极客视点
极客时间编辑部
极客时间编辑部
113230 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/02:05
登录|注册

如何选取Linux容器镜像

讲述:杜力大小:973.57K时长:02:05
近日,CrunchTools 网站发布的一份关于如何选取 Linux 容器镜像的对比报告中,阐述了镜像选取中的一些最佳实践。报告中涉及了架构、安全和性能等因素,此外,商业用户还需要考虑厂商的支持情况,而具体的原则主要有以下三点:
第一个原则是容器镜像的大小。目前主流的容器镜像主要包括 Debian、Ubuntu、RHEL、CentOS、Fedora 和 Alpine,而各容器镜像在磁盘上的大小不等,如 Alpine Linux 只有 4MB 大小,而 Fedora 则有 230MB。但是在选取一个镜像发布版时,它的大小并非唯一应该考虑的问题。
第二个原则是容器中的安全漏洞问题。这个问题已成为很多报告的主题,根据一份最新的研究(仅涉及那些公开的 Docker 镜像),Docker Hub 上公开的数据中,Debian 容器镜像的漏洞最少,而 Ubuntu 镜像的漏洞最多。
现在,一些工具也提供了不同程度的防护和功能,例如 Clair 和 VULs 这样的开源工具,以及 Twistlock 这类商业工具。而很多软件厂商已经实现对发布版以及 Web 服务器和数据库这样的通用软件中的未知漏洞的自动测试。一些开源工作也致力于减少容器漏洞,两者都会对主机和容器间的相互通信产生影响。
第三个原则是镜像中的软件包情况。Glibc 等核心库和软件包格式会对容器的安全和性能产生影响。一些成熟的软件库,例如 glibc 和 gcc,它们具有很大规模的用户社区,并且已经被稳健地使用了多年,这也是容器镜像使用这些软件库的首要原因。而 Alpine 等一些发布版坚持另辟蹊径,但却已经导致了一些问题。
除了上述三个原则,企业用户还需要考虑镜像的生命周期和产品支持等因素。如 RHEL 和 Ubuntu 给出了一些商业支持选项,并通过论坛对各种用户提供社区支持,同时,在软件版本的支持时间范围内,它们将提供官方的软件缺陷修复、补丁与特性的向后移植(Backporting)及支持等诸多功能。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
显示
设置
留言
收藏
22
沉浸
阅读
分享
手机端
快捷键
回顶部