详情
1.容器提供标准化开发
当解决方案提供商专注于提供价值而不是目标环境的复杂性时,每个人都会赢。这就是容器大放异 彩的地方。
随着容器技术产品(如 Docker)的广泛采用和标准容器运行时平台(如 Kubernetes)的持续普及 ,开发人员需要考虑的兼容性问题越来越少。虽然熟悉目标环境仍然很重要,但只要我们在开发过程中可以使用相同的平台,具体的操作系统、安装的实用程序和服务就不是那么重要了。我们认为这是越来越多的新容器运行时选项的原因之一。
对于针对本地环境的工作负载,可以根据所需的编排级别选择运行时平台。一些团队决定通过Docker-Compose 运行他们的少数服务,这对于开发和测试环境来说是典型的,对于生产安装来说并非闻所未闻。对于需要成熟的容器编排器的用例,Kubernetes(以及 OpenShift 等衍生产品)仍然占主导地位。
那些为云开发的人可以从众多选项中进行选择。Kubernetes 存在于所有主要的云平台中,但也有针对那些具有整体工作负载的选项,从半托管服务到完全托管服务,以获取那些简单的 Web 应用程序(如 Azure App Services 或 Google Cloud Platform 的 App Engine)。
对于那些冒险进入无服务器的人来说,部署单元通常是容器镜像或源代码,然后平台变成容器。
通过所有这些选项,关注我们的客户如何采用容器技术是一件很有趣的事情。较小公司的 IT 战略似乎对使用像我们这样的解决方案提供商反应更快。
但更大的公司也在迎头赶上。我们欢迎企业客户认识到使用容器和其他云原生技术构建和交付软件的好处的趋势。
总的来说,我们可以说作为集装箱的运输解决方案正在成为常态。我们在 Adnovum 使用 Docker,
我们已经看到了对开发人员的具体好处。让我们更多地看看这些好处。
2. 有限的曝光意味着更多的安全
针对容器平台(与传统操作系统包相对)也会带来安全后果。例如,假设我们有一个完全托管的 Kubernetes 平台。这意味着客户的 IT 团队负责以安全的方式配置和操作集群。在这些情况下,我们的开发人员可以将注意力集中在我们交付的应用程序上。得益于容器技术,我们可以进一步限制对各种攻击和漏洞的暴露。
这与容器的基本理念相关:通过仅打包应用程序绝对必要的内容,您还可以减少可能的攻击面。这可以通过从头构建镜像或选择安全基础镜像来封装您的可交付成果来实现。在Docker Hub上选择安全基础镜像时,我们建议过滤由经过验证的各方生成的容器镜像: