PatchingIn a virtualization environment or traditional AWS, security patches are installed independently of the application code. The patch process can be automated with the configuration management tool, so if you are running a virtual machine in the AWS or elsewhere, you can update the tangle it clear or Chef and "forced" which profiles for all your case from a Center.A picture Docker has two components: the basic image and photo application. To patch a system container, you must update the basic images and then rebuild the application image. So, in case of a flaw as Heartbleed, if you want to make sure that the new version of SSL is on each container, you will update the basic image and replicate the container fits the typical deployment procedure. A process automation deployment complexity (which is likely to have been in place if your container) will do this is pretty simple.One of the most promising features of Docker is the extent to which dependent applications associated with the application itself, the product has the potential to patch the system when an application is updated, i.e., regular and potentially less painful. But somewhat counterintuitively, Docker also provides a bright line between the system and the development team: team system support infrastructure, the computational clusters, and patch the virtual case; the development team supports the container. If you are trying to get to a place where development and system teams work closely together and clear responsibility, this is an attractive feature. If you are using is a management service providers (such as Logicworks), there is a clear delineation of responsibility between the internal and external groups.the main takeaway: to make a patch, updated the base image and then rebuild the application image. This requires systems and development teams to work closely together, and clear responsibility.Almost ready for prime timeNếu bạn đang mong muốn thực hiện Docker và sẵn sàng để có một số tiền nhất định của rủi ro, sau đó các phương pháp mô tả ở đây có thể giúp bạn theo dõi và vá các hệ thống container. Tại Logicworks, đây là cách chúng ta quản lý các hệ thống container cho khách hàng doanh nghiệp mỗi ngày.Như AWS và Azure tiếp tục phát triển hỗ trợ container của họ và các nhà cung cấp phần mềm độc lập hơn vào không gian, mong đợi những Docker phương pháp bảo mật "kinh điển" để thay đổi nhanh chóng. Chín tháng, kể từ bây giờ hoặc thậm chí ba tháng kể từ bây giờ, một công cụ có thể phát triển tự động hóa nhiều về những gì là của nhãn hiệu hoặc phức tạp trong Docker an ninh.Khi doanh nghiệp là này vui mừng về một công nghệ mới, rất có thể là một ngành công nghiệp hoàn toàn mới sẽ làm theo.
đang được dịch, vui lòng đợi..
