吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

容器的優勢是什么?和虛擬機有什么不一樣?

電子工程師 ? 來源:網絡整理 ? 作者:工程師飛燕 ? 2018-07-01 10:05 ? 次閱讀

容器被譽為是將應用程序部署到服務器上的非常有效的手段。容器(例如基于Docker開源標準的容器)比虛擬機消耗更少的資源,并且容器的設計更容易,且實例化和提供更快。

然而,與虛擬機不同,容器并不是100%與底層主機操作系統(通常是Linux或Window Server)或服務器上的驅動程序或其他應用程序隔離的。

虛擬機是一個完整的虛擬化服務器,通過被稱為虛擬機管理程序的軟件分配磁盤空間、處理器周期和I/O資源。在虛擬機中可以找到真實服務器上的所有內容:操作系統、設備驅動程序、應用程序、配置文件和網絡連接。

換句話說,從底層起,是裸機、服務器的主機操作系統、管理程序,然后是一個或多個虛擬機,每個虛擬機都有自己的操作系統、驅動程序和應用程序。

相比之下,容器中的所有內容都共享底層主機操作系統、設備驅動程序和一些配置文件。例如Docker,它提供一個或多個容器,而不是管理程序。每個容器只保存應用程序。這些應用程序依賴于主機操作系統和驅動程序,它也與在同一臺服務器上運行的其他容器共享。

容器的好處是:開銷更小

如果在Linux服務器上有20臺Linux虛擬機,則需要使用內存和CPU資源運行21個Linux實例,其中20個是虛擬機,另一個運行主機。啟動所有這些Linux實例需要一定的時間,并且開銷很大。

另一方面,所有這些Linux虛擬機都是相互隔離的,事實上,它們甚至可能是不同版本的Linux.在VM模型中,這完全沒問題。

相反,如果在Linux服務器上有20個容器,則只需要一個Linux副本運行。啟動一個容器非常快,并且消耗的資源要少得多,只有一個Linux內核和一組共享庫。

但是,一個容器中的出現安全問題可能會泄漏并影響其他容器或其應用程序。

虛擬機的好處:更強的隔離

現代微處理器、主機操作系統(Linux和Windows)以及虛擬機管理程序(VMware ESX,Citrix XenServer和Microsoft Hyper-V)中的技術可在每個虛擬機之間提供基于硬件的隔離。這種保護是同心環:每個環都受到較高編號的環的保護,其中0環位于中心,與應用隔離。

在虛擬機系統中,主機操作系統的內核在0環中運行,這意味著什么都無法達到。管理程序在環1中運行。而單個虛擬機在環2中運行,因此無法訪問環1內的管理程序或操作系統。

更重要的是,管理程序可以使用它的環1權限來執行規則,防止一個VM訪問另一個VM的內存、應用程序或資源。

由于Docker Daemon不是環1管理程序,而是簡單的環2應用程序,所以在容器中事物并不是同樣安全的。因此,硬件中沒有任何東西可以完全阻止一個容器對底層服務器進行更改,或者訪問其他容器的內存、存儲或設置。雖然有軟件保護,但它們并非難以穿透。

如何保護容器

基于容器的服務器的安全性應視為適合“friends and family”:我們應該了解并信任在該服務器上運行的所有應用程序。

但是我們不需要知道或信任在服務器上運行的其他虛擬機上的應用程序,這就是為什么云托管公司使用虛擬機而不是容器來隔離客戶的軟件和數據的原因。

保護容器不易受到傷害,可以歸結為以下幾種常見方法。首先,最小化容器化軟件的攻擊面,以便在受到攻擊時,將數據泄漏的危險性降到最小。

另一個是嚴格控制對容器的訪問,并且如果有必要,需要在自己的服務器上隔離特別敏感的容器。

一定要研究使用的容器系統以及底層主機操作系統。例如,那些在Red Hat Linux上運行的容器應該查看公司的“十層容器安全”文檔。其他必讀內容是Docker的“容器安全入門”和Microsoft的“在Azure容器服務中確保Docker容器安全”。

容器是將應用程序部署到云中的最快、最有效的方式,并且比虛擬機的資源效率更高。目前的問題是容器不像虛擬機那樣安全。但只要在使用容器的時候考慮到這一點,你將能夠得到更好的體驗。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 容器
    +關注

    關注

    0

    文章

    499

    瀏覽量

    22122
  • 虛擬機
    +關注

    關注

    1

    文章

    940

    瀏覽量

    28427
收藏 人收藏

    評論

    相關推薦

    請問pad和pin什么不一樣

    pad 和 pin 什么不一樣
    發表于 06-25 06:08

    2003和245什么不一樣的地方

    2003和245什么不一樣的地方啊啊 啊???
    發表于 10-11 23:11

    線損校準,為啥不一樣

    線損校準,為啥不一樣,今天測試時發現,校準是,信號源頻率不一樣,線損差別很大,1dB 多!!!
    發表于 06-05 13:58

    程序編輯器結果不一樣

    個程序段int i=1;int j=0;j=((i++)*(i++));printf(“%d,%d\n”,i,j);在不同的編輯器結果為什么不一樣 我用虛擬機的VI編輯結果i=3;j=1;用C++編輯結果i=3;j=2;到底結
    發表于 03-13 02:22

    為什么開發板進入系統與uoot下的ip不一樣

    不一樣。。。什么意思?(2)其次我的電腦和虛擬器可以相互ping通。我的連接方式是電腦(wlan)和開發板(lan)的都是通過網線連接路由器上。開發板在uboot下可以ping通電腦和虛擬機 但是電腦和
    發表于 10-14 05:45

    虛擬機容器,你應該怎么選?

