Construire, Partager, Collaborer

Les conteneurs sont une version allĂ©gĂ©e de l'espace utilisateur du systĂšme d'exploitation Linux – en fait, c'est le strict minimum. Cependant, c'est toujours un systĂšme d'exploitation complet, et donc la qualitĂ© de ce conteneur est tout aussi importante que celle d'un systĂšme d'exploitation traditionnel. C'est pourquoi nous avons longtemps proposĂ© des images Red Hat Enterprise Linux (RHEL), afin que les utilisateurs puissent disposer de conteneurs de niveau entreprise, certifiĂ©s, modernes et Ă  jour. Le lancement d'images de conteneurs sur des hĂŽtes de conteneurs RHEL garantit la compatibilitĂ© et la portabilitĂ© entre les environnements, sans parler du fait que ce sont dĂ©jĂ  des outils familiers. Il y avait cependant un problĂšme. Vous ne pouviez tout simplement pas transmettre une telle image Ă  quelqu'un d'autre, mĂȘme s'il s'agissait d'un client ou d'un partenaire utilisant Red Hat Enterprise Linux.

Construire, Partager, Collaborer

Mais maintenant, tout a changé.

Avec la sortie de l'image de base universelle Red Hat Universal Base Image (UBI), vous pouvez dĂ©sormais bĂ©nĂ©ficier de la fiabilitĂ©, de la sĂ©curitĂ© et des hautes performances des images de conteneurs officielles de Red Hat, que vous ayez un abonnement ou non. Cela signifie que vous pouvez construire une application conteneurisĂ©e sur l'UBI, la placer dans un registre de conteneurs de votre choix et la partager avec le monde entier. Red Hat Universal Base Image permet de construire, de partager et de collaborer sur une application conteneurisĂ©e dans n'importe quel environnement – oĂč que vous le souhaitiez.

Construire, Partager, Collaborer

Grùce à l'UBI, il est possible de publier et d'exécuter vos applications pratiquement dans n'importe quelle infrastructure. Mais si vous les exécutez sur des plateformes Red Hat, telles que Red Hat OpenShift et Red Hat Enterprise Linux, vous pouvez obtenir des avantages supplémentaires (plus d'or !). Et avant de passer à une description plus détaillée de l'UBI, permettez-moi de vous fournir une courte FAQ sur l'abonnement RHEL. Alors, que se passe-t-il lorsque vous exécutez une image UBI sur la plateforme RHEL/OpenShift ?

Construire, Partager, Collaborer

Et maintenant, que le marketing est satisfait, parlons plus en détail de l'UBI.

Raisons d'utiliser l'UBI

Ce que vous devez ressentir pour comprendre que l'UBI vous sera bénéfique :

  • Mes dĂ©veloppeurs veulent utiliser des images de conteneurs qui peuvent ĂȘtre distribuĂ©es et exĂ©cutĂ©es dans n'importe quel environnement
  • Mon Ă©quipe des opĂ©rations veut une image de base prise en charge avec un cycle de vie de niveau entreprise
  • Mes les architectes veulent proposer Kubernetes Operator mes clients / utilisateurs finaux
  • Mes clients ne veulent pas se soucier du support de niveau entreprise pour tout leur environnement Red Hat
  • Mon communautĂ© veut partager, dĂ©ployer, publier des applications conteneurisĂ©es littĂ©ralement partout

Si au moins un des scĂ©narios vous convient, alors vous devriez dĂ©finitivement jeter un Ɠil Ă  l'UBI.

Plus qu'une simple image de base

L'UBI est moins qu'un systĂšme d'exploitation complet, mais l'UBI a trois choses importantes :

  1. Un ensemble de trois images de base (ubi, ubi-minimal, ubi-init)
  2. Des images avec des environnements d'exĂ©cution dĂ©jĂ  prĂȘts pour diffĂ©rents langages de programmation (nodejs, ruby, python, php, perl, etc.)
  3. Un ensemble de paquets associés dans le dépÎt YUM avec les dépendances les plus courantes

Construire, Partager, Collaborer

L'UBI a Ă©tĂ© créé comme base pour des applications cloud-native et des applications web dĂ©veloppĂ©es et fournies dans des conteneurs. Tout le contenu de l'UBI est un sous-ensemble de RHEL. Tous les paquets de l'UBI proviennent des canaux RHEL et sont supportĂ©s de la mĂȘme maniĂšre que RHEL lorsqu'ils s'exĂ©cutent sur des plateformes Red Hat prises en charge, telles qu'OpenShift et RHEL.

