DockerCon 2017 Day2: 安全、生态、敏捷-Docker企业应用的全方位升级

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 如往年的DockerCon一样,第一天的重点在Docker技术上的布局,无论是LinuxKit还是新的Moby项目。而第二天则会由Docker的CEO Ben介绍Docker的商业拓展和企业级市场。 如果说去年的Docker在企业生产环境可用只是一个开始,而今年Docker则憋了一个大招,展示了大量企业安全特性和成功客户故事。

C9yTB8EVwAAMlTx

如往年的DockerCon一样,第一天的重点在Docker技术上的布局,无论是LinuxKit还是新的Moby项目。而第二天则会由Docker的CEO Ben介绍Docker的商业拓展和企业级市场。

如果说去年的Docker在企业生产环境可用只是一个开始,而今年Docker则憋了一个大招,展示了大量企业安全特性和成功客户故事。我们看本次DockerCon如何回答大家对企业市场的安全和稳定性的问题:

1.Docker在什么场景可用?我是传统系统,没有微服务,不是Cloud Native,能用Docker吗?
IMG_5992
Docker宣布了一个MTA项目(Modernize Traditional Applications )来帮助企业让原有的遗留系统更安全、有效和可迁移性。并携手Avanade 、CISCO、HPE和微软等合作伙伴,提供咨询和混合云方案,支持直接在不修改源码的时候,将传统应用容器化,加速其可移植性、安全和效率。

2.Docker在全球哪些行业有成功案例?
C9x_xEHUAAASR1x
Docker在医疗、金融、科技、保险、公共事务等行业有广泛的企业生产环境应用。Visa最为最大的电子支付企业之一,应该在生产环境使用6个月,并计划未来实现容器第一的路线图。

3.Docker怎么样保证端到端的安全?
通过三步实现Docker的安全
DSC02378

第一步,以一个安全基座开始
DSC02382

第二步,安全加固整个软件交付供应链
build_secure_chain

第三步,发挥社区的力量
certified_eco

使用认证的容器、认证的插件和认证的基础架构。

4.Oracle in Docker?
IMG_7453
在大多数人的概念里,将数据库容器化是最难的事情,无论是网络隔离还是稳定性。令人惊讶的是,Oracle竟然将其数据库交付在容器里,并且在Docker Store里提供下载。当问及为什么要把Oracle放在容器里,“如果不是Docker就不会有那么多人去下载”。并相信以后的企业决策会越来越被开发者所影响和决策,并且Docker Store提供了可信内容的保障机制,利用Docker的生态支持更多的平台。不过目前在Docker Store上只有Developer Tier版本的Oracle企业版,让我们期待正式版的上线。

5.国内能享受Docker的完整企业特性吗?
Docker的CEO Ben 在大会上宣布Docker将会在阿里云平台的Apsara Stack Agility中落地,这是国内第一个支持Docker官方企业版(Enterprise Edition, EE)的容器类产品,可以部署在企业自有数据中心环境内,特别适用于企业专有云及混合云场景。

IMG_2254

Ben在演讲中提及阿里巴巴电商平台已经全面容器化,能够部署和管控超过几十万容器规模,在双11狂欢节稳定支撑了每秒175000次的订单交易。并重点并强调说阿里云不但是Docker的业务伙伴,同时也将为Docker带来大规模容器应用的实践经验。

6.如何将应用通过Docker Store的认证呢?
IMG_9430
可以预见的将来,Docker Store将成为企业版的AppStore,未来大量的应用都会通过Docker Store来下载,并保证内容的安全和传播的安全。目前Docker Store支持两种收费方式,通过企业自己的license收费或者直接通过Docker Store来记账,但是Docker都会进行一定的分成。随着Docker生态的不断壮大,Docker Store也将成为Docker公司的盈利模式之一。