    首先要了解的有關容器虛擬機個事情是,個運用于應用程序,另個是為操作系統設計的。這就是為什么您經常會看到
    的頭像 發表于 07-11 10:17 ?4576次閱讀

    在車輛自燃方面,電動汽車和燃油汽車什么不一樣

    說起車輛的自燃問題,無論是純電動汽車還是燃油車,都會有自燃的事件出現,對于同樣是自燃,電動汽車和燃油車汽車哪些不一樣
    發表于 10-28 09:00 ?1196次閱讀

    NFC與RFID什么不一樣?資料下載

    電子發燒友網為你提供NFC與RFID什么不一樣?資料下載的電子資料下載,更有其他相關的電路圖、源代碼、課件教程、中文資料、英文資料、參考設計、用戶指南、解決方案等資料,希望可以幫助到廣大的電子工程師們。
    發表于 04-22 08:53 ?11次下載
    NFC與RFID<b class='flag-5'>有</b>什么<b class='flag-5'>不一樣</b>?資料下載

    氣密性測試與氣壓測試什么不一樣的呢?

    氣密性測試與氣壓測試什么不一樣的呢?
    發表于 12-27 15:38 ?4613次閱讀

    C++中不一樣的重載是什么

    這里想分享C++中不一樣的重載,即const重載。
    的頭像 發表于 02-21 14:02 ?811次閱讀
    C++中<b class='flag-5'>不一樣</b>的重載是什么

    電容容量一樣大小不一樣能用嗎

    有時候家里面電器中的電容損壞,很多人很難找到一模一樣的來更換,能找到容量致的電容器就不容易了,電容容量一樣大小不一樣能用嗎?
    的頭像 發表于 09-21 09:54 ?2669次閱讀

    電容容量一樣大小不一樣能用嗎?

    電容容量一樣大小不一樣能用嗎? 電容器(Capacitor)是種用來存儲電荷能量的電子元件。它是由兩個導體板(般是金屬)和兩個絕緣介質(
    的頭像 發表于 09-22 16:30 ?7319次閱讀

    不同芯片的DMA(Direct Memory Access)是不一樣

    不同芯片的DMA(Direct Memory Access)是不一樣
    的頭像 發表于 10-16 09:14 ?1632次閱讀

    RC和RL電路脈沖波不一樣

    RC和RL電路脈沖波不一樣? RC和RL電路是兩種常見的電路類型,它們在脈沖波處理方面具有不同的特點和應用。本文將詳細介紹RC和RL電路的基本原理、特性和應用,并探討它們與脈沖波的關系。 首先
    的頭像 發表于 11-21 15:22 ?1889次閱讀

    虛擬機的ip地址和主機一樣

    虛擬機的ip地址和主機一樣嗎? 虛擬機的IP地址和主機的IP地址通常不相同。虛擬機是在主機上通過虛擬化技術創建的
    的頭像 發表于 03-26 15:34 ?5610次閱讀
    百家乐官网招商用语| 伟易博百家乐娱乐城 | 香港百家乐六合彩| 百家乐官网新台第二局| 巴比伦百家乐的玩法技巧和规则| 百家乐官网必胜课| 大发888公司赌场| 百家乐赢得秘诀| 余江县| 三亚百家乐的玩法技巧和规则| 百家乐官网赌博大赢家| 博彩老头排列三| 金城百家乐玩法平台| 百家乐官网娱乐城官方网| 大发888娱乐大发体育| 沙巴百家乐现金网| 百家乐官网游戏玩法规则| 大发888官网df888| 真人百家乐破解软件下载| 百家乐官网8点直赢| 博彩网站排行| 闲和庄百家乐娱乐| 真博百家乐官网的玩法技巧和规则 | 广州百家乐官网酒店用品制造有限公司 | 百家乐游戏平台排名| 网上百家乐官网分析软件| 舟山星空棋牌游戏大厅下载| 摩纳哥百家乐娱乐城| 7人百家乐官网中号桌布| 现金轮盘游戏| 新锦江百家乐赌场娱乐网规则| 职业百家乐官网的玩法技巧和规则| 唐人博彩| 太阳城巧克力| 真钱百家乐游戏大全| 广州百家乐官网扫描分析| 汶川县| 百家乐投注技巧| 百家乐官网旺门打法| 大理市| 78棋牌游戏|