abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:22 | Nová verze

    Memtest86+ (Wikipedie), svobodný nástroj pro kontrolu operační paměti, byl vydán ve verzi 8.00. Přináší podporu nejnovějších procesorů Intel a AMD nebo také tmavý režim.

    Ladislav Hagara | Komentářů: 0
    dnes 10:55 | Nová verze

    Programovací jazyk Racket (Wikipedie), tj. jazyk z rodiny jazyků Lisp a potomek jazyka Scheme, byl vydán v nové major verzi 9.0. Hlavní novinku jsou paralelní vlákna (Parallel Threads).

    Ladislav Hagara | Komentářů: 0
    dnes 10:11 | Komunita

    Před šesti týdny bylo oznámeno, že Qualcomm kupuje Arduino. Minulý týden byly na stránkách Arduina aktualizovány podmínky používání a zásady ochrany osobních údajů. Objevily se obavy, že by otevřená povaha Arduina mohla být ohrožena. Arduino ubezpečuje, že se nic nemění a například omezení reverzního inženýrství v podmínkách používání se týká pouze SaaS cloudové aplikace.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Bezpečnostní upozornění

    Knihovna libpng, tj. oficiální referenční knihovna grafického formátu PNG (Portable Network Graphics), byla vydána ve verzi 1.6.51. Opraveny jsou 4 bezpečnostní chyby obsaženy ve verzích 1.6.0 (vydána 14. února 2013) až 1.6.50. Nejvážnější z chyb CVE-2025-65018 může vést ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 4
    včera 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 159 (pdf).

    Ladislav Hagara | Komentářů: 0
    21.11. 22:33 | Zajímavý software

    Hru Warhammer: Vermintide 2 (ProtonDB) lze na Steamu získat zdarma napořád, když aktivaci provedete do pondělí 24. listopadu.

    Ladislav Hagara | Komentářů: 1
    21.11. 19:33 | Nová verze Ladislav Hagara | Komentářů: 0
    21.11. 13:11 | IT novinky

    Evropská komise schválila český plán na poskytnutí státní pomoci v objemu 450 milionů eur (téměř 11 miliard Kč) na rozšíření výroby amerického producenta polovodičů onsemi v Rožnově pod Radhoštěm. Komise o tom informovala v dnešní tiskové zprávě. Společnost onsemi by podle ní do nového závodu v Rožnově pod Radhoštěm měla investovat 1,64 miliardy eur (téměř 40 miliard Kč).

    Ladislav Hagara | Komentářů: 21
    21.11. 06:11 | Komunita

    Microsoft v příspěvku na svém blogu věnovaném open source oznámil, že textové adventury Zork I, Zork II a Zork III (Wikipedie) jsou oficiálně open source pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    21.11. 05:55 | Komunita

    První prosincový týden proběhne SUSE Hack Week 25. Zaměstnanci SUSE mohou věnovat svůj pracovní čas libovolným open source projektům, například přidání AI agenta do Bugzilly, implementaci SSH v programovacím jazyce Zig nebo portaci klasických her na Linux. Připojit se může kdokoli.

    Ladislav Hagara | Komentářů: 4
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (22%)
     (15%)
     (23%)
     (16%)
     (17%)
    Celkem 392 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Jak vybrat správný base image do kontejneru

    17. 1. 2022 | Reklama | Reklama | 3160×

    Pro účely migrace webových aplikací v PHP do kubernetes clusteru jsme potřebovali vytvořit kontejnerové image, které poskytnou stejnou funkcionalitu jako stávající webhosting.

    Protože stávající webhosting využíval Debian linux, rozhodli jsme se, vytvořit vlastní image založený na Debianu. Do něj jsme doinstalovali Apache s PHP a následně image nahráli do naší privátní image register Harbor. V rámci image registry probíhá pravidelné bezpečnostní skenování nahraných kontejnerových imagů pomocí Trivy. Výsledkem bezpečnostního scanu bylo 310 zranitelností. Proto jsme se rozhodli změnit distribuci v image na Red Hat Enterprise Linux dodávaný prostřednictvím UBI8 image. Doinstalovali jsme opět Apache s PHP a spustili bezpečnostní scan pomocí Trivy. Výsledkem bylo 76 zranitelností. I to nám přišlo hodně. Hledali jsme dál. Nakonec jsme se rozhodli vyzkoušet v kontejnerizaci populární distribuci Alpine linux. Po doinstalování Apache s PHP a bezpečnostním scanu se na monitoru objevil výsledek „No vulnerability“.

    Distribuce Alpine linux je minimalistická, v základu má necelých 6 MB (nespletli jsme si jednotky). Právě díky tomuto minimalistickému základu je pravděpodobnost přítomnosti zranitelnosti velmi nízká. Na školení učíme, že kontejnery mají být jednoúčelové. Alpine linux je ideální volbou, protože image neobsahuje téměř nic než samotnou aplikaci. Což je přesně to, co od kontejnerů očekáváme a vyžadujeme.

    Protože na předchozím webhostingu byla využita distribuce Debian, která má pouze komunitní podporu, mohli jsme si pro kontejnerizaci dovolit použít komunitou podporovaný Alpine linux. Pro korporátní nasazení je nutné vzít v úvahu interní bezpečnostní politiku a požadavky, které mohou vyžadovat vendorem podporované distribuce UBI8. (Konkurenční řešení SUSE a Ubuntu jsme netestovali.)

    Pokud se chcete o kontejnerech dozvědět více doporučuji navštívit unikátní školení společnosti KEY Trainings. Jedná se o kurzy, které kombinují teoretické znalosti s jejich praktickým použitím. Výsledky tohoto přístupu se ukazují jako velice efektivní.

    Autorem článku je Jiří Snopek, IT architekt, odborný IT konzultant a lektor společnosti KEY Trainings se specializací na Open source. Držitel certifikací a ocenění:

    • Red Hat Certified Architect
    • Red Hat Certified Trainer of the Year EMEA - DevOps
    • Red Hat Certified Specialist in Hybrid Cloud Management

    Key Trainings

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.