Red Hat open source Quay, een register voor het bouwen en distribueren van containerimages

Red Hat-bedrijf kondigde het over de vorming van een nieuw open project Kade, dat de ontwikkeling zal voortzetten van het eerder ontwikkelde achter gesloten deuren containerimage-register met dezelfde naam, dat ten grondslag ligt aan de diensten Red Hat-kade ΠΈ Quay.io. Het project viel na de aankoop van CoreOS in handen van Red Hat en werd geopend als onderdeel van een initiatief om eigen producten van overgenomen bedrijven om te zetten in open source software. De code is geschreven in Python en is open gelicentieerd onder Apache 2.0.

Het project biedt tools voor het bouwen, opslaan en distribueren van afbeeldingen van containers en applicaties, evenals een webinterface voor het beheren van het register. Met Quay kunt u uw eigen register van container- of applicatie-images in uw gecontroleerde infrastructuur implementeren, waarbij u alleen toegang nodig heeft tot het DBMS en schijfruimte voor het opslaan van images.

Het register is compatibel met de eerste en tweede versie protocol (Docker Registry HTTP API), gebruikt om containerimages voor de Docker-engine te distribueren, evenals de specificatie van Docker-manifestbestanden. Specificatie ondersteund voor containerdetectie Ontdekking van app-containerimages. Het is mogelijk om verbinding te maken met systemen voor continue levering en integratie (CD/CI) met assemblage vanuit repositories op basis van GitHub, Bitbucket, GitLab en Git.

Quay biedt flexibele mechanismen voor toegangscontrole, tools voor het beheren van ontwikkelingsteams en maakt het gebruik van LDAP, Keystone, OIDC, Google Auth en GitHub mogelijk voor gebruikersauthenticatie. De opslag kan worden ingezet bovenop het lokale bestandssysteem, S3, GCS, Swift en Ceph, en worden gerepliceerd om de gegevenslevering te optimaliseren op basis van de locatie van de gebruiker. Inclusief gereedschap Duidelijk, dat automatisch scannen van de inhoud van containers mogelijk maakt om niet-gepatchte kwetsbaarheden te identificeren.

Bron: opennet.ru

Voeg een reactie