Construire, Partager, Collaborer

Assurer un support de qualité pour les conteneurs nécessite beaucoup d'efforts de la part des ingénieurs, des spécialistes de la sécurité et d'autres ressources supplémentaires. Il ne suffit pas de tester les images de base, mais il faut aussi analyser leur comportement sur n'importe quel hÎte pris en charge.

Pour faciliter les tĂąches liĂ©es Ă  la mise Ă  jour, Red Hat dĂ©veloppe activement et soutient des solutions, ce qui permet Ă  l'UBI 7 d'ĂȘtre exĂ©cutĂ©, par exemple, sur des hĂŽtes RHEL 8, et l'UBI 8 sur des hĂŽtes RHEL 7. Cela offre aux utilisateurs la flexibilitĂ©, la confiance et la tranquillitĂ© d'esprit nĂ©cessaires lors de mises Ă  jour de plateformes dans des images de conteneurs ou des hĂŽtes utilisĂ©s. Tout cela peut dĂ©sormais ĂȘtre divisĂ© en deux projets distincts.

Trois images de base

Construire, Partager, Collaborer

Minimal – destinĂ© aux applications avec toutes les dĂ©pendances (Python, Node.js, .NET, etc.)

  • Ensemble minimal de contenu prĂ©installĂ©
  • Sans fichiers exĂ©cutables suid
  • Outils minimaux du gestionnaire de paquets (installation, mise Ă  jour et suppression)

Plateforme – pour toutes les applications fonctionnant sur RHEL

  • Empilement cryptographique unifiĂ© OpenSSL
  • Empilement complet YUM
  • Utilitaires de base utiles du systĂšme d'exploitation inclus (tar, gzip, vi, etc.)

Multi-Service – simplifie l'exĂ©cution de plusieurs services dans un mĂȘme conteneur

  • ConfigurĂ© pour exĂ©cuter systemd au dĂ©marrage
  • PossibilitĂ© d'activer des services lors de la construction

Images de conteneurs avec des environnements d'exĂ©cution pour langages de programmation prĂȘts Ă  l'emploi

En plus des images de base qui permettent d'installer le support des langages de programmation, les UBI incluent des images prĂ©construites avec des environnements d'exĂ©cution dĂ©jĂ  prĂȘts pour plusieurs langages de programmation. De nombreux dĂ©veloppeurs peuvent simplement prendre une image et commencer Ă  travailler sur l'application qu'ils dĂ©veloppent.

Avec le lancement des UBI, Red Hat propose deux ensembles d'images - basés sur RHEL 7 et sur RHEL 8. Ceux-ci sont basés respectivement sur les Red Hat Software Collections (RHEL 7) et sur les Application Streams (RHEL 8). Ces environnements d'exécution sont maintenus à jour et reçoivent normalement jusqu'à quatre mises à jour par an, garantissant ainsi toujours la possibilité de travailler avec les versions les plus récentes et les plus stables.

Voici la liste des images de conteneurs UBI 7 :

Construire, Partager, Collaborer

Voici la liste des images de conteneurs pour UBI 8 :

Construire, Partager, Collaborer

Paquets associés

Utiliser des images prĂȘtes Ă  l'emploi est vraiment trĂšs pratique. Red Hat veille Ă  leur actualitĂ© et les met Ă  jour avec le lancement de nouvelles versions de RHEL, ainsi qu'en cas de mise Ă  jour critique CVE, conformĂ©ment Ă  la politique de mise Ă  jour. Politique d'image RHEL afin de pouvoir prendre l'une de ces images et commencer immĂ©diatement Ă  travailler sur l'application.