目录
相关文章
|
3月前
|
分布式计算 Java Linux
【深入浅出Docker原理及实战】「原理实战体系」零基础+全方位带你学习探索Docker容器开发实战指南(Dockerfile使用手册)
Docker 是一套构建在 Linux 内核之上的高级工具,旨在帮助开发人员和运维人员更轻松地交付应用程序和依赖关系,实现跨系统和跨主机的部署。使用安全且轻量级的容器环境来实现这一目标。容器可以手动创建,也可以通过编写 Dockerfile 自动创建。开发人员和运维人员可以将应用程序及其依赖打包到容器中,实现应用程序的可移植性和环境一致性。
118 5
【深入浅出Docker原理及实战】「原理实战体系」零基础+全方位带你学习探索Docker容器开发实战指南(Dockerfile使用手册)
|
存储 Kubernetes 安全
|
1月前
|
负载均衡 容灾 安全
Docker Swarm总结+基础、集群搭建维护、安全以及集群容灾(1/5)
Docker Swarm总结+基础、集群搭建维护、安全以及集群容灾(1/5)
67 2
|
3月前
|
存储 运维 Linux
精彩推荐 | 【深入浅出Docker原理及实战】「原理实战体系」零基础+全方位带你学习探索Docker容器开发实战指南(实战技术总结)
在使用Docker时,管理维护工作可能会显得复杂。然而,实际上,Docker提供了许多便捷且人性化的工具,这些工具的使用技巧可以大大简化维护工作,并提升效率。通过掌握这些技巧,你不仅能够更轻松地管理Docker环境,还能展现出专业的能力。接下来我们就给大家介绍一下对于我在工作当中对于Docker容器使用的技术实战总结
48 2
精彩推荐 | 【深入浅出Docker原理及实战】「原理实战体系」零基础+全方位带你学习探索Docker容器开发实战指南(实战技术总结)
|
4月前
|
监控 安全 持续交付
Docker与容器化安全:漏洞扫描和安全策略
容器化技术,特别是Docker,已经成为现代应用程序开发和部署的关键工具。然而,容器化环境也面临着安全挑战。为了保障容器环境的安全性,本文将介绍如何进行漏洞扫描、制定安全策略以及采取措施来保护Docker容器。我们将提供丰富的示例代码,以帮助大家更好地理解和应对容器安全的问题。
|
4月前
|
安全 应用服务中间件 nginx
Docker安全性:最佳实践和常见安全考虑
Docker 的快速发展和广泛应用使其成为现代应用开发的热门选择,然而,容器环境的安全性也受到关注。本文将深入研究 Docker 安全性的最佳实践,包括容器镜像安全、容器运行时安全、网络安全等方面,并提供丰富的示例代码,帮助读者全面了解如何确保 Docker 环境的安全性。
|
9月前
|
Java Linux Shell
centos7内网离线安装face_recognition、python、pip、CMake、dlib,离线升级gcc/切换gcc,文末有face_recognition的docker版本
公司项目需要人脸识别,本来app自带人脸识别,结果api支持的设备试了一圈就一个同事的华为Mate40Pro可以,所以使用无望。接着找了一下免费的java离线人脸识别sdk,发现虹软的确实简单好用,一会就在linux上弄好并测试通过了,然而在准备集成进去开写代码时,不小心看到了一眼首次激活需联网,后续方可离线使用,好吧,我们内网机器首次都不可能的,接着看了下离线激活方法,首先需要企业认证,这一步我们肯定没法做的,毕竟不是之前的小公司了,营业执照啥的随便给我肯定不行,直接放弃了。后来在同事推荐下看了下face_recognition这个项目,之前基本没用过python,于是有了漫长的踩坑之旅。
356 1
|
4月前
|
安全 数据可视化 数据安全/隐私保护
猿创征文|docker本地私人仓库快速搭建后的安全优化(用户鉴权和简易的web界面开启)
猿创征文|docker本地私人仓库快速搭建后的安全优化(用户鉴权和简易的web界面开启)
39 0
H8
|
8月前
|
安全 网络协议 Shell
Docker 枚举、特权升级和容器逃逸 (DEEPCE)
为了使其与最大数量的容器兼容,DEEPCE 是纯编写的sh,没有依赖性。如果可用,它将使用其他工具,例如 curl、nmap、nslookup 和 dig,但在大多数情况下不依赖于它们进行枚举。 枚举都不应该触及磁盘,但是大多数漏洞利用会创建新的容器,这将导致磁盘写入,并且一些漏洞利用会覆盖 runC,这可能具有破坏性,所以要小心!
H8
137 0
|
8月前
|
存储 Docker 容器
Docker 安装与升级
/var/lib/docker/ 的内容,包括 image、container、volumes, and networks,将被保留。Docker 引擎包现在被称为 docker-ce。
97 0