设为首页 收藏本站
查看: 785|回复: 0

[经验分享] Docker之功能简介

[复制链接]

尚未签到

发表于 2018-5-27 07:28:58 | 显示全部楼层 |阅读模式
  

  

  

  

  

  

  摘要:    Docker 企业版 (EE)版本在三个主要方面提供了新的功能和能力:多架构编排、安全的多租户、基于策略的自动化。
  

  通过最新发布的 Docker 企业版 (EE),Docker 提供了业界首屈一指的“容器即服务”(CaaS) 平台,组织能够在不中断 IT 环境的情况下将各种应用现代化。
  此版本在三个主要方面提供了新的功能和能力:
  1 多架构编排:Docker EE 可以跨本地部署和云环境将 Windows、Linux 和基于 Linux 的大型机应用现代化,而不需要更改代码。
  2 安全的多租户:组织可以根据自身需求设置角色和职责,跨不同的团队和应用类型确保安全性和隔离性,同时简化新团队的适应培训。
  3  基于策略的自动化:Docker EE 使用预定义的策略使软件供应链自动化,从而为组织提供在动态的容器环境中确保安全性和合规性的能力。
多架构编排

  Docker EE 可以将 Windows、Linux 和基于 Linux 的大型机应用现代化并在同一个集群中管理它们。组织可以使访问控制、安全策略和日志记录集中化,同时利用下列新的关键功能支持更多团队和业务单位:

  •   支持 Windows 容器的全生命周期管理,包括镜像扫描、涉密信息管理和 Overlay 网络
  •   使用 Overlay 网络支持混合应用,从而集成 Windows 和 Linux 应用
  •   能够跨 Window、Linux 和大型机工作节点 混合集群执行智能编排
  •   在增加了对 IBM z System 上 Linux 支持 后,Docker 可跨 Linux、Windows 和基于 Linux 的大型机应用提供一致的体验(Compose 文件、网络、安全性、生命周期管理)。
安全的多租户

  组织中的许多团队都可以发起现代化项目。Docker EE 增强的访问控制让组织能够在物理以及逻辑层面分配更详细的角色和职责,从而轻松地引入新的团队。

  •   创建自定义的细分角色,或利用内置默认角色
  •   向用户和团队授予对服务、容器、存储卷、网络和涉密信息等资源集合的权限
  •   利用面向节点的 RBAC 将团队对 Docker EE 环境中特定节点集合的访问权进行分隔
基于策略的自动化

  随着 Docker EE 环境不断扩展,或者镜像越来越动态化,镜像管理也日益复杂。Docker EE 允许组织通过预定义的策略进行安全的自动化镜像管理。

  •   自动镜像升级使用预定义的策略将镜像从一个镜像仓库移动到另一个。策略可以基于镜像扫描结果、标签或许可情况制定
  •   不可变的镜像仓库可防止仓库标签被意外更改,确保生产环境应用仓库的安全和锁定
  •   新增以下功能的 API

    •   访问控制权限
    •   用户/团队/组织管理
    •   集群配置

  •   多阶段构建提供了优化镜像大小的方法,可在镜像进入生产环境之前移除不必要的组件
其他增强功能

  •   用于整个服务的批量检索日志
  •   通过定位或回避特定标记(例如标记关键系统或应用资源)来精简某个节点
  •   健康检查宽限期可以延迟激活健康检查,这对于启动时间很长的情况很有用
  •   定义在开始新任务之前是否停止旧任务,还是让新旧任务重叠运行
  •   新的 Webhook 用户界面,用于设置对第三方工具和监控工具的通知
  •   增加了中文用户界面
  

  

  

  https://yq.aliyun.com/articles/219271?spm=5176.100239.blogcont220164.31.mBHBet
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-481567-1-1.html 上篇帖子: ELK 完整部署和使用 下篇帖子: docker运行nginx为什么要使用 daemon off
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表