Costruisci, Condividi, Collabora

I contenitori rappresentano una versione semplificata dello spazio utente del sistema operativo Linux – in effetti, sono il «minimo» indispensabile. Tuttavia, si tratta comunque di un sistema operativo completo, e quindi la qualità di questo contenitore è importante quanto quella di un sistema operativo a pieno carico. Proprio per questo motivo, per lungo tempo abbiamo offerto immagini di Red Hat Enterprise Linux (RHEL), affinché gli utenti potessero avere contenitori certificati, moderni e aggiornati di livello enterprise. L'esecuzione di immagini di contenitori (container images) RHEL su host di contenitori (container hosts) RHEL garantisce compatibilità e portabilità tra ambienti, per non parlare del fatto che si tratta di strumenti già noti. Tuttavia, c'era un problema. Non era possibile semplicemente trasferire un'immagine a qualcun altro, anche se si trattava di un cliente o di un partner che utilizzava Red Hat Enterprise Linux.

Costruisci, Condividi, Collabora

Ma ora tutto è cambiato.

Con il rilascio dell'immagine base universale Red Hat Universal Base Image (UBI), ora è possibile ottenere la consueta affidabilità, sicurezza e alte prestazioni delle immagini di contenitori ufficiali Red Hat, indipendentemente dal fatto che si possieda un abbonamento o meno. Ciò significa che è possibile costruire un'applicazione containerizzata su UBI, inserirla in un registro di contenitori a scelta e condividerla con il mondo. Red Hat Universal Base Image consente di costruire, condividere e collaborare su un'applicazione containerizzata in qualsiasi ambiente – ovunque si desideri.

Costruisci, Condividi, Collabora

Grazie a UBI, è possibile pubblicare ed eseguire le proprie applicazioni praticamente in qualsiasi infrastruttura. Ma se le si esegue su piattaforme Red Hat, come Red Hat OpenShift e Red Hat Enterprise Linux, si possono ottenere ulteriori vantaggi (più oro!). E prima di entrare in una descrizione più dettagliata di UBI, permettetemi di fornire un breve FAQ su perché sia utile l'abbonamento a RHEL. Quindi, cosa succede quando si esegue un'immagine UBI sulla piattaforma RHEL/OpenShift?

Costruisci, Condividi, Collabora

E ora, dato che il marketing è soddisfatto, parliamo più dettagliatamente di UBI.

Motivi per usare UBI

Cosa dovreste provare per capire che UBI vi sarà utile:

  • I miei sviluppatori vogliono utilizzare immagini di contenitori che possano essere distribuite ed eseguite in qualsiasi ambiente.
  • Il mio team operations vuole un'immagine di base supportata con un ciclo di vita a livello enterprise.
  • I miei Gli architetti vogliono offrire. Operatore Kubernetes ai miei clienti / utenti finali
  • I miei clienti non vogliono preoccuparsi del supporto di livello enterprise per il loro ambiente Red Hat
  • Il mio la comunità vuole condividere, avviare, pubblicare applicazioni containerizzate praticamente ovunque

Se almeno uno degli scenari è adatto a voi, dovreste sicuramente considerare UBI.

Più di un semplice'immagine di base

UBI è meno di un sistema operativo completo, ma ha tre aspetti importanti:

  1. Un set di tre immagini di base (ubi, ubi-minimal, ubi-init)
  2. Immagini con ambienti di esecuzione già pronti per vari linguaggi di programmazione (nodejs, ruby, python, php, perl, ecc.)
  3. Un insieme di pacchetti correlati nel repository YUM con le dipendenze più comuni

Costruisci, Condividi, Collabora

UBI è stato creato come base per app cloud-native e web, sviluppate e distribuite in contenitori. Tutto il contenuto in UBI è un sottoinsieme di RHEL. Tutti i pacchetti in UBI provengono dai canali RHEL e sono supportati come RHEL quando vengono eseguiti su piattaforme Red Hat supportate, come OpenShift e RHEL.

Costruisci, Condividi, Collabora

Per garantire un supporto di qualità per i contenitori sono necessari notevoli sforzi da parte di ingegneri, esperti di sicurezza e altre risorse aggiuntive. È necessaria non solo la testazione delle immagini di base, ma anche l'analisi del loro comportamento su qualsiasi host supportato.

Per facilitare le operazioni di aggiornamento, Red Hat sviluppa attivamente supporto e sviluppo, permettendo che UBI 7 possa essere eseguito, ad esempio, su host RHEL 8, e UBI 8 su host RHEL 7. Questo offre agli utenti la flessibilità, la certezza e la tranquillità necessarie durante, ad esempio, l'aggiornamento delle piattaforme in immagini contenitore o degli host utilizzati. Ora tutto ciò può essere suddiviso in due progetti autonomi.

Tre immagini di base

Costruisci, Condividi, Collabora

Minimale – progettato per applicazioni con tutte le dipendenze (Python, Node.js, .NET, ecc.)

  • Set minimo di contenuti preinstallati
  • Senza file eseguibili suid
  • Strumenti minimi del gestore pacchetti (installazione, aggiornamento e rimozione)

Piattaforma – per qualsiasi applicazione eseguibile su RHEL

  • Stack crittografico unificato OpenSSL
  • Stack YUM completo
  • Inclusi utilità di base dell'OS utili (tar, gzip, vi, ecc.)

