发者所影响和决策,并且Docker Store提供了可信内容的保障机制,利用Docker的生态支持更多的平台。不过目前在Docker Store上只有Developer Tier版本的Oracle企业版,让我们期待正式版的上线。

5.国内能享受Docker的完整企业特性吗?
Docker的CEO Ben 在大会上宣布Docker将会在阿里云平台的Apsara Stack Agility中落地,这是国内第一个支持Docker官方企业版(Enterprise Edition, EE)的容器类产品,可以部署在企业自有数据中心环境内,特别适用于企业专有云及混合云场景。

IMG_2254

Ben在演讲中提及阿里巴巴电商平台已经全面容器化,能够部署和管控超过几十万容器规模,在双11狂欢节稳定支撑了每秒175000次的订单交易。并重点并强调说阿里云不但是Docker的业务伙伴,同时也将为Docker带来大规模容器应用的实践经验。

6.如何将应用通过Docker Store的认证呢?
IMG_9430
可以预见的将来,Docker Store将成为企业版的AppStore,未来大量的应用都会通过Docker Store来下载,并保证内容的安全和传播的安全。目前Docker Store支持两种收费方式,通过企业自己的license收费或者直接通过Docker Store来记账,但是Docker都会进行一定的分成。随着Docker生态的不断壮大,Docker Store也将成为Docker公司的盈利模式之一。

目录
相关文章
|
23天前
|
存储 安全 数据安全/隐私保护
在Docker中,Docker安全么?
在Docker中,Docker安全么?
|
14天前
|
Docker 容器
解决升级 win10 中的 docker desktop 2.3.0.x 后无法启动
解决升级 win10 中的 docker desktop 2.3.0.x 后无法启动
|
3月前
|
Cloud Native 安全 Docker
云上攻防-云原生篇&Docker安全&系统内核&版本&CDK自动利用&容器逃逸
云上攻防-云原生篇&Docker安全&系统内核&版本&CDK自动利用&容器逃逸
|
4月前
|
监控 安全 数据安全/隐私保护
【Docker专栏】Docker容器安全:防御与加固策略
【5月更文挑战第7天】本文探讨了Docker容器安全,指出容器化技术虽带来便利,但也存在安全隐患,如不安全的镜像、容器逃逸、网络配置不当等。建议采取使用官方镜像、镜像扫描、最小权限原则等防御措施,并通过安全的Dockerfile编写、运行时安全策略、定期更新和访问控制等加固容器安全。保持警惕并持续学习安全实践至关重要。
565 7
【Docker专栏】Docker容器安全:防御与加固策略
|
3月前
|
安全 持续交付 Docker
精通 Docker:简化开发、部署与安全保障
精通 Docker:简化开发、部署与安全保障
|
4月前
|
运维 安全 Docker
【Docker 专栏】Docker 镜像安全扫描与漏洞修复
【5月更文挑战第9天】Docker技术在软件开发和部署中带来便利,但其镜像安全问题不容忽视。本文探讨了Docker镜像安全扫描与漏洞修复,强调了镜像安全对应用和系统的重要性。文中介绍了静态和动态扫描方法,列举了软件漏洞、配置漏洞和恶意软件等常见安全问题,并提到了Clair和Trivy等扫描工具。修复策略包括更新软件、调整配置和重建镜像。此外,加强安全意识、规范镜像制作流程和定期扫描是管理建议。未来,将持续面对新的安全挑战,需持续研究和完善安全技术。
398 3
【Docker 专栏】Docker 镜像安全扫描与漏洞修复
|
3月前
|
安全 数据安全/隐私保护 Docker
Docker 容器连接:构建安全高效的容器化网络生态
Docker 容器连接:构建安全高效的容器化网络生态
|
4月前
|
数据库 Docker 容器
Docker版TDengine2.6升级到Tdengine3.0
请注意,这些步骤提供了一般的升级指南。具体的升级过程可能因你的环境和配置而异。在进行升级之前,建议查阅TDengine官方文档和Docker镜像的相关文档,以获取更详细的升级和配置信息。
90 5
|
4月前
|
监控 安全 Docker
《Docker 简易速速上手小册》第6章 Docker 网络与安全(2024 最新版)
《Docker 简易速速上手小册》第6章 Docker 网络与安全(2024 最新版)
53 0
|
4月前
|
负载均衡 容灾 安全
Docker Swarm总结+基础、集群搭建维护、安全以及集群容灾(1/5)
Docker Swarm总结+基础、集群搭建维护、安全以及集群容灾(1/5)
228 2