APP下载
报价宝  ›  综合  › 

Container周报第88期:思科、NetApp纷纷加强支援K8s、趋势提醒小心自家容器被植入挖矿程式

报价宝 来源:baojiabao.com 发布时间:2018-11-06 15:35:00 10月06日更新
报价宝综合消息Container周报第88期:思科、NetApp纷纷加强支援K8s、趋势提醒小心自家容器被植入挖矿程式
图片来源: 

趋势科技

10/25~10/31精选容器新闻

#容器监控、#Docker生态
Docker拉拢容器监控厂商,扩大生态系伙伴

Docker近期在市场仍然有新布局,下半年除了发布新社群版本,桌面版开始稳定支援Kubernetes外,该公司近日开始拉拢容器监控厂商,包含Sysdig、Datadog、Dynatrace等公司,藉以扩大自家在生态系内的版图。
这一次Docker与这些容器监控厂商的合作方式,是提供技术认证,只要厂商的解决方案通过该公司审核,软件产品即会上架于Docker软件市集,而导入Docker企业版的使用者,可以同时获得Docker与厂商的支援。Docker表示,Docker容器技术让软件可以由许多微服务组成,藉以让软件迭代速度增加,不过,容器快速水平扩充、短暂的生命周期,也使监控工作变得更有挑战。

#边缘运算、#Kubernetes
以Kubernetes为核心,Mirantis释出边缘运算版云平台MCP Edge

近日,Mirantis投入Kubernetes的意图又更加明确,该公司自家平台MCP,推出了专门部署于边缘环境的版本MCP Edge,该产品将以完整软件解决方案发布,部署边缘应用环境。该公司表示,MCP Edge已经酝酿了两年,导入Mirantis解决方案的大型电信商如AT&T、Vodafone、NTT等企业用户,也一同参与此产品的架构设计。
MCP Edge的组成架构,也承袭MCP的特色,通吃Kubernetes及OpenStack,并且结合自家的基础架构管理工具DriveTrain,能同步管理、部署容器、裸机及VM应用程序。目前Mirantis已经开放使用者下载MCP Edge试用版,可以部署于单台服务器或公有云实例。

#容器安全、#挖矿
小心容器遭绑!骇客透过曝露在外的Docker Engine API来部署挖矿程式

趋势科技近日警告,骇客已利用Docker Engine社群版(Community)因配置错误而让应用程序界面(API)的传输埠曝露在外的机会,在这些系统上部署挖矿程式。
研究显示,Docker Engine本身并未受到危害或遭到滥用,Docker企业版平台也未受到影响,只在Docker社群版看到少数的滥用案例。骇客在网络上扫描Docker Engine Daemon所使用且公开的2375/TCP及2376/TCP传输埠,再借由可远端控制Docker映像档的API伺机部署门罗币的挖矿程式。
日前Docker才自Docker Hub移除了17个含有挖扩程式或Reverse Shell后门的恶意容器映像档,而且这些映像档存在Docker Hub上的时间长达一年,下载次数超过500万次。

#边缘云、#OpenStack
OpenStack基金会进军边缘运算,推出边缘云专案StarlingX

近日,OpenStack基金会终于正式释出第一个分散式边缘云专案StarlingX。该专案是以物联网软件厂商Wind River旗下的Titanium Cloud产品为基础,目前Intel与Wind River已经开源释出StarlingX。
开发者可以直接将StarlingX的软件打包档,直接部署在边缘环境,或者从中选择建置边缘云所需要的软件服务。目前该专案底层以Linux为基础,综合了Kubernetes、Ceph以及OpenStack的各个系统元件。虽然容器技术是当今显学,不过为了扩大StarlingX的技术相容性,该专案可以一并管理容器、VM应用程序,并且支援裸机环境。
StarlingX社群已经开始着手打造容器即服务,要让OpenStack既有的系统服务,能同时利用VM或容器格式交付,加强对异质环境的支援。

