abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 22:33 | Bezpečnostní upozornění

    npm balíčky @redhat-cloud-services byly kompromitovány.

    Ladislav Hagara | Komentářů: 0
    dnes 22:22 | Bezpečnostní upozornění

    Byly publikovány informace o zranitelnosti CVE-2026-46243 pojmenované CIFSwitch v Linuxu od roku 2007. Běžný uživatel může získat práva roota (lokální eskalaci práv). V upstreamu je již opraveno.

    Ladislav Hagara | Komentářů: 0
    dnes 19:22 | IT novinky

    Nvidia na své konferenci NVIDIA GTC Taipei 2026 představila řadu novinek. Společně s Microsoftem představili superčip NVIDIA RTX Spark (až 6 144 jader GPU, 20 jader CPU, 1 petaflop AI výkonu v FP4 a 128 GB jednotné paměti). První notebooky a stolní počítače s tímto čipem od Nvidie místo Intelu nebo AMD by se měly na trh dostat na podzim letošního roku.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu kapesního počítače s Linuxem CardputerZero od společnosti M5Stack. Postaven je na Raspberry Pi Compute Module 0. Podporuje moduly M5. Koupit lze s rozšířeními LoRa a CC1101.

    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | Pozvánky

    Tento týden se bude vyznačovat zejména deštěm, a proto vás může zajímat, že již v úterý proběhne 63. Virtuální Bastlírna, která se bude odehrávat přímo v teple vašich domovů a bastlíren. Proto se připojte k této volné otevřené diskuzi bastlířů, techniků, vědců, ve které se probírají novinky a zajímavá témata z techniky. Mezi největší novinky bude tentokrát patrně patřit oznámení hackerského nástroje Flipper One. Zároveň úspěšně probíhá

    … více »
    bkralik | Komentářů: 0
    dnes 03:22 | Nová verze

    86Box (Wikipedie), tj. emulátor retro počítačů založených na x86, byl vydán ve verzi 6.0. Přibyly například zvuky pevného disku. Na GitHubu jsou vedle zdrojových kódů ke stažení také připravené balíčky ve formátu AppImage.

    Ladislav Hagara | Komentářů: 0
    dnes 03:00 | Nová verze

    Byla vydána nová verze 4.6 audio přehrávače Audacious (Wikipedie). Z novinek lze vypíchnout nový plugin pro procházení soubory, podporu audio formátu Musepack SV8 nebo přechod na build systém Meson.

    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Nová verze

    Alliance for Open Media vydala verzi 1.0.0 specifikace svobodného videoformátu AV2. Jean-Baptiste Kempf, prezident neziskové organizace VideoLAN stojící za svobodným multiplatformním multimediálním přehrávačem a frameworkem VLC, představil na svém blogu dekodér AV2 s názvem dav2d.

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.2.0.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.5.1. Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1792 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Jak vybrat správný base image do kontejneru

    17. 1. 2022 | Reklama | Reklama | 3197×

    Pro účely migrace webových aplikací v PHP do kubernetes clusteru jsme potřebovali vytvořit kontejnerové image, které poskytnou stejnou funkcionalitu jako stávající webhosting.

    Protože stávající webhosting využíval Debian linux, rozhodli jsme se, vytvořit vlastní image založený na Debianu. Do něj jsme doinstalovali Apache s PHP a následně image nahráli do naší privátní image register Harbor. V rámci image registry probíhá pravidelné bezpečnostní skenování nahraných kontejnerových imagů pomocí Trivy. Výsledkem bezpečnostního scanu bylo 310 zranitelností. Proto jsme se rozhodli změnit distribuci v image na Red Hat Enterprise Linux dodávaný prostřednictvím UBI8 image. Doinstalovali jsme opět Apache s PHP a spustili bezpečnostní scan pomocí Trivy. Výsledkem bylo 76 zranitelností. I to nám přišlo hodně. Hledali jsme dál. Nakonec jsme se rozhodli vyzkoušet v kontejnerizaci populární distribuci Alpine linux. Po doinstalování Apache s PHP a bezpečnostním scanu se na monitoru objevil výsledek „No vulnerability“.

    Distribuce Alpine linux je minimalistická, v základu má necelých 6 MB (nespletli jsme si jednotky). Právě díky tomuto minimalistickému základu je pravděpodobnost přítomnosti zranitelnosti velmi nízká. Na školení učíme, že kontejnery mají být jednoúčelové. Alpine linux je ideální volbou, protože image neobsahuje téměř nic než samotnou aplikaci. Což je přesně to, co od kontejnerů očekáváme a vyžadujeme.

    Protože na předchozím webhostingu byla využita distribuce Debian, která má pouze komunitní podporu, mohli jsme si pro kontejnerizaci dovolit použít komunitou podporovaný Alpine linux. Pro korporátní nasazení je nutné vzít v úvahu interní bezpečnostní politiku a požadavky, které mohou vyžadovat vendorem podporované distribuce UBI8. (Konkurenční řešení SUSE a Ubuntu jsme netestovali.)

    Pokud se chcete o kontejnerech dozvědět více doporučuji navštívit unikátní školení společnosti KEY Trainings. Jedná se o kurzy, které kombinují teoretické znalosti s jejich praktickým použitím. Výsledky tohoto přístupu se ukazují jako velice efektivní.

    Autorem článku je Jiří Snopek, IT architekt, odborný IT konzultant a lektor společnosti KEY Trainings se specializací na Open source. Držitel certifikací a ocenění:

    • Red Hat Certified Architect
    • Red Hat Certified Trainer of the Year EMEA - DevOps
    • Red Hat Certified Specialist in Hybrid Cloud Management

    Key Trainings

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.