写点什么

Canonical 推出超小型容器镜像 Chiselled Ubuntu

作者:Matt Saunders

  • 2023-12-12
    北京
  • 本文字数:1268 字

    阅读完需:约 4 分钟

Canonical 推出超小型容器镜像 Chiselled Ubuntu

Canonical 正式发布了 Chiselled Ubuntu 容器,这是一个生产就绪的、安全的超小型容器镜像,侧重于效率和安全性。这些容器镜像允许用户构建的镜像仅包含其应用程序及运行时依赖,而不包含不必要的操作系统级包、实用程序或库。另外,Canonical 还承诺提供安全维护与支持。


Chiselled Ubuntu 系列镜像中包含面向流行工具链的镜像,如 Java、.NET 和 Python。此外,Canonical 还与微软合作为.NET 6、7 和 8 提供了通用 Chiselled Ubuntu 容器镜像。


正如 GitLab 在 2022 年全球 DevSecOps 调查中所强调的那样,安全仍然是容器化的一个关键问题。这份调查报告指出,只有 64% 的安全专业人员制定了容器安全计划。Canonical 通过提供具有可信来源的 Chiselled Ubuntu 容器和最佳开发 - 生产体验解决了这个问题。容器镜像使用了开发人员友好的开源包管理器“Chisel”,允许开发人员创建精确的超小型文件系统,仅包含运行其应用程序所需的内容。


与谷歌的 Distroless 和 Chainguard 的镜像类似,Chiselled Ubuntu 容器也是旨在缩小容器基础镜像。它也带来了同样的好处,比如最小化依赖,减少膨胀和资源使用,加快启动速度,并通过减少镜像中不需要的文件来增强安全性。Chisel 本身使用 Slice 定义文件,它与 Ubuntu 归档中的上游包相关,定义运行时所需的这些包内容的子集,并通过开发人员友好的 CLI 提供了细粒度的依赖项管理,缩小容器镜像攻击面并完全消除一些潜在的攻击向量,实现了更有效的容器化,同时增强了安全性。



Chiselled Ubuntu 与流行的工具链(如.NET 和 Java)进行了集成,使得开发人员可以无缝地创建和部署安全、高效的容器镜像。举例来说,与 Eclipse Temurin Java 17 运行时镜像相比,面向 Java 运行时引擎的 Chiselled Ubuntu 镜像缩小了 51%,而且不会影响吞吐量或启动性能。


除了 Java 和 Python 镜像,还有面向.NET 和 ASP.NET 的 Chiselled Ubuntu 容器,而且可用于各种平台,包括 AMD64、基于 ARM 的平台和 s390x。微软和 Canonical 正合作为.NET 6、7 和 8 开发稳定且提供技术支持的 Chiselled 镜像。.NET 8 发布时引入了针对 Ubuntu 镜像变体的安全强化选项,让用户可以针对容器安全性做额外的控制。微软.NET 项目经理 Richard Lander 表达了对这项合作的热情,并重点说明了更小、更紧凑的容器镜像有什么好处。他还介绍了微软对 Chiselled Ubuntu 容器镜像的全力投入以及与 Canonical 的合作,Lander 说:


Chiselled Ubuntu 镜像是我们为开发人员推荐的基础镜像。然而,在微软 Devblog 的一条评论中(Devclass 着重说明了这一点),Lander 指出,这些镜像只有在所有包都有切片信息的情况下才能工作,而这项工作仍在进行当中。


Chiselled Ubuntu 容器符合 Ubuntu 的长期支持保证,从主存储库构建的容器可以获得 5 年免费的 Bug 修复和安全补丁。发布周期和库与 Ubuntu LTS 一致进一步增强了可靠性。Canonical 发布的 Chiselled Ubuntu 容器旨在为开发人员提供安全、高效且兼容的容器化选项。要了解更多信息可以查看 Canonical 官方网站。


原文链接

https://www.infoq.com/news/2023/12/canonical-chiselled-ubuntu/


2023-12-12 08:006268

评论

发布
暂无评论
发现更多内容

从人口红利到AI红利,天润融通助力企业转型刻不容缓

天润融通

使用 ONNX 将 AI 推理引入 Java:企业架构师实用指南

程序猿DD

Java

iPaaS驱动下的API管理新趋势

谷云科技RestCloud

数据处理 数据安全 集成平台 API管理 ipaas

低代码资源管理实操:菜单权限配置避坑指南,动作 / 字段 / 数据权限一次搞懂

引迈信息

博睿数据首次亮相全球顶级科技盛会Tech Week Singapore 2025,与全球共享可观测性前沿成果!

博睿数据

从“人力驱动”到“AI驱动”,天润融通重塑客服与营销生产力

天润融通

一文了解时序数据库 IoTDB 分区、同步与备份

Apache IoTDB

即时通讯IM国产化:BeeWorks私有化部署适配企业需求

BeeWorks

即时通讯 IM 私有化部署

Hudi系列:Hudi核心概念之时间轴(TimeLine)

京东零售技术

Bonree ONE 2025秋季版产品发布会预告片发布!

博睿数据

如何通过API网关保障企业的数据安全

谷云科技RestCloud

数据处理 数据安全 API网关 集成平台 ipaas

时序数据库 IoTDB 集成 DataGrip,支撑跨模态多库融合管理

Apache IoTDB

京东商品评论API开发指南

tbapi

京东商品评论API 京东评论API 京东评论采集 京东评价接口 京东评论分析

“不要通过共享内存来通信”——深入理解Golang并发模型与CSP理论

poemyang

golang 并发编程 channel

「OxyGent智能体工具创新赛」开启!邀你共赴群体智能时代

京东零售技术

AI大模型应用实践:通过RAG数据库实现大模型的私有化定制与优化

测试人

内网聊天软件对B端企业的重要性

BeeWorks

即时通讯 IM 私有化部署

盘点十大顶级境外社交媒体监测工具

沃观Wovision

社交媒体 沃观Wovision 舆情监测系统 海外舆情监测

Hudi系列:Hudi核心概念之文件布局(Storage Layouts)

京东零售技术

自研 ERP 系统与第三方物流 API 接口的组合技能

快递鸟

从0到1了解京东商品详情api指南

tbapi

京东商品详情接口 京东API 京东商品详情API 京东数据采集 京东数据分析

抓票啦小程序 - 12306抢票小助手

Chris Zhang

一个老码农的掏心窝推荐:微擎,我后悔没早点遇到的开发利器

微擎应用市场

拦截、判断、执行一步到位:天润融通ZENAVA正接手商品退换货服务

天润融通

Hudi系列:表类型(Table & Query Types)

京东零售技术

工程项目管理系统:全流程数字化管控,驱动工程高效协同

深圳亥时科技

阿里云 RocketMQ 5.0 可观测最佳实践

观测云

RocketMQ

云栖实录|人工智能+大数据平台加速企业模型后训练

阿里云大数据AI技术

人工智能 大数据 阿里云

Hudi系列:Hudi核心概念之索引(Indexs)

京东零售技术

MaxKB 的 RAG 引擎和向量存储实现细节

kaika1

AI 大语言模型 rag RAG应用 MaxKB

Canonical 推出超小型容器镜像 Chiselled Ubuntu_Serverless_InfoQ精选文章