QCon 演讲火热征集中,快来分享技术实践与洞见! 了解详情
写点什么

亚马逊云科技向 Well-Architected Framework 添加容器透镜

  • 2022-11-09
    北京
  • 本文字数:1324 字

    阅读完需:约 4 分钟

亚马逊云科技向Well-Architected Framework添加容器透镜

亚马逊云科技在其Well-Architected框架添加了一个新的容器透镜。这份新的技术白皮书概述了来自社区、亚马逊云科技合作伙伴和其内部容器技术专家的最佳实践。这些最佳实践为运行高性能、可靠和安全的容器工作负载提供了指导。白皮书中还提供了一些常见用例的参考架构。

 

AWS Well-Architected 框架以六大支柱为基础——卓越的运营、安全性、可靠性、性能效率、成本优化和可持续性。它为 AWS 用户提供了特定的信息,帮助他们采用 AWS 的最佳构建实践。新的容器透镜加入了其他特定于领域的透镜,如物联网、无服务器、AI、ML 和 SAP。

 

运营卓越支柱专注于系统的运行和监控,交付业务价值,提供洞见,推动持续改进。容器透镜关注的是容器生命周期管理和可观察性。例如,在准备阶段的建议包括确保了解容器的基本镜像是由什么组成的。这与最近对供应链安全性的关注和更好地了解应用程序中使用的组件是保持一致的。

 

这一支柱的其他建议还包括建立父镜像或烘焙镜像,然后用于创建所有下游的镜像。这种方法可以更好地控制和治理被包含在基础镜像中的内容。他们建议在构建了下游镜像后,将其用在所有的环境中。随着通过每个阶段的验证,不断在各种环境中推广使用。

 

安全性支柱的建议包括关注容器应用程序的最小特权,实现所有构建基础设施的访问控制,以及最小化镜像的攻击表面。他们建议在没有 shell 或包管理器的情况下运行 distroless 镜像,防止不良行为者随意修改镜像。最近,谷歌宣布他们的 distroless 构建达到了软件工件供应链级别(Supply chain Levels for Software Artifacts,SLSA)2 级。类似地,Chainguard 发布了Wolfi技术预览版,在设计上提供了最小化的攻击表面。

 

性能效率支柱的建议主要关注容器的构建时性能。他们指出,运行时性能超出了容器透镜的范畴,应该包含在性能效率支柱白皮书中。

 

可靠性支柱主要关注监控应用程序的运行状况、构建和测试镜像的自动化以及对父容器镜像的自动化更新。这个支柱以使用基础父镜像的建议为基础,建议使用分层的方式来管理容器镜像。这应该从通用共享的基础镜像开始,然后安装特定于应用程序的工件,并在最后一层安装应用程序所需的二进制文件。

 

他们进一步建议,所有这些镜像都要在源码控制系统中进行维护和标记。他们建议使用“持续集成过程,在源码控制系统中的容器镜像和镜像标签之间创建直接关联”。根据白皮书的说法,这种方法有助于确定在不同的镜像发布之间发生了什么变化。

 

成本优化支柱主要关注镜像的效率、自动伸缩和快速启动时间。这三个建议将有助于减少所需的容器数量和运行时间。可持续性支柱提出的建议与成本优化支柱类似。

 

最后,白皮书提供了许多用于解决常见用例的参考架构,例如,关于如何确保容器构建管道安全的架构。他们指出,这个架构应该与运行任意类型管道相关的安全实践一起实现。



安全容器化构建管道的参考架构(来源:亚马逊云科技

 

容器透镜现在可以在 Well-Architected Framework 文档中找到。Well-Architected Framework 的部分内容在Well-Architected Tool中可用,但容器透镜只提供了技术白皮书。

 

原文链接

https://www.infoq.com/news/2022/11/container-well-architected/


相关阅读:

亚马逊云科技开源Event Ruler

Stack Overflow 2022报告:亚马逊云科技的软件开发“武器库”

2022-11-09 08:003755

评论

发布
暂无评论
发现更多内容

怎么看阿里拆中台这件事

agnostic

中台架构

开源赋能 普惠未来|腾讯寄语2023开放原子全球开源峰会

开放原子开源基金会

开源 开放原子全球开源峰会 开放原子

如何使用ChatGPT自带插件

楚少AI

ChatGPT ChatGPT4 chatgpt插件

授权码 + PKCE 模式|OIDC & OAuth2.0 认证协议最佳实践系列【03】

Authing

OIDC PKCE

设计模式之不一样的责任链模式

越长大越悲伤

Java 设计模式

Github百万收藏!这部《从零开始写分布式服务框架》称霸榜首!

Java你猿哥

Java 架构 分布式 ssm 分布式框架

Nautilus Chain上首个DEX PoseiSwap即将开启IDO,潜力几何?

鳄鱼视界

C语言编程-typedef

芯动大师

MongoDB源码学习:原子操作WriteUnitOfWork

云里有只猫

mongodb 源码刨析

mac高质量图像浏览处理软件 GraphicConverter 12 v12.0.3(6140)中文直装版

Rose

GraphicConverter 12中文 GraphicConverter破解 mac图像浏览器 GraphicConverter下载

Focus Matrix for Mac(智能任务管理器) v1.6.1激活版

Rose

Focus Matrix Focus Matrix破解 focus matrix mac激活版 智能任务管理器

Java上进了,JDK21 要来了,并发编程再也不是噩梦了

Java你猿哥

Java jdk ssm

网络安全面试题大全(整理版)500+面试题附答案详解,最全面详细,看完稳了

网络安全学海

黑客 网络安全 信息安全 渗透测试 WEB安全

从0到1:活动报名小程序开发笔记

CC同学

Microsoft Remote Desktop下载,微软远程连接工具

Rose

microsoft remote desktop 微软远程桌面连接工具 mac远程链接

写给程序员的可逆计算理论辨析补遗

canonical

低代码 可逆计算 范畴论

来聊聊才离职就被拉黑禁用的这些事

HoneyMoose

Nautilus Chain上首个DEX PoseiSwap即将开启IDO,潜力几何?

西柚子

Xcode for Mac(开发工具)v14.3.1正式版

Rose

Xcode Mac版 Xcode中文版 Xcode破解版

App Cleaner & Uninstaller:mac专业的系统清理优化工具

Rose

App Cleaner 系统清理工具 苹果mac系统优化 App Cleaner 破解

Nautilus Chain上首个DEX PoseiSwap即将开启IDO,潜力几何?

股市老人

干货 | IDaaS 身份即服务背后的基石

Authing

Windows 高效应用快捷键

Andy

Go 语言流行 ORM 框架 GORM 使用介绍

江湖十年

后端 ORM框架 ORM Go 语言 gorm

Github标星78k,Alibaba最新发布的Spring Boot项目实战文档!太强了

Java你猿哥

Java spring Spring Boot mybatis ssm

Nautilus Chain上首个DEX PoseiSwap即将开启IDO,潜力几何?

大瞿科技

synchronized和Lock有什么区别?

javacn.site

如何从零实现一个简单的Spring Bean容器

Java你猿哥

Java spring ssm Spring Bean Java web

阿里大佬带你一周刷完Java面试八股文,比刷视频效果好多了!

Java你猿哥

Java 分布式 微服务 JVM ssm

Nautilus Chain上首个DEX PoseiSwap即将开启IDO,潜力几何?

威廉META

亚马逊云科技向Well-Architected Framework添加容器透镜_云原生_Matt Campbell_InfoQ精选文章