home.social

#containerisierung — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #containerisierung, aggregated by home.social.

  1. Open Container Initiative: Warum sie für dich als Linux-Admin wichtig ist

    Warum du die Open Container Initiative kennen solltest Wenn du heute als Linux-Systemadministrator mit Containern arbeitest – egal ob mit Docker, Podman, containerd, CRI-O oder Kubernetes – kommst du faktisch täglich mit Standards der Open Container Initiative (OCI) in Berührung, auch wenn dir das nicht immer bewusst ist. Die OCI definiert, wie Container-Images aufgebaut sind, wie Container zur Laufzeit gestartet werden und wie Images über Registries verteilt werden – und damit, ob […]

    andreas-moor.de/open-container

  2. "Das Schöne an Docker: Man startet mit einem minimalen Basissystem und installiert nur das, was wirklich notwendig ist." – Mark Hebbel über Container-Sicherheit

    Weniger installierte Software = weniger Angriffsfläche. Ein grundlegendes Sicherheitsprinzip, das Docker besonders einfach umsetzbar macht.

    🎧 Die komplette Folge: sicherheitsluecke.fm/18-contai

    #Docker #Containerisierung #ITSicherheit #CyberSecurity #HOOU

  3. Moderne Paketformate und Container auf dem Linux-Desktop: Flatpak, Snap, AppImage und OCI-Container im Alltag eines Admins

    Als Systemadministrator oder Power-User stehst du heute vor einer deutlich komplexeren Landschaft der Softwareverteilung als noch vor ein paar Jahren. Klassische Paketformate wie .rpm und .deb sind weiterhin die Grundlage jeder Linux-Distribution, werden aber zunehmend von universellen Formaten wie Flatpak, Snap und AppImage ergänzt, während OCI-Container mit Werkzeugen wie Podman oder Docker auch auf dem Desktop Einzug halten. Für dich bedeutet das: Du musst verstehen, wie diese Formate […]

    andreas-moor.de/moderne-paketf

  4. Das neue Kubernetes-Release vertraut auf die stabile Version CRI v1. Support für die bisherige v1alpha2 sowie für containerd 1.5 und ältere Versionen entfällt.
    Kubernetes 1.26 vollendet den Wechsel auf das Container Runtime Interface
  5. heise+ | Kubernetes lernen und verstehen, Teil 1: Cluster aus drei Linux-Servern bauen

    Kubernetes-Experten sind gefragt, doch das Ökosystem ist groß und undurchsichtig. Mit unserer ausführlichen Praxis-Reihe gelingt ihnen der Einstieg.
    Kubernetes lernen und verstehen, Teil 1: Cluster aus drei Linux-Servern bauen
  6. Per Kubernetes verwaltete Container-Cluster sind nicht von Haus aus sicher. Dafür ist die richtige Konfiguration wichtig, erklärt iX-Titelautor Christoph Puppe.
    Drei Fragen und Antworten: Was kann man gegen unsichere Kubernetes-Cluster tun?
  7. heise+ | Supply-Chain-Security: Container bauen, Schwachstellen entdecken

    Containerisierte Anwendungen bringen oft lange und intransparente Abhängigkeitsketten mit sich. Einige Regeln helfen, versteckte Schwachstellen zu entdecken.
    Supply-Chain-Security: Container bauen, Schwachstellen entdecken
  8. Neben der Sidecar-basierten Integration von Istio stellt das Open-Source-Netzwerk-Tool Cilium 1.12 nun auch ein Service-Mesh bereit, das ohne Sidecar auskommt.
    Containerisierung: Cilium 1.12 bietet Service-Mesh-Alternative zu Istio
  9. Mit dem Cluster API Provider für das Open-Source-Projekt vcluster lassen sich virtuelle Kubernetes-Cluster auf die gleiche Weise bereitstellen wie physische.
    Loft Labs baut Cluster API Provider für virtuelle Kubernetes-Cluster
  10. heise+ | Mit Docker buildx Container für mehrere Plattformen generieren

    Wer die ARM-Architektur bei den großen Cloud-Anbietern nutzen möchte, benötigt plattformspezifische Container. Docker liefert mit buildx das passende Tool.
    Mit Docker buildx Container für mehrere Plattformen generieren
  11. heise+ | Sichere Container-Tools im Vergleich: GitLab, Harbor, Nexus und Quay

    Teil des Erfolgs von Container-Tools ist eine weitreichende Standardisierung. Doch welches Tool passt am besten zu den eigenen Bedürfnissen? Ein Überblick.
    Sichere Container-Tools im Vergleich: GitLab, Harbor, Nexus und Quay
  12. heise+ | Open-Source-Plattform für Containersicherheit: NeuVector Cloud Workload Security

    NeuVector ist eine konkurrenzfähige Open-Source-Plattform für Containersicherheit: SUSE hat die CWPP-Software nach Übernahme unter Apache-2-Lizenz gestellt.
    Open-Source-Plattform für Containersicherheit: NeuVector Cloud Workload Security
  13. Ein neues SDK und Plug-ins sollen das Open-Source-Projekt vcluster noch flexibler konfigurierbar und individueller anpassbar an Kubernetes machen.
    Kubernetes: Loft Labs legt Plug-in-System für virtuelle Cluster auf
  14. Komodor und Aqua Security bündeln in ValidKube ihre Cloud-Dienste für Developer zum Validieren von YAML-Code in Kubernetes-Umgebungen.
    Cloud-native: ValidKube will YAML-Code sauber und sicher halten
  15. Das IT-Grundschutzkompendium in der Edition 2022 wartet mit einigen neuen Bausteinen, aber auch mit strukturellen Änderungen auf.
    BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  16. Das Open-Source-Projekt vcluster lässt sich neben k3s und Standard-Kubernetes nun auch mit der von Mirantis unterstützten, quelloffenen k0s-Distribution nutzen.
    Loft Labs macht virtuelle Cluster für mehr Kubernetes-Distributionen verfügbar
  17. Die ehemals als Docker Trusted Registry gestartete Software benötigt im aktuellen Release keine eigenen Knoten mehr im Kubernetes-Cluster.
    Containerisierung: Mirantis Secure Registry 3 vereinfacht Kubernetes-Integration
  18. Die CNCF hat ihren Plan bekräftigt, die Kubernetes-Konferenz KubeCon im Oktober 2021 auszurichten. Über 6.000 Besucher sollen nach Los Angeles kommen.
    KubeCon 2021: Kubernetes-Konferenz soll in Präsenz stattfinden
  19. Unterstützt durch eine Anschubfinanzierung von 21 Millionen US-Dollar läutet das israelische Unternehmen Komodor seinen offiziellen Marktstart ein. Komodor will Entwicklern das Troubleshooting in Kubernetes erleichtern
  20. Der Operator soll den Betrieb der Container-Registry-Implementierung Harbor in produktiven Kubernetes-Umgebungen weitgehend automatisieren. Cloud-native: Harbor Operator erreicht die produktionsreife Version 1.0