開放原始碼軟件解決方案供貨商紅帽公司繼2014年3月發布對容器應用程序的發展愿景后,針對以Docker技術為基礎的Linux容器(Linux Container),推出端對端生態圈認證計劃,透過紅帽數以千位合作伙伴與獨立軟件開發商(ISV)所組成的龐大生態圈,讓終端用戶利用Docker容器格式與Docker Engine等產業標準來設計、開發與提供安全可靠的應用程序容器認證。
Linux容器是企業應用架構的新風潮,能提高效率及可組合的輕量級微型服務,并整合至更復雜的應用程序中,同時又能順應變化的IT需求。容器應用程序與傳統應用程序很類似,都會與操作系統互動,并需要企業級的支持與安全功能,每個Linux容器只能包含預定的應用程序代碼,而且不能有任何有害或惡意的程序代碼。
十三年前,紅帽推出企業版的Linux系統?,F在,紅帽展現同樣的決心,讓應用程序容器能立即部署于企業中,并擁有強大的支持為后盾,不僅滿足企業對靈活與創新應用程序的渴望,更兼顧企業對安全性和可靠性的需求。而讓這個目標得以實現的幕后功臣就是紅帽技術伙伴合作計劃(Red Hat Connect for Technology Partners)。這個新計劃的目的是加速打造更活躍的生態圈,讓生態圈中的科技公司開發出可與紅帽產品協同作業或相互整合的解決方案,而容器解決方案就是這個計劃的開端。
透過紅帽技術伙伴合作計劃,ISV合作伙伴可以更有效率地和紅帽及其他志同道合的伙伴共同開發容器解決方案。參加此計劃的合作伙伴將能使用紅帽容器開發工具組(Red Hat Container Development Kit,CDK)的工具與資源,輕松地在紅帽生態圈中建置與維護以Docker為基礎的容器應用程序。紅帽技術伙伴合作計劃也提供相關的說明文件、知識庫與論壇等資源,來協助管理容器生命周期的認證工具與服務。
為了開發出可信賴的Linux容器認證,這些認證工具都提供紅帽容器認證(Red Hat Container Certification),證明容器內容來自可信任的源頭,而且內容和容器本身都是安全、無漏洞,并可在紅帽基礎架構上作業,因此端對端解決方案能獲得紅帽及其合作伙伴的完整支持。紅帽容器認證計劃是紅帽企業級Linux應用程序認證計劃的延伸,并提供更高層級的信任度、安全性與生命周期管理。
此計劃的最后步驟是發布認證的應用程序容器,也就是以標準化的聯合注冊方式發布。現階段必須使用紅帽所支持的紅帽容器注冊(Red Hat Container Registry),未來合作伙伴與ISV將能使用自己的注冊機制來發布紅帽的認證容器。屆時,企業將能從認證的注冊區提供應用程序容器,大幅降低因使用未知來源的容器所導致的安全風險。
雖然透過紅帽容器生態圈提供可靠的認證容器是紅帽發展Linux容器的愿景,不過紅帽有更遠大的夢想,就是將Linux容器推廣到每個企業客戶中,而這個夢想是與開放式標準和整合的應用程序遞送平臺息息相關。
推動產業標準
紅帽一直是Linux容器產業標準的重要推手,并在提升客戶效率、容器移動性與增加技術的重復使用上扮演重要角色。為了讓客戶擺脫零散解決方案帶來復雜度倍增的問題,紅帽與合作伙伴協力開發出SELinux、cgroups、namespaces與systemd等技術,并不斷改良Linux核心,以整合上述這些工具和協同管理技術。
過去一年來,紅帽已將標準化的觸角伸展至Linux容器領域中,例如Docker與Kubernetes項目。在Docker項目中,除了與Docker合作建立標準容器格式,紅帽也協助建立容器注冊所需的元數據、索引與搜尋標準,以及容器信任度和可靠性的相關標準。這些標準不僅能提升客戶的作業效率、讓技術重復應用,還能讓容器獲得完整的移動性。
整合應用程序遞送平臺
在提供認證應用程序容器方面,紅帽提供完整的基礎架構平臺解決方案,包括新推出的紅帽企業級Linux 7 Atomic Host、紅帽企業級Linux 7.1與即將推出正式版的OpenShift 3 beta版。與其他廠商不同的是,不論是從裸機系統到私有云、平臺即服務(PaaS)或是大型公共云架構,紅帽的解決方案可讓企業的容器在開放式的混合云上隨意移動。另外,紅帽也提供工具與內容,讓用戶利用內建的安全性與用戶存取原則,輕松建置容器、整合應用程序的協同作業并管理從開發到生產的應用程序生命周期。自從紅帽企業級Linux 7于2014年6月推出后,上述這些產品已陸續整合至Docker的容器建置與執行環境中。