IDC 研究经理亲临网络研讨会现场,6问6答带您了解最新容器动态!

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 最新的 IDC 数据显示,越来越多的组织正在使用容器将应用程序部署到生产环境中,从而推动了对 Docker Enterprise 等容器平台的需求,这些平台集成了广泛的如编排、安全性和访问控制等管理功能。

screenshot

出品丨Docker公司(ID:docker-cn)
编译丨小东
每周一、三、五晚6点10分 与您不见不散!


在最新一期的网络研讨会中,我们有幸邀请到了 IDC(国际数据公司)研究经理 Gary Chen 作为我们的嘉宾来分享最近 IDC 对企业中容器和容器平台使用的调查结果。最新的 IDC 数据显示,越来越多的组织正在使用容器将应用程序部署到生产环境中,从而推动了对 Docker Enterprise 等容器平台的需求,这些平台集成了广泛的如编排、安全性和访问控制等管理功能。

与会者对 IDC 数据和生产环境中的容器化应用程序提出了很多值得借鉴的问题。在本文中,我将挑选出最主要的几个问题与大家分享、学习。

screenshot

如果您错过了网络研讨会,您可以浏览 https://goto.docker.com/WR2018-09-26DockerWebinarwithGuestSpeakerfromIDCContainersinProduction.OD_01-OnDemandRegistration.html 了解更多详情。


问: IDC 的统计数据是基于什么统计出来的呢?

答: IDC 对300多名容器部署人员进行了调研,这些部署人员来自于雇员超过1000人的公司,他们主要负责美国的容器基础设施。IDC 基于这些部署人员收集的有关该行业的各种数据来源进行建模。


问:IDC 在统计报告中提到了有 54% 的容器化应用程序是旧版的应用程序。那么,有没有这样一种简单的“测试”来检测一个应用程序是否可以很容易地进行容器化改造呢?

screenshot

答:Docker 与许多组织合作,根据应用程序类型、依赖关系及其部署特征对应用程序组合进行评估和分类。独立的、无状态的应用程序(如负载均衡器、Web、PHP 和 JEE WAR 应用程序)通常是最容易进行容器化改造的应用程序。集群和有状态的应用程序也是进行容器化改造的候选者,但对它们来说可能需要做更多的准备。


问:我们如何将已经投入生产的应用程序进行容器化改造?

答:Docker 创建了一套工具和服务来帮助组织大规模地将现有应用程序进行容器化改造。我们可以帮助您进行评估和分析您的应用程序组合,并且提供自动化的应用程序发现和容器转换工具,同时还可以为您提供将它们集成到现有软件管道和基础架构中的方法。

浏览 https://goto.docker.com/MTAkit.html 了解更多详细信息。


问:我们如何抉择是否使用 Swarm 或 Kubernetes 来编排生产环境中的应用程序?

答:这取决于应用程序的类型和组织的偏好。Docker Enterprise 的优势在于可以让您在同一平台中使用任意一种编排工具,同时还可以让您的工作流和 UI 保持一致。您的应用程序可以在 Compose 文件或 Kubernetes YAML 文件中进行定义。此外,您还可以选择将 Compose 文件部署到 Docker Enterprise 中的 Swarm 或 Kubernetes。


问:如何检查容器的漏洞呢?

答:容器是基于镜像文件进行构建的。Docker Enterprise 中的漏洞扫描功能可以在镜像文件的每一层上执行二进制级别的扫描,识别每一层中的软件组件并将其与 NIST CVE 数据库进行比较。

浏览 https://docs.docker.com/ee/dtr/user/manage-images/scan-images-for-vulnerabilities/ 了解更多详细信息。


问:我们正在探索基于不同云的 Kubernetes 服务。那么,我们为什么还要关注 Docker Enterprise 呢?