Multi-Service – semplifica l'esecuzione di più servizi in un contenitore

  • Configurato per avviare systemd all'avvio
  • Possibilità di attivare i servizi durante la fase di assemblaggio

Immagini dei contenitori con ambienti di esecuzione già pronti per i linguaggi di programmazione

Oltre alle immagini di base, che consentono l'installazione del supporto per i linguaggi di programmazione, UBI include immagini precompilate con ambienti di esecuzione già pronti per vari linguaggi di programmazione. Molti sviluppatori possono semplicemente prendere un'immagine e iniziare a lavorare sull'applicazione che stanno sviluppando.

Con il lancio di UBI, Red Hat offre due set di immagini: basate su RHEL 7 e basate su RHEL 8. Queste si basano rispettivamente sulle Red Hat Software Collections (RHEL 7) e sugli Application Streams (RHEL 8). Questi ambienti di esecuzione sono mantenuti aggiornati e ricevono di norma fino a quattro aggiornamenti all'anno, garantendo così sempre la possibilità di lavorare con le versioni più recenti e stabili.

Ecco l'elenco delle immagini dei contenitori UBI 7:

Costruisci, Condividi, Collabora

Ecco l'elenco delle immagini dei contenitori per UBI 8:

Costruisci, Condividi, Collabora

Pacchetti associati

Usare immagini pronte è davvero molto comodo. Red Hat mantiene la loro attualità e le aggiorna insieme al rilascio di una nuova versione di RHEL, nonché quando vengono rilasciati aggiornamenti critici CVE in conformità con la politica di aggiornamenti. Politica delle immagini RHEL per poter prendere una di queste immagini e iniziare a lavorare immediatamente sull'applicazione.

Costruisci, Condividi, Collabora

Ma a volte, durante la creazione di un'applicazione, può improvvisamente rivelarsi necessario un pacchetto aggiuntivo. Oppure, a volte, per far funzionare l'applicazione, è necessario aggiornare un certo pacchetto. Ecco perché le immagini UBI vengono fornite con un insieme di RPM, disponibili tramite yum, distribuiti attraverso una rete di distribuzione dei contenuti veloce e altamente disponibile (prendi il pacchetto!). Quando esegui un aggiornamento yum nel tuo CI/CD nel momento critico del rilascio, puoi essere certo che funzionerà.

RHEL è la base

Non ci stanchiamo di ripetere che RHEL è la base di tutto. Sai quali team di Red Hat lavorano alla creazione delle immagini di base? Ecco alcuni di essi:

  • Il gruppo ingegneristico tecnico responsabile di garantire che le librerie di base, come glibc e OpenSSL, così come gli ambienti di esecuzione per i linguaggi, come Python e Ruby, offrano prestazioni stabili e funzionino in modo affidabile con i carichi di lavoro, quando utilizzati nei contenitori.
  • Il gruppo di sicurezza dei prodotti si occupa di correggere tempestivamente errori e problemi di sicurezza nelle librerie e negli ambienti linguistici; l'efficacia del loro lavoro viene valutata attraverso un indice speciale. Indice di Salute del Container.
  • Il team di manager di prodotto e ingegneri si occupa di aggiungere nuove funzionalità e garantire un lungo ciclo di vita del prodotto, il che offre sicurezza sugli investimenti effettuati, che possono essere utilizzati come base.

Red Hat Enterprise Linux funge da eccellente host e immagine per i container, ma per molti sviluppatori è importante avere la possibilità di lavorare con il sistema in vari formati, alcuni dei quali potrebbero superare gli scenari d'uso supportati dal sistema Linux. E qui entrano in gioco le immagini universali UBI.

Supponiamo che attualmente, in questa fase, stai semplicemente cercando un'immagine di base per iniziare a lavorare su una semplice applicazione containerizzata. Oppure sei già più verso il futuro e stai passando da container autonomi, che girano su container engine, a una storia cloud-native utilizzando operatori (costruire e certificare operatori) che funzionano su OpenShift. In ogni caso, UBI fornirà una base eccellente per questo.

Costruisci, Condividi, Collabora

I container comprendono una versione semplificata dello spazio utente del sistema operativo in un nuovo formato di packaging. Il rilascio delle immagini UBI stabilisce un nuovo standard del settore per lo sviluppo containerizzato, consentendo ai container di classe enterprise di essere accessibili a tutti gli utenti, sviluppatori software indipendenti e comunità open source. In particolare, gli sviluppatori software possono standardizzare i loro prodotti utilizzando una base unica e collaudata per tutte le loro applicazioni containerizzate, tra cui Kubernetes Operators. Le aziende di sviluppo che utilizzano UBI hanno a disposizione anche la certificazione Red Hat Container Certification e la Red Hat OpenShift Operator Certification, che a loro volta consentono di verificare continuamente il software eseguito sulle piattaforme Red Hat, come OpenShift.

Costruisci, Condividi, Collabora

Come iniziare a lavorare con l'immagine

In breve, è molto semplice. Podman è disponibile non solo in RHEL, ma anche in Fedora, CentOS e in vari altri distribuzioni Linux. Tutto ciò che devi fare è scaricare l'immagine da uno dei seguenti repository e procedere.

Per UBI 8:

podman pull registry.access.redhat.com/ubi8/ubi
podman pull registry.access.redhat.com/ubi8/ubi-minimal
podman pull registry.access.redhat.com/ubi8/ubi-init

Per UBI 7:

podman pull registry.access.redhat.com/ubi7/ubi
podman pull registry.access.redhat.com/ubi7/ubi-minimal
podman pull registry.access.redhat.com/ubi7/ubi-init

E dai un'occhiata alla guida completa dell'Universal Base Image

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster