容器解决方案-Docker的7种替代方案

Posted 红桃xin

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了容器解决方案-Docker的7种替代方案相关的知识,希望对你有一定的参考价值。

1,WHY

都说docker大法好,但是用下来也发现一些问题,比如优先考虑安全性。
Docker最大的安全优势在于它将应用程序分解为更小的部分。如果某一部分的安全受到损害,其余部分不会受到影响。
虽然容器中的隔离进程有望提高安全性,但是似有容器都共享单个控制系统的访问。如果在不完全隔离的情况下运行docker容器。任何恶意代码都可以访问您的计算机内存。除非限制容器功能,否则容易受到资源滥用类型的攻击。为了获得最大的效率和隔离,每个窗口都应解决一个特定的关注领域。
另一个问题是Docker的是默认配置–用户没有命名空间。~命名空间只允许软件 资源使用属于特定命名空间的其它资源~

使用Docker运行应用程序意味着使用root权限运行Dockers守护进程。任何脱离Docker容器的里程都将在主机上拥有与在容器中相同的权限。以非特权用户身份在容器内运行您的进程无法保证安全性。所以不应从不受信任的来源下载现成的容器。

2,七大备胎

可以作为docker窗口的补充或者完全不同的容器。

  • Artifactory Docker Registry
  • LXC (Linux)
  • Hyper-V and Windows Containers
  • rkt (works with Kubernetes)
  • Podman (open-source container engine)
  • runC (portability solution)
  • containerd (a container runtime)

3.Artifactory Docker Registry

.⌘⌘⌘⌘要知后事,下回再康康⌘⌘⌘⌘⌘⌘

4. 参考链接

以上是关于容器解决方案-Docker的7种替代方案的主要内容,如果未能解决你的问题,请参考以下文章

Docker已经再见,替代 Docker 的五种容器选择

Docker vs.Rocket vs.Odin:容器技术终极比拼

不止Docker:8款容器管理开源方案

Docker云集群服务即将关闭,迁移容器的6大解决方案!

Docker Desktop 收费之后,神网友弄了个替代方案

Docker容器内不能联网的6种解决方案