成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

容器與虛擬機管理程序之戰剛開始打響

譯文
開發 項目管理 開發工具
首先允許本人闡明一點:我喜歡Docker。我認為這是項優秀的技術。我能設想在各種各樣的場景下,一種輕型、容器化的部署機制確實很出色,盡管它沒有虛擬機管理程序在底層保護主機操作系統的優點。我覺得它很酷。

 

Xen項目社區開發了一種開源類型1或裸機虛擬機管理程序;有了這種虛擬機管理程序,用戶就可以在單單一個機器(或主機)上并行運行一個操作系統的多個實例,或者甚至并行運行不同的操作系統。

首先允許本人闡明一點:我喜歡Docker。我認為這是項優秀的技術。我能設想在各種各樣的場景下,一種輕型、容器化的部署機制確實很出色,盡管它沒有虛擬機管理程序在底層保護主機操作系統的優點。我覺得它很酷。

不過,少數幾個人在大聲宣稱:“戰爭已結束!容器已勝出!虛擬機管理程序已過時了!”

不好意思,這種觀點大錯特錯了。

這就好比一名捍衛冠軍頭銜的拳擊手在第一個回會中給對手幾記重拳后就大喊大叫:“比賽結束了!我獲勝了!我是衛冕冠軍!”

我們都知道事實不是這樣子。最終,冠軍頭銜落到贏得比賽的那一方。而回到正題,容器與虛擬機管理程序之戰還沒有結束,只是剛拉開了帷幕。

為容器正名

Docker及其他Linux容器背后的概念很靠譜:

• 由于從虛擬機本身去除了冗余或不必要的操作系統要素,非常小的虛擬機讓用戶可以大大提高服務器密度。

• 巧妙封裝的虛擬機規模很容易轉移、復制和控制,從而確保了很高的可移植性。

• 虛擬機軟件堆棧很小巧,杜絕了這個問題:構建一大堆的針對特定版本的操作系統以及復制和維護起來需要投入大量精力的工具。

• 極快的啟動時間有助于獲得更靈活的基礎設施,有更大的活動余地迅即滿足當下的需求。

不過,面臨的挑戰在于,“共享內核”策略的安全攻擊面在這個“共享內核”本身中存在其最薄弱的一環。要是某個不懷好意的黑客設法闖入了這個共享內核,使用該共享內核的所有實例都有可能岌岌可危。

當然,傳統虛擬機管理程序存在類似的問題――要是你能闖入虛擬機管理程序,就有可能闖入它所運行的虛擬機――但業界在加固安裝的虛擬機管理程序方面有著多年的豐富經驗。雖然這不是懶漢就能完成的任務,但也不是什么高深莫測的任務。世界上成百上千的成功的虛擬化和云計算提供商都能證明這項任務的易管理性:從亞馬遜、Rackspace、韋里遜和華為等巨頭,直到比較小的本地和專業服務提供商,后者的知名度要小得多。

堅稱容器占有優勢的一些人援引谷歌就是個典例。他們表示,通過設計可在容器上安全運行的Google Docs應用程序架構,谷歌儼然指明了一條出路。

可是谷歌是個例外。它有實力聘得起成千上萬的頂尖人才,完成很少有其他公司能完成的重任。我在這個行業摸爬滾打了30年,而且在現場與客戶打了20年的交道,懷疑大多數企業很容易做到谷歌所做的事情。

理想的解決方案就是,提供容器的優點,同時實際上減小攻擊面。在云計算時代,系統需要比以往任何時候更高的安全性。共享內核場景根本提供不了這種安全性。

實際上,形勢非常緊迫,以至于多名Docker高級用戶在芝加哥召開的LinuxCon北美大會上宣布,他們在傳統的虛擬機中使用Docker,以增強安全性。連Docker新的合作伙伴VMware最近的宣布也彰顯了在VMware的虛擬機中運行Docker的價值,“從而將安全功能引入到容器環境”。突然之間,宣布虛擬機管理程序已完蛋的結論似乎完全下得過早了。

單內核助力對安全敏感的云計算

不過,一項技術正在冉冉升起,它在需要安全的環境下帶來了極大的希望,那就是單內核(unikernel)。

單內核有時被稱為“云操作系統”,或“庫操作系統”,它將類似Docker的容器系統具有的諸多優點與虛擬機管理程序的安全印跡(security footprint)以及每個虛擬機里面小得多的攻擊面結合起來。

