Docker EE 2.0 版本尝鲜测评,带给您无与伦比的容器体验(二)

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 我们很高兴地宣布,Docker Enterprise Edition 2.0 已经发布,这标志着 Docker 企业级容器平台又向前迈进了一大步。Docker Enterprise Edition (EE) 2.0 是唯一能在多 Linux、多操作系统和多云客户环境中管理部署在 Kubernetes 上的应用程序并确保其安全的平台。

screenshot

本文首发自“Docker公司”公众号(ID:docker-cn)
编译丨小东
每周一、三、五 与您不见不散!


我们很高兴地宣布,Docker Enterprise Edition 2.0 已经发布,这标志着 Docker 企业级容器平台又向前迈进了一大步。Docker Enterprise Edition (EE) 2.0 是唯一能在多 Linux、多操作系统和多云客户环境中管理部署在 Kubernetes 上的应用程序并确保其安全的平台。作为一个完整平台,Docker EE 2.0 可以与组织集成并随组织扩展,藉此可以灵活地选择支持的应用程序类型、使用的编排系统类型以及所部署的位置。它还能让组织使用简化的流程更加快速地运行 Kubernetes,并通过集成式安全解决方案交付更安全的应用程序。在本文中,我们将介绍 Docker EE 2.0 重要的新增功能的第二部分内容。第一部分内容可以点击下文链接查看:Docker EE 2.0 版本尝鲜测评,带给您无与伦比的容器体验(一)


打造安全的全球供应链

screenshot

由于隔离程度加深而攻击面减少,因此容器的安全性得到了极大的提升。但是,要想提高应用程序的安全性,还需考虑这些应用程序的创建方式。企业组织需要知道应用程序的来源、谁有权对其进行访问、是否包含已知的漏洞以及是否已批准投入生产环境。Docker EE 2.0 是唯一可以提供基于策略的安全供应链的解决方案,其设计初衷是允许您在整个容器生命周期内进行管理和监督,同时也不会让速度降低。

  • Swarm 和 Kubernetes 安全供应链 – 利用 Docker EE 2.0,您可以设置镜像升级策略,从而自动执行应用程序的测试、质保、试运行和生产过程。例如,您可以针对镜像漏洞扫描结果设置策略,从而仅将清晰的镜像升级到存储库。此外,通过 Docker EE 2.0,管理员还可以制定应用程序的部署规则。只有得到相应工具或团队签署的镜像才能在生产环境中运行。这些都是自动执行的监管流程,不会在交付流程中增加任何人为瓶颈。要了解有关这些功能的更多信息,请参阅系列文章:“镜像扫描+基于策略的镜像提升”,打造安全的 Kubernetes 供应链!“Docker Content Trust + 镜像签名”,打造安全的 Kubernetes 供应链!
  • 为分布在世界各地的组织提供安全的供应链 – 许多 Docker EE 客户为跨国公司,在全球各地都设有办事处和数据中心。Docker EE 2.0 新增的许多功能可以帮助全球组织保持供应链的安全性和全球一致性。
  1. 集中式镜像仓库 – 有些组织希望为所有应用程序保持单一的数据源。他们想要在其全球组织中使用集中式的私有镜像仓库。Docker EE 2.0 可以将多个 EE 集群连接到一个通用的私有镜像库,其中包含一组通用的内置安全策略。
  2. 远程办公室访问 – 许多组织的研发团队与镜像库并不在同一地点。为确保这些开发人员能够快速从其所在地点下载镜像,Docker EE 2.0 新增了镜像缓存功能,用于生成存储库内容的本机缓存。缓存将安全访问控制和数字签名的范围扩大到这些远程办公室,以确保供应链不会中断。
  3. 多站点可用性和一致性 – 此外,有些组织希望不同的办公地点维护有独立的镜像库 - 可能北美、欧洲和亚洲的镜像库各不相同。但是,他们还想要确保使用的是通用镜像。借助新增的镜像中转功能,企业组织可以设置将镜像从一个镜像库“推送”和“拉取”到另一个镜像库的策略。这也就意味着如果某个区域出现故障,还可以在其他镜像库中找到同一镜像的副本。

如何开始

Docker EE 2.0 是企业级容器平台发展过程中的重要里程碑。Docker EE 2.0 专为提供广泛的编排系统、应用程序类型、操作系统和云选项而生,可以满足全球组织的需求,是市场上最先进的企业级容器平台,现在已经面向市场发售!

