隨著容器越來越受歡迎,這里列出了企業在決定在其數據中心部署該技術之前要考慮的10個先決條件。
1、實施標準化容器技術
共同的基準對于容器效率和安全性是至關重要的。 所以要尋找可靠地遵守既定標準的容器社區和產品。
2、容器必須在強化的操作系統上運行
容器共享相同的底層操作系統(單主機操作系統)。 該模型提供了一定的效率,但是操作系統中的任何漏洞都可能影響其托管的容器,并且容器中的任何漏洞都可能影響主機操作系統。 所以要尋找在強化的操作系統平臺上構建的容器解決方案,并支持隔離和漏洞掃描等功能。
3、跨環境一致地管理容器
要尋找能夠使開發人員跨物理,虛擬以及私有和公有云環境一致地管理容器的機制。
4、使用被認證的容器更安全
容器技術的一個主要優點是可重用性。 但是,隨著集裝箱的使用(特別是在不同實體之間)的增加,必須有一些方法來確保集裝箱的內容能夠得到認證,并且所做的任何改變都被考慮在內。 沿著變更管理線,尋找一個容器平臺提供程序,可以確保您的容器和應用程序獲得認證并安全使用。
5、執行容器工作負載分析
工作負載容器分析功能可以幫助組織機構更安全地采用容器。 尋找一個能夠幫助您識別不同基礎架構水平的風險評估系統,包括映像中的服務配置,容器存儲的調整和配置,以獲得最佳性能和文件系統監控,從而確保注冊表功能。
6、限制對容器控件的訪問
組織機構應嚴格控制對容器守護程序的訪問,即在主機服務器上運行并支持容器管理的進程。
7、采用漏洞修補程序
圖像是容器的構建塊,隨著公司越來越多地使用容器技術,它們積累的圖像越來越多。 其中一些圖像將在內部開發,而其他圖像將來自供應商和開源資源。 這些圖像可以進一步與附加功能分層。 這是容器之美,但隨著容器組件的使用和數量增長,組件將以某種方式受到危害的風險也會增加。 組織機構需要確保他們有一個系統,以掃描和修補容器組件中存在的任何漏洞。
8、注意容器的出處
幫助確保容器來源的最簡單的方法是運行私有注冊表。 尋找包含內置服務選項的解決方案。
9、與具有強大的合作伙伴生態系統的供應商合作
尋找具有強大的,相關的合作伙伴關系的提供商,這是在最初的概念證明之外的成功的根本。 這些提供商需要能夠與開源和商業組織展示強大的戰略合作伙伴關系。
10、做一個實施路線圖以保持正常
容器技術不是新的,但是它廣泛使用的時間是正確的。容器世界正在快速發展變化,隨著更多的產品和供應商的到來,你會聽到越來越多的公司正在兜售他們的容器的能力,不管他們是真的會提供這樣的產品還是只是用來炒作。重要的是要充分利用資源,要制定一個戰略計劃:如何讓產品和技術在短期和長期內牢固地形成。
原文鏈接:http://www.eweek.com/cloud/slideshows/10-items-to-consider-before-deploying-containers-in-your-organization.html