答:Docker Enterprise 平台的集成管理功能以及安全性的价值都远远超出了商业支持的 Kubernetes 发行版。具体来说就是无论您选择哪家云提供商,Docker Enterprise 都可以让您始终如一地使用这些功能。

使用 Docker Enterprise,您可以得到一套集成的高级镜像仓库解决方案,其中包括针对分布式开发团队的漏洞扫描、中转镜像仓库和高速缓存功能以及针对可扩展操作的基于策略的镜像提升功能。我们还提供了关于 Kubernetes 的集成操作功能,它可以帮助您简化设置团队、定义角色以及访问控制、集成 LDAP、创建客户端证书和监控运行状况等工作。Docker Enterprise 使 Kubernetes 的详细配置变得更加快速且易于上手和使用。

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
2月前
|
负载均衡 网络协议 开发者
掌握 Docker 网络:构建复杂的容器通信
在 Docker 容器化环境中,容器间的通信至关重要。本文详细介绍了 Docker 网络的基本概念和类型,包括桥接网络、宿主网络、覆盖网络和 Macvlan 网络等,并提供了创建、管理和配置自定义网络的实用命令。通过掌握这些知识,开发者可以构建更健壮和灵活的容器化应用,提高应用的可扩展性和安全性。
|
1月前
|
弹性计算 Kubernetes 网络协议
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
|
1月前
|
Docker 容器
docker中检查容器的网络模式
【10月更文挑战第5天】
136 1
|
1月前
|
网络协议 Shell 网络安全
docker容器网络问题
【10月更文挑战第4天】
139 2
|
1月前
|
监控 Kubernetes 测试技术
掌握Docker网络模式:构建高效容器通信
【10月更文挑战第3天】本文深入探讨了Docker的网络模式,包括它们的工作原理、使用场景以及如何配置和优化容器间的通信。希望能够帮助开发者在项目中有效地应用Docker网络模式,构建高效的容器化应用。
|
1月前
|
网络协议 Ubuntu 前端开发
好好的容器突然起不来,经定位是容器内无法访问外网了?测试又说没改网络配置,该如何定位网络问题
本文记录了一次解决前端应用集成到主应用后出现502错误的问题。通过与测试人员的沟通,最终发现是DNS配置问题导致的。文章详细描述了问题的背景、沟通过程、解决方案,并总结了相关知识点和经验教训,帮助读者学习如何分析和定位网络问题。
103 0
|
2月前
|
NoSQL 应用服务中间件 Redis
Docker跨宿主机容器通信-通过网络跨宿主机互联
这篇文章介绍了Docker容器跨宿主机通信的实现方法,包括Docker的四种网络模式(host、none、container、bridge)以及如何通过修改网络配置和添加路由规则来实现不同宿主机上的容器之间的互联。
222 0
Docker跨宿主机容器通信-通过网络跨宿主机互联
|
2月前
|
网络协议 安全 开发者
掌握 Docker 网络:构建复杂的容器通信
在 Docker 容器化环境中,容器间的通信至关重要。本文详细介绍了 Docker 网络的基础知识,包括网络驱动、端口映射和命名等核心概念,并深入探讨了 Bridge、Host、Overlay 和 Macvlan 四种网络类型的特点及应用场景。此外,还提供了创建、连接、查看和删除自定义网络的命令示例,以及高级网络配置方法,如网络命名空间、DNS 解析和安全通信配置,帮助开发者构建更健壮的容器化应用。
|
3月前
|
安全 网络安全 数据安全/隐私保护
云原生技术探索:容器化与微服务架构的实践之路网络安全与信息安全:保护数据的关键策略
【8月更文挑战第28天】本文将深入探讨云原生技术的核心概念,包括容器化和微服务架构。我们将通过实际案例和代码示例,展示如何在云平台上实现高效的应用部署和管理。文章不仅提供理论知识,还包含实操指南,帮助开发者理解并应用这些前沿技术。 【8月更文挑战第28天】在数字化时代,网络安全和信息安全是保护个人和企业数据的前线防御。本文将探讨网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性。文章旨在通过分析网络安全的薄弱环节,介绍如何利用加密技术和提高用户警觉性来构建更为坚固的数据保护屏障。
|
2月前
|
Linux 调度 Docker
容器网络概述
【9月更文挑战第9天】容器技术利用如命名空间(namespace)和控制组(cgroup)等技术创建隔离环境,实现资源限制与独立运行。命名空间避免命名冲突,cgroup则能对CPU、内存等资源进行限制。容器状态可通过镜像保存并标准化,确保在任何环境中都能复现相同状态。