Rocket 希望以硬件隔离引领潮流, Docker 说” NO” - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
Mrexamo
V2EX    云计算

Rocket 希望以硬件隔离引领潮流, Docker 说” NO”

  •  
  •   Mrexamo 2015-08-26 14:22:58 +08:00 3060 次点击
    这是一个创建于 3702 天前的主题,其中的信息可能已经有所发展或是发生改变。

    下一代 CoreOS 的容器使用基于 Intel 的硬件隔离来增加安全性。其他容器系统也会如法炮制吗?

    既然 Open Container Initiative ( OCI )承诺让所有的容器都殊途同归, 但是除了 Docker ,其他容器技术都停止发展了吗?答案是否定的。以 CoreOS 为例,它正在加速发展。

    CoreOS ,利用 Docker 的许多 idea ,打造了另一个容器系统 Rocket 。一直高调宣传以安全和简单来标榜自己的容器特性, Rocket 0.8 (又名 rkt )带来了基于 Intel 工程设计特性, CoreOS 声称在其他容器上暂时还没有发现。

    Rocket 0.8 利用了 Intel 的 Clear Containers 项目,它在英特尔芯片中使用 VT-x 指令集为容器增加硬件隔离。事实上, Intel 利用 Rocket 为其建立一个概念验证项目,目前的工作只不过是 CoreOS 和 Intel 之间的合作。一个容器在 Rocket 0.8 执行其整个进程按层级封装在一个 KVM 中,这意味着容器的 contents 被防火墙从主机隔离。

    这么多隔离听起来好像有些过分,但是这是对容器安全的持续关注。大多数容器环境中声称提供容器技术、 cgroups 和 namespaces 隔离。在多租户环境中,隔离度是至关重要的。

    最大的问题是, Rocket'新特性是否被 OCI 采用。根据 CoreOS CTO Brandon Philips 表示,由 CoreOS 提议的最初的 appc 容器规范涵盖了容器管理的四个不同元素: packaging 、 signing 、 naming (sharing the container with others )以及 runtime.。

    “当前 OCI 的焦点主要集中在 runtime 。虽然我们也在努力让 appc 与 OCI 协调,但他同时表示也希望 OCI 规范应该为用户提供一个完整的 container image story 。

    CoreOS 想做个带头人,但 Docker 也提供 Philips 概述的一些功能。比如 Docker 最近公布的 Docker Content Trust ,一个为 Docker 容器设计的签名和验证机制。通过使用 Content Trust 作为一种选择性机制来验证内容添加到官方 Docker Registry ,并提供它作为一个开源的标准, Docker 希望以身作则,鼓励采用。

    本文由丁麒伟编译整理,原文链接: http://blog.tenxcloud.com/?p=380

    4 条回复    2015-08-28 10:06:14 +08:00
    coreos
        1
    coreos  
       2015-08-26 15:25:48 +08:00
    我就出来水一下
    zhuang
        2
    zhuang  
       2015-08-26 15:39:13 +08:00
    你们这些发软文的,不仅软文翻译得不专业,连基本的职业道德逗没有,来 V2EX 不发原文链接,还全文转载,是不是该叉出去?
    zsmjcnm
        3
    zsmjcnm  
       2015-08-26 16:23:52 +08:00
    ...差出去
    AlexaZhou
        4
    AlexaZhou  
       2015-08-28 10:06:14 +08:00
    其实楼主发这些就是为了推广 Docker ,其实就是 Docker 的广告,应该发到推广节点下去
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     981 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 22:24 PVG 06:24 LAX 15:24 JFK 18:24
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86