Docker EE 2.0 版本尝鲜测评,带给您无与伦比的容器体验(二)

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 我们很高兴地宣布,Docker Enterprise Edition 2.0 已经发布,这标志着 Docker 企业级容器平台又向前迈进了一大步。Docker Enterprise Edition (EE) 2.0 是唯一能在多 Linux、多操作系统和多云客户环境中管理部署在 Kubernetes 上的应用程序并确保其安全的平台。

screenshot

本文首发自“Docker公司”公众号(ID:docker-cn)
编译丨小东
每周一、三、五 与您不见不散!


我们很高兴地宣布,Docker Enterprise Edition 2.0 已经发布,这标志着 Docker 企业级容器平台又向前迈进了一大步。Docker Enterprise Edition (EE) 2.0 是唯一能在多 Linux、多操作系统和多云客户环境中管理部署在 Kubernetes 上的应用程序并确保其安全的平台。作为一个完整平台,Docker EE 2.0 可以与组织集成并随组织扩展,藉此可以灵活地选择支持的应用程序类型、使用的编排系统类型以及所部署的位置。它还能让组织使用简化的流程更加快速地运行 Kubernetes,并通过集成式安全解决方案交付更安全的应用程序。在本文中,我们将介绍 Docker EE 2.0 重要的新增功能的第二部分内容。第一部分内容可以点击下文链接查看:Docker EE 2.0 版本尝鲜测评,带给您无与伦比的容器体验(一)


打造安全的全球供应链

screenshot

由于隔离程度加深而攻击面减少,因此容器的安全性得到了极大的提升。但是,要想提高应用程序的安全性,还需考虑这些应用程序的创建方式。企业组织需要知道应用程序的来源、谁有权对其进行访问、是否包含已知的漏洞以及是否已批准投入生产环境。Docker EE 2.0 是唯一可以提供基于策略的安全供应链的解决方案,其设计初衷是允许您在整个容器生命周期内进行管理和监督,同时也不会让速度降低。

  • Swarm 和 Kubernetes 安全供应链 – 利用 Docker EE 2.0,您可以设置镜像升级策略,从而自动执行应用程序的测试、质保、试运行和生产过程。例如,您可以针对镜像漏洞扫描结果设置策略,从而仅将清晰的镜像升级到存储库。此外,通过 Docker EE 2.0,管理员还可以制定应用程序的部署规则。只有得到相应工具或团队签署的镜像才能在生产环境中运行。这些都是自动执行的监管流程,不会在交付流程中增加任何人为瓶颈。要了解有关这些功能的更多信息,请参阅系列文章:“镜像扫描+基于策略的镜像提升”,打造安全的 Kubernetes 供应链!“Docker Content Trust + 镜像签名”,打造安全的 Kubernetes 供应链!
  • 为分布在世界各地的组织提供安全的供应链 – 许多 Docker EE 客户为跨国公司,在全球各地都设有办事处和数据中心。Docker EE 2.0 新增的许多功能可以帮助全球组织保持供应链的安全性和全球一致性。
  1. 集中式镜像仓库 – 有些组织希望为所有应用程序保持单一的数据源。他们想要在其全球组织中使用集中式的私有镜像仓库。Docker EE 2.0 可以将多个 EE 集群连接到一个通用的私有镜像库,其中包含一组通用的内置安全策略。
  2. 远程办公室访问 – 许多组织的研发团队与镜像库并不在同一地点。为确保这些开发人员能够快速从其所在地点下载镜像,Docker EE 2.0 新增了镜像缓存功能,用于生成存储库内容的本机缓存。缓存将安全访问控制和数字签名的范围扩大到这些远程办公室,以确保供应链不会中断。
  3. 多站点可用性和一致性 – 此外,有些组织希望不同的办公地点维护有独立的镜像库 - 可能北美、欧洲和亚洲的镜像库各不相同。但是,他们还想要确保使用的是通用镜像。借助新增的镜像中转功能,企业组织可以设置将镜像从一个镜像库“推送”和“拉取”到另一个镜像库的策略。这也就意味着如果某个区域出现故障,还可以在其他镜像库中找到同一镜像的副本。

如何开始

Docker EE 2.0 是企业级容器平台发展过程中的重要里程碑。Docker EE 2.0 专为提供广泛的编排系统、应用程序类型、操作系统和云选项而生,可以满足全球组织的需求,是市场上最先进的企业级容器平台,现在已经面向市场发售!

了解有关此发行版的更多信息:

  • 申请注册即将举办的虚拟活动(https://trial.docker.com),参加由 Docker 首席产品官 Scott Johnston 和产品管理高级总监 Banjot Chanana 提供的讲座,聆听有关企业客户如何使用 Docker EE 的更多信息,观看 EE 2.0 演示并了解 Docker 如何在容器化发展的道路上为您保驾护航。
  • 试用我们免费的托管试用版(https://register.gotowebinar.com/rt/1425169769433669891)。只需 30 分钟即可了解本文中介绍的高级功能。
  • 阅读有关 Docker Enterprise Edition 2.0 的更多信息或访问相关文档(https://docs.docker.com/ee/)。
  • 申请注册即将于 2018 年 6 月 12 日至 15 日在旧金山举行的 DockerCon 2018 大会,倾听 Docker 专家和客户讲述他们的容器化发展之路。

详情请从以下渠道观看完整视频:

screenshot

Docker官方入口:http://t.cn/Rucqvwy

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
2月前
|
NoSQL 算法 Redis
【Docker】(3)学习Docker中 镜像与容器数据卷、映射关系!手把手带你安装 MySql主从同步 和 Redis三主三从集群!并且进行主从切换与扩容操作,还有分析 哈希分区 等知识点!
Union文件系统(UnionFS)是一种**分层、轻量级并且高性能的文件系统**,它支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下(unite several directories into a single virtual filesystem) Union 文件系统是 Docker 镜像的基础。 镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像。
351 5
|
2月前
|
监控 Linux 调度
【赵渝强老师】Docker容器的资源管理机制
本文介绍了Linux CGroup技术及其在Docker资源管理中的应用。通过实例演示了如何利用CGroup限制应用程序的CPU、内存和I/O带宽使用,实现系统资源的精细化控制,帮助理解Docker底层资源限制机制。
178 6
|
4月前
|
Kubernetes Docker Python
Docker 与 Kubernetes 容器化部署核心技术及企业级应用实践全方案解析
本文详解Docker与Kubernetes容器化技术,涵盖概念原理、环境搭建、镜像构建、应用部署及监控扩展,助你掌握企业级容器化方案,提升应用开发与运维效率。
794 108
|
5月前
|
存储 监控 测试技术
如何将现有的应用程序迁移到Docker容器中?
如何将现有的应用程序迁移到Docker容器中?
422 57
|
2月前
|
监控 Kubernetes 安全
还没搞懂Docker? Docker容器技术实战指南 ! 从入门到企业级应用 !
蒋星熠Jaxonic,技术探索者,以代码为笔,在二进制星河中书写极客诗篇。专注Docker与容器化实践,分享从入门到企业级应用的深度经验,助力开发者乘风破浪,驶向云原生新世界。
还没搞懂Docker? Docker容器技术实战指南 ! 从入门到企业级应用 !
|
5月前
|
存储 监控 Java
如何对迁移到Docker容器中的应用进行性能优化?
如何对迁移到Docker容器中的应用进行性能优化?
351 59
|
4月前
|
缓存 Ubuntu Docker
Ubuntu环境下删除Docker镜像与容器、配置静态IP地址教程。
如果遇见问题或者想回滚改动, 可以重启系统.
289 16