近年來(lái),國(guó)產(chǎn)化的浪潮越來(lái)越強(qiáng)烈,今天我們要講的就是Docker國(guó)產(chǎn)化容器。
首先了解一下Docker核心是什么?它是一個(gè)用于開(kāi)發(fā),交付和運(yùn)行應(yīng)用程序的開(kāi)源平臺(tái)。 Docker 容器是一種開(kāi)發(fā)工具,使開(kāi)發(fā)者可以輕松地將應(yīng)用程序打包到可移植的容器中。
對(duì)于國(guó)內(nèi)而言,雖然Docker很強(qiáng)大,但它的底層技術(shù)架構(gòu)和核心代碼都來(lái)自國(guó)外。這種完全信任國(guó)外開(kāi)源項(xiàng)目的情況下,很容易有信息泄露和攻擊的風(fēng)險(xiǎn)。為了避免這種情況,國(guó)內(nèi)的一些互聯(lián)網(wǎng)和云計(jì)算企業(yè)開(kāi)始自主研發(fā)Docker國(guó)產(chǎn)化容器。
目前一些大公司已經(jīng)開(kāi)源了自家的Docker國(guó)產(chǎn)化容器,其中華為的Cloud Container Engine (CCE)就使用了自主研發(fā)的容器技術(shù),其使用了下面列出的主要的Docker國(guó)產(chǎn)化容器,其中的大部分企業(yè)開(kāi)源了自家的容器解決方案:
基于OpenVZ的容器:Ucloud Ucontainer 基于虛擬機(jī)(VM)的容器:Huawei CCE, Qingcloud Appcenter Kubernetes擴(kuò)展版:Zstack 內(nèi)核級(jí)容器實(shí)現(xiàn):HyperHQ, Karas
這些容器里面,Huawei CCE是最突出的,其使用了一套名為“開(kāi)放容器生態(tài)組件(Open Container Ecosystem,OCE)”的技術(shù)平臺(tái),將Docker容器原生技術(shù)和自主研發(fā)技術(shù)混合在一起,動(dòng)態(tài)選擇最優(yōu)方案來(lái)切換容器內(nèi)核,大幅提升了容器的性能和安全性。
綜上所述,Docker國(guó)產(chǎn)化容器的出現(xiàn),讓國(guó)內(nèi)企業(yè)在信息安全和數(shù)據(jù)保護(hù)方面更有保障。