#ACI、#容器部署
思科新版ACI加强支援OpenStack及Kubernetes

网通大厂思科近日释出了新版ACI,更进一步强化其跨云功能,除了提供新部署方式,也让企业可以将ACI fabric延伸其他多云环境,同时维持管理政策的一致性。
ACI大力与开源接轨,开始支援OpenStack及Kubernetes。现在开始,ACI也可以管理OpenStack及Kubernetes环境的工作负载,包含应用程序部署、扩充等。思科表示,该公司也跟红帽合作,让企业横跨部署于容器、虚拟机或实体网络环境的应用程序,也能维持一致的管理政策。

#NetApp、#DevOps
强化DevOps与容器支援,NetApp祭出跨云K8s管理服务

对于混合云与多云环境管理的强力支援,成为今年NetApp全球用户大会Insight的一大重点,积极主推各项新的整合应用服务与软件功能特色,NetApp正式发布了一系列与DevOps有关的解决方案。其中,最让人关注的是,正式推出了NetApp Kubernetes Service,这是该公司甫于9月并购新创公司StackPointCloud之后的最新进展,而在一个月后的此刻,就将他们发展的Kubernetes即服务平台,纳入NetApp旗下的云端服务系列解决方案。
在这套云端服务之中,将提供一套通用的控制平面(Universal Control Plane),管理多种云端服务当中的Kubernetes环境,藉以大幅简化将Kubernetes丛集部署到云端的作业,因应IT基础架构与应用程序等两种层面的调度指挥需求。目前可支援AWS、Azure、GCP等公有云,未来也将涵盖到NetApp HCI这套超融合架构。


 

#DevOps、HashiCorp
大力靠拢容器,HashiCorp旗下Consul、Terraform等重要产品皆拥抱Kubernetes

该公司旗下的产品线Consul、Terraform、Vault,以及Nomad,通通开始跟Kubernetes大力靠拢。首先是Consul,此工具的用途,在分散式应用程序、基础架构环境,可用于服务探查、Runtime组态设定等操作。在近日该公司针对支援Kubernetes,发布许多补强功能,例如释出正式Helm Chart,简化Consul于Kubernetes环境的部署工作。同时,自动加入、服务目录同步功能,则用于解决Kubernetes跨丛集管理问题。
第二个和Kubernetes大力整合的产品是基础架构管理工具Terraform。HashiCorp除积极维护Terraform Kubernetes Provider专案,以及正式推出Terraform Helm Provider,让软件打包档更容易部署于Kubernetes丛集,此工具也与重要云端厂商接轨,原生支援AWS、Azure公有云上的Kubernetes服务。

#软件最大并购案、#OpenShift
观点:IBM为何砸大钱买红帽?因为OpenShift是跨云混合云竞争重武器

IBM为何难以实现多云混合云,非要买红帽不可?过去企业想要跨混合云管理的关键是虚拟化平台,但现在的主流技术则是靠容器技术,尤其是运用Kubernetes平台,调度在不同公有云和私有云上的运算任务。尽管ICP也采用Kubernetes平台,但各家公有云业者与IBM的云端市场竞争关系,让ICP不易整合、支援,甚至进驻到各家公云平台上。
但红帽早在2013年,就抢先其他软件巨头一步,率先拥抱Docker容器。2015年9月更推出了以Kubernetes为基础打造的OpenShift 3.0版。现在OpenShift已经成为三大公有云巨头,AWS、Azure和GCP上的认证支援软件,也就是说,这套产品是三大公有云端平台用户,发展跨云混合云架构的企业级产品之一。这正是IBM看上红帽的关键产品之一。

责任编辑/王宏仁

更多Container动态

  • REST范式替代品gRPC-Web释出正式版
  • 大放送,免费版Terraform也有企业协作功能,可供小团队使用

@资料来源:iThome整理,2018年10月

 

 

 

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 数码相机价格 笔记本电脑价格 红米手机价格 降噪耳机价格