了解有关此发行版的更多信息:

  • 申请注册即将举办的虚拟活动(https://trial.docker.com),参加由 Docker 首席产品官 Scott Johnston 和产品管理高级总监 Banjot Chanana 提供的讲座,聆听有关企业客户如何使用 Docker EE 的更多信息,观看 EE 2.0 演示并了解 Docker 如何在容器化发展的道路上为您保驾护航。
  • 试用我们免费的托管试用版(https://register.gotowebinar.com/rt/1425169769433669891)。只需 30 分钟即可了解本文中介绍的高级功能。
  • 阅读有关 Docker Enterprise Edition 2.0 的更多信息或访问相关文档(https://docs.docker.com/ee/)。
  • 申请注册即将于 2018 年 6 月 12 日至 15 日在旧金山举行的 DockerCon 2018 大会,倾听 Docker 专家和客户讲述他们的容器化发展之路。

详情请从以下渠道观看完整视频:

screenshot

Docker官方入口:http://t.cn/Rucqvwy

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
11天前
|
安全 持续交付 云计算
课时5:阿里云容器服务:最原生的集成Docker和云服务
阿里云容器服务以服务化形式构建容器基础设施,大幅提升开发效率,简化应用部署流程。通过Docker容器和DevOps工具(如Jenkins),实现自动化部署与迭代,优化企业内部复杂部署问题。该服务支持GPU调度、混合云架构无缝迁移,并与阿里云产品体系无缝集成,提供安全防护、网络负载均衡等多重功能支持。凭借微服务架构,帮助企业突破业务瓶颈,提高资源利用率,轻松应对海量流量。
课时5:阿里云容器服务:最原生的集成Docker和云服务
|
1月前
|
Ubuntu API 网络虚拟化
ubuntu22 编译安装docker,和docker容器方式安装 deepseek
本脚本适用于Ubuntu 22.04,主要功能包括编译安装Docker和安装DeepSeek模型。首先通过Apt源配置安装Docker,确保网络稳定(建议使用VPN)。接着下载并配置Docker二进制文件,创建Docker用户组并设置守护进程。随后拉取Debian 12镜像,安装系统必备工具,配置Ollama模型管理器,并最终部署和运行DeepSeek模型,提供API接口进行交互测试。
355 15
|
3月前
|
监控 NoSQL 时序数据库
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
347 78
|
2月前
|
Ubuntu NoSQL Linux
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
221 6
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
|
3月前
|
监控 Docker 容器
在Docker容器中运行打包好的应用程序
在Docker容器中运行打包好的应用程序
|
3月前
|
Ubuntu Linux 开发工具
docker 是什么?docker初认识之如何部署docker-优雅草后续将会把产品发布部署至docker容器中-因此会出相关系列文章-优雅草央千澈
Docker 是一个开源的容器化平台,允许开发者将应用程序及其依赖项打包成标准化单元(容器),确保在任何支持 Docker 的操作系统上一致运行。容器共享主机内核,提供轻量级、高效的执行环境。本文介绍如何在 Ubuntu 上安装 Docker,并通过简单步骤验证安装成功。后续文章将探讨使用 Docker 部署开源项目。优雅草央千澈 源、安装 Docker 包、验证安装 - 适用场景:开发、测试、生产环境 通过以上步骤,您可以在 Ubuntu 系统上成功安装并运行 Docker,为后续的应用部署打下基础。
108 8
docker 是什么?docker初认识之如何部署docker-优雅草后续将会把产品发布部署至docker容器中-因此会出相关系列文章-优雅草央千澈
|
3月前
|
存储 Kubernetes 开发者
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
Docker 是一种开源的应用容器引擎,允许开发者将应用程序及其依赖打包成可移植的镜像,并在任何支持 Docker 的平台上运行。其核心概念包括镜像、容器和仓库。镜像是只读的文件系统,容器是镜像的运行实例,仓库用于存储和分发镜像。Kubernetes(k8s)则是容器集群管理系统,提供自动化部署、扩展和维护等功能,支持服务发现、负载均衡、自动伸缩等特性。两者结合使用,可以实现高效的容器化应用管理和运维。Docker 主要用于单主机上的容器管理,而 Kubernetes 则专注于跨多主机的容器编排与调度。尽管 k8s 逐渐减少了对 Docker 作为容器运行时的支持,但 Doc
215 5
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
|
2月前
|
Kubernetes Linux 虚拟化
入门级容器技术解析:Docker和K8s的区别与关系
本文介绍了容器技术的发展历程及其重要组成部分Docker和Kubernetes。从传统物理机到虚拟机,再到容器化,每一步都旨在更高效地利用服务器资源并简化应用部署。容器技术通过隔离环境、减少依赖冲突和提高可移植性,解决了传统部署方式中的诸多问题。Docker作为容器化平台,专注于创建和管理容器;而Kubernetes则是一个强大的容器编排系统,用于自动化部署、扩展和管理容器化应用。两者相辅相成,共同推动了现代云原生应用的快速发展。
331 11
|
3月前
|
关系型数据库 应用服务中间件 PHP
实战~如何组织一个多容器项目docker-compose
本文介绍了如何使用Docker搭建Nginx、PHP和MySQL的环境。首先启动Nginx容器并查看IP地址,接着启动Alpine容器并安装curl测试连通性。通过`--link`方式或`docker-compose`配置文件实现服务间的通信。最后展示了Nginx配置文件和PHP代码示例,验证了各服务的正常运行。
111 3
实战~如何组织一个多容器项目docker-compose
|
4月前
|
运维 Kubernetes Docker
深入理解容器化技术:Docker与Kubernetes的协同工作
深入理解容器化技术:Docker与Kubernetes的协同工作
116 14