Portál AbcLinuxu, 26. dubna 2024 21:10

Jak vybrat správný base image do kontejneru

17. 1. 2022 | Reklama
Články - Jak vybrat správný base image do kontejneru  

Pro účely migrace webových aplikací v PHP do kubernetes clusteru jsme potřebovali vytvořit kontejnerové image, které poskytnou stejnou funkcionalitu jako stávající webhosting.

Protože stávající webhosting využíval Debian linux, rozhodli jsme se, vytvořit vlastní image založený na Debianu. Do něj jsme doinstalovali Apache s PHP a následně image nahráli do naší privátní image register Harbor. V rámci image registry probíhá pravidelné bezpečnostní skenování nahraných kontejnerových imagů pomocí Trivy. Výsledkem bezpečnostního scanu bylo 310 zranitelností. Proto jsme se rozhodli změnit distribuci v image na Red Hat Enterprise Linux dodávaný prostřednictvím UBI8 image. Doinstalovali jsme opět Apache s PHP a spustili bezpečnostní scan pomocí Trivy. Výsledkem bylo 76 zranitelností. I to nám přišlo hodně. Hledali jsme dál. Nakonec jsme se rozhodli vyzkoušet v kontejnerizaci populární distribuci Alpine linux. Po doinstalování Apache s PHP a bezpečnostním scanu se na monitoru objevil výsledek „No vulnerability“.

Distribuce Alpine linux je minimalistická, v základu má necelých 6 MB (nespletli jsme si jednotky). Právě díky tomuto minimalistickému základu je pravděpodobnost přítomnosti zranitelnosti velmi nízká. Na školení učíme, že kontejnery mají být jednoúčelové. Alpine linux je ideální volbou, protože image neobsahuje téměř nic než samotnou aplikaci. Což je přesně to, co od kontejnerů očekáváme a vyžadujeme.

Protože na předchozím webhostingu byla využita distribuce Debian, která má pouze komunitní podporu, mohli jsme si pro kontejnerizaci dovolit použít komunitou podporovaný Alpine linux. Pro korporátní nasazení je nutné vzít v úvahu interní bezpečnostní politiku a požadavky, které mohou vyžadovat vendorem podporované distribuce UBI8. (Konkurenční řešení SUSE a Ubuntu jsme netestovali.)

Pokud se chcete o kontejnerech dozvědět více doporučuji navštívit unikátní školení společnosti KEY Trainings. Jedná se o kurzy, které kombinují teoretické znalosti s jejich praktickým použitím. Výsledky tohoto přístupu se ukazují jako velice efektivní.

Autorem článku je Jiří Snopek, IT architekt, odborný IT konzultant a lektor společnosti KEY Trainings se specializací na Open source. Držitel certifikací a ocenění:

Key Trainings

Další články z této rubriky

Jarní výprodej s až 91% slevou: originální a permanentně aktivovaný OS Windows 10 jen za €14, Office za €24!
Speciální jarní slevy na software, Windows 11 za €21 na Goodoffer24
Goodoffer24 uvádí v březnu výprodej Windows 11 za €20 a mnoho dalších slev
Výprodej u Goodoffer24 v březnu: 91% sleva na Windows 11 za €20, Office za €24
Valentýnský výprodej s až 91% slevami! Kupte Windows jen za €12 od Goodoffer24

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.