單內核系統可構建小型的虛擬機。比如說,來自Xen項目孵化園的Mirage OS已構建了幾個網絡設備,它們在運行時只僅占數千字節(沒錯,確實只有“數千字節”――上一次你聽說虛擬機在不到1兆字節的環境下運行是啥時候?)它們能變得這么小巧,就是因為虛擬機本身并不含有一種通用的操作系統,而是含有一段專門編寫的代碼,這段代碼只公開了應用程序需要的那些操作系統功能。

沒有多用戶操作環境,沒有外殼腳本,也沒有占用地方的龐大實用工具庫。只有讓應用程序運行起來的數量剛好的代碼,因而壞人沒有多少可趁之機。而在諸如Mirage OS之類的單內核中,所有的現有代碼都是靜態類型安全的,從應用程序堆棧一直到設備驅動程序本身。它提供的并不是“終極”安全,但無疑在往正確的方向邁進。

如今,單內核類型的系統數量仍很小,它們的知名度還不是很大。除了Xen項目的Mirage OS外,還有其他單內核系統,比如Cloudius Systems的OSv、Galois Systems的HaLVM、NEC的ClickOS和LING(之前名為“Xen上的Erlang”)。它們提供的環境可以與Java、C、OCaml、Haskell和Erlang等語言綁定起來。它們還大大簡化了單內核解決方案堆棧方面的開發和部署過程。

它們是新生事物,而且剛開始起步。

我非常期望,如果五年后我們回顧2014年的單內核,會覺得它們為越來越龐大的單內核類型的系統播下了種子。單內核在容器化虛擬機概念方面提高了水準,它符合大肆宣傳的封裝和部署優點,同時改善了軟件開發工作流程、提高了資源效率。另外,可能最重要的是,它在處理這一切的同時,還能通過操作環境專門化,減小外部攻擊面。坦率地說,我迫不及待地想看看這個領域會有什么發展。

“較量已結束?”不可能。我們連第一個回會都沒有結束。較量才剛開始,確實令人拭目以待。

英文:http://www.linux.com/news/enterprise/cloud-computing/785769-containers-vs-hypervisors-the-battle-has-just-begun

責任編輯:林師授 來源: 51CTO
相關推薦

2014-09-23 12:53:29

開發技術周刊

2011-11-15 09:16:12

虛擬化虛擬機Archipel

2011-12-25 15:33:13

ibmdwKVM

2009-08-03 13:21:33

2019-09-11 08:00:34

開源虛擬機Type

2012-01-04 00:14:04

ibmdw

2012-05-08 14:52:00

2017-01-16 08:53:59

WindowsLinux虛擬化

2013-07-19 18:09:18

Linux基金會Xen 4.3

2023-02-07 00:24:24

2019-04-03 14:16:25

Type 1Type 2虛擬機

2020-05-25 10:02:38

云計算軟件開發容器

2012-06-21 09:23:34

虛擬化

2012-05-28 09:30:58

網絡虛擬化

2012-05-29 09:29:46

虛擬化網絡管理員

2023-06-03 00:04:10

容器虛擬機VM

2023-05-29 07:30:56

容器虛擬機硬件

2013-05-20 11:14:03

桌面虛擬化

2020-11-03 10:23:22

云計算容器技術

2018-05-03 14:48:22

Docker容器虛擬機
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美极品少妇xxxxⅹ免费视频 | 777zyz色资源站在线观看 | 性一交一乱一伦视频免费观看 | 韩日一区| 在线日韩视频 | 日韩一区二区三区在线视频 | 免费在线日韩 | 日本免费一区二区三区视频 | 国产日韩欧美一区二区 | 中文字字幕一区二区三区四区五区 | 日本精品一区二区在线观看 | 国产精品亚洲视频 | 国产免费一区二区三区 | 亚洲小视频在线观看 | 国产免费一区二区 | 在线看91| 一区二区三区日韩 | 韩日一区 | 日韩中文字幕视频在线 | 国际精品鲁一鲁一区二区小说 | 午夜av成人 | 免费观看黄网站 | 国产视频一区二区 | 欧美日韩国产高清 | 北条麻妃av一区二区三区 | 一区二区视频在线观看 | 日韩久久久一区二区 | 2019精品手机国产品在线 | 亚洲一区二区三区四区五区中文 | av中文字幕在线观看 | 国产成人免费视频网站视频社区 | 欧美自拍日韩 | 久久艹免费视频 | www.啪啪.com| 欧美精品在线一区 | 久草视频观看 | 久久精品亚洲一区二区三区浴池 | 国产亚洲网站 | 日韩在线国产 | 国产精品成人久久久久a级 久久蜜桃av一区二区天堂 | 久久久久久国产精品三区 |