容器解决方案-Docker的7种替代方案
Posted 红桃xin
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了容器解决方案-Docker的7种替代方案相关的知识,希望对你有一定的参考价值。
1,WHY
都说docker大法好,但是用下来也发现一些问题,比如优先考虑安全性。
Docker最大的安全优势在于它将应用程序分解为更小的部分。如果某一部分的安全受到损害,其余部分不会受到影响。
虽然容器中的隔离进程有望提高安全性,但是似有容器都共享单个控制系统的访问。如果在不完全隔离的情况下运行docker容器。任何恶意代码都可以访问您的计算机内存。除非限制容器功能,否则容易受到资源滥用类型的攻击。为了获得最大的效率和隔离,每个窗口都应解决一个特定的关注领域。
另一个问题是Docker的是默认配置–用户没有命名空间。~命名空间只允许软件 资源使用属于特定命名空间的其它资源~
使用Docker运行应用程序意味着使用root权限运行Dockers守护进程。任何脱离Docker容器的里程都将在主机上拥有与在容器中相同的权限。以非特权用户身份在容器内运行您的进程无法保证安全性。所以不应从不受信任的来源下载现成的容器。
2,七大备胎
可以作为docker窗口的补充或者完全不同的容器。
- Artifactory Docker Registry
- LXC (Linux)
- Hyper-V and Windows Containers
- rkt (works with Kubernetes)
- Podman (open-source container engine)
- runC (portability solution)
- containerd (a container runtime)
3.Artifactory Docker Registry
.⌘⌘⌘⌘要知后事,下回再康康⌘⌘⌘⌘⌘⌘
4. 参考链接
以上是关于容器解决方案-Docker的7种替代方案的主要内容,如果未能解决你的问题,请参考以下文章
Docker vs.Rocket vs.Odin:容器技术终极比拼