Construire, Partager, Collaborer

Mais parfois, lors de la crĂ©ation d'une application, vous pourriez soudainement avoir besoin d'un paquet supplĂ©mentaire. Ou, parfois, pour faire fonctionner l'application, il est nĂ©cessaire de mettre Ă  jour tel ou tel paquet. C'est pourquoi les images UBI sont livrĂ©es avec un ensemble de RPM, qui sont accessibles via yum, et qui sont distribuĂ©s par un rĂ©seau de livraison de contenu rapide et hautement disponible (prenez le paquet !). Lorsque vous lancez yum update sur votre CI/CD au moment critique de la version, vous pouvez ĂȘtre sĂ»r - cela fonctionnera.

RHEL est la base

Nous ne cessons de répéter que RHEL est la base de tout. Savez-vous quelles équipes chez Red Hat travaillent à la création d'images de base ? Par exemple, celles-ci :

  • Le groupe d'ingĂ©nierie technique responsable de garantir que les bibliothĂšques de base, telles que glibc et OpenSSL, ainsi que les environnements d'exĂ©cution pour langages, comme Python et Ruby, assurent des performances stables et fonctionnent de maniĂšre fiable avec des charges de travail lorsqu'ils sont utilisĂ©s dans des conteneurs.
  • Le groupe de sĂ©curitĂ© des produits s'occupe de la correction rapide des bogues et des problĂšmes de sĂ©curitĂ© dans les bibliothĂšques et environnements de programmation, et l'efficacitĂ© de leur travail est Ă©valuĂ©e Ă  l'aide d'un indice spĂ©cial. Note de l’indice de santĂ© des conteneurs.
  • L'Ă©quipe des chefs de produits et des ingĂ©nieurs travaille Ă  l'ajout de nouvelles fonctionnalitĂ©s et assure un cycle de vie prolongĂ© du produit, ce qui donne confiance dans les investissements engagĂ©s, pouvant servir de base.

Red Hat Enterprise Linux joue un excellent rĂŽle en tant qu'hĂŽte et image pour les conteneurs, mais pour de nombreux dĂ©veloppeurs, il est crucial d’avoir la possibilitĂ© de travailler dans divers formats, certains dĂ©passant les scĂ©narios d'utilisation pris en charge par Linux. C'est ici que les images universelles UBI entrent en jeu.

Supposons qu'à ce moment précis, vous recherchiez simplement une image de base pour commencer à travailler sur une application conteneurisée simple. Ou que vous soyez déjà en train de passer des conteneurs autonomes fonctionnant sur un moteur de conteneur vers une histoire cloud-native utilisant des opérateurs (construction et certification des opérateurs), fonctionnant sur OpenShift. Dans tous les cas, UBI fournira une excellente base pour cela.

Construire, Partager, Collaborer

Les conteneurs comprennent une version allégée de l'espace utilisateur du systÚme d'exploitation dans un nouveau format d'emballage. La publication des images UBI établit une nouvelle norme industrielle pour le développement conteneurisé, rendant les conteneurs de classe entreprise accessibles à tous les utilisateurs, aux développeurs de logiciels indépendants et aux communautés open source. En particulier, les développeurs de logiciels peuvent standardiser leurs produits en utilisant une base unique et vérifiée pour toutes leurs applications conteneurisées, y compris les opérateurs Kubernetes. Les entreprises de développement utilisant UBI ont également accÚs à la certification Red Hat Container Certification et à la certification Red Hat OpenShift Operator, permettant ainsi une vérification continue du logiciel déployé sur les plateformes Red Hat, telles qu'OpenShift.

Construire, Partager, Collaborer

Comment commencer Ă  travailler avec l'image

En bref, c'est trÚs simple. Podman est disponible non seulement sur RHEL, mais également sur Fedora, CentOS et dans plusieurs autres distributions Linux. Il suffit de tirer l'image depuis l'un des dépÎts suivants, et c'est parti.

Pour UBI 8 :

podman pull registry.access.redhat.com/ubi8/ubi
podman pull registry.access.redhat.com/ubi8/ubi-minimal
podman pull registry.access.redhat.com/ubi8/ubi-init

Pour UBI 7:

podman pull registry.access.redhat.com/ubi7/ubi
podman pull registry.access.redhat.com/ubi7/ubi-minimal
podman pull registry.access.redhat.com/ubi7/ubi-init

Et n'oubliez pas de consulter le guide complet d'Universal Base Image

Source : habr.com

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster