小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文讨论了将迷你容器运行时改造成符合OCI(开放容器倡议)规范的过程,重点介绍了config.json的结构、OCI命令接口的实现,以及如何使用Go语言解析config.json。强调遵循OCI标准的重要性,以确保与containerd等工具的兼容性,并指出当前实现的不足及未来改进方向。

【从零造容器】OCI 规范兼容:让迷你运行时说标准语言

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-07T00:00:00Z
Minimus旨在解决开源领域长期存在的一个问题

Minimus推出了一项新计划,旨在帮助开源项目维护者增强软件供应链的安全性。符合条件的项目可以免费访问公司的安全容器镜像和威胁情报工具,从而降低攻击面,提高安全性。

Minimus旨在解决开源领域长期存在的一个问题

The New Stack
The New Stack · 2026-03-24T10:00:00Z
追求真正的零CVE容器镜像

追求“零CVE”容器镜像的供应商面临传统Linux发行版的结构性限制。尽管CVE是安全性的重要指标,创建安全镜像仍然具有挑战性。Chainguard等公司通过直接从源代码重建容器,力求实现零CVE状态,但依赖上游发行版的修复可能导致漏洞修复滞后,影响安全性。

追求真正的零CVE容器镜像

The New Stack
The New Stack · 2026-02-10T19:30:42Z
随想 - 20260205

本文介绍了多个技术主题,包括容器镜像压缩99.7%、PostgreSQL优化、Windows迁移到Linux的经验、开源Docker管理平台Dockhand、个人AI助手OpenClaw、轻量级统计应用keyStats、日历Pro服务、个人基础设施搭建及针对Apple Silicon的监控工具mactop。

随想 - 20260205

bboysoul的博客
bboysoul的博客 · 2026-02-05T16:37:00Z
Chainguard发现98%的容器CVE隐藏在前20个镜像之外

Chainguard最新报告指出,容器镜像和开源依赖的安全漏洞问题严重,尽管流行镜像占比小,但大部分漏洞集中在不常用的长尾镜像中。报告强调及时修复关键漏洞的重要性,Chainguard平均修复时间不到20小时。44%的客户使用FIPS合规镜像,整体来看,现代软件的安全风险主要集中在不常用的开源组件上。

Chainguard发现98%的容器CVE隐藏在前20个镜像之外

InfoQ
InfoQ · 2026-01-31T19:00:00Z
werf十年:Kubernetes的软件交付工具

werf是一个集成的命令行工具,用于构建和部署Kubernetes容器镜像。自2015年起,它通过自动化工作流程与主流技术(如git、Docker、Helm)结合,发展为一个功能丰富的开源项目。目前,全球已有18000个项目在使用werf,推动云原生生态的发展。

werf十年:Kubernetes的软件交付工具

The New Stack
The New Stack · 2026-01-28T17:00:31Z
CNCF Dragonfly通过P2P加速容器和模型共享

Dragonfly项目是一个开源的点对点图像和文件分发系统,已从云原生计算基金会的孵化项目毕业。自2018年起,该技术在生产环境中表现良好,支持Kubernetes,广泛应用于大规模AI工作负载和边缘计算。通过P2P机制加速容器镜像分发,显著提高了效率。

CNCF Dragonfly通过P2P加速容器和模型共享

The New Stack
The New Stack · 2026-01-16T14:15:19Z
迁移微软容器镜像注册表地址

微软容器镜像注册表已迁移至中国区域,新的地址为mcr.azure.cn。用户需更新镜像引用中的主机名并确保网络放行,以提升拉取速度和稳定性,避免性能下降,确保合规与安全。

迁移微软容器镜像注册表地址

dotNET跨平台
dotNET跨平台 · 2026-01-10T00:00:52Z
在Kubernetes上使用Helm部署Harbor

Harbor是一个开源容器镜像注册中心,具备安全性、访问控制和漏洞扫描功能。在Kubernetes上部署Harbor可实现可扩展性和高可用性,用户可通过Helm简化管理镜像和项目。部署后需配置SSL证书和高可用性,以确保生产环境的稳定性。

在Kubernetes上使用Helm部署Harbor

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-01-05T13:14:00Z
Harbor:现代私有云的企业级容器注册中心

Harbor是一个开源的企业级容器镜像管理工具,提供安全性、性能和主权。自2016年开源以来,Harbor于2020年成为CNCF的第十一项目,广泛应用于混合云和私有云环境。其主要功能包括镜像漏洞扫描、内容信任和基于角色的访问控制,并支持AI模型管理和SBOM生成,以满足企业需求。

Harbor:现代私有云的企业级容器注册中心

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-12-08T16:31:28Z
Flox - 一个基于Nix的可复现和可共享的开发环境与包管理器

Flox是一个基于Nix的便携式开发环境和包管理器,支持可复现和可共享的环境,适用于多服务开发和CI构建,简化协作并可导出为容器镜像。

Flox - 一个基于Nix的可复现和可共享的开发环境与包管理器

云原生
云原生 · 2025-11-17T11:24:51Z
CNCF的Helm项目仍然完全开源,不受近期供应商弃用的影响

Broadcom(Bitnami)宣布将于2025年9月29日起停止提供公共容器镜像和Helm Charts,转向付费订阅模式。此变更不影响Helm项目,Helm仍为CNCF管理的开源项目。用户需考虑迁移或镜像策略以避免中断。CNCF承诺维护开源项目的完整性。

CNCF的Helm项目仍然完全开源,不受近期供应商弃用的影响

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-09-24T16:00:00Z
强化容器不足:运行时安全缺口

现代软件系统具有分布式、动态和弹性的特点,安全性需随环境变化而调整。强化容器镜像和运行时可以减少已知漏洞,但无法防范未知威胁。通过创建隔离区,强化运行时能够实时应对可疑活动,从而提升安全性。未来的安全应更关注基础设施工程,而非仅仅依赖检测。

强化容器不足:运行时安全缺口

The New Stack
The New Stack · 2025-08-27T19:00:21Z
谷歌云故障如何导致互联网崩溃

Datadog分析了数万家组织的数据,揭示了现代DevSecOps实践和应用安全风险的七个关键见解,包括小型容器镜像减少漏洞和运行时上下文优先处理关键CVE等。

谷歌云故障如何导致互联网崩溃

ByteByteGo Newsletter
ByteByteGo Newsletter · 2025-06-17T15:30:25Z
增强Docker镜像以实现PCI-DSS合规性:安全构建的实用策略

在容器环境中实现PCI-DSS合规性,需优化容器镜像:选择精简基础镜像、移除多余工具、避免以root用户运行、确保文件系统不可变、使用安全的秘密管理、定期扫描镜像以识别漏洞,并记录镜像元数据,制定严格的生命周期政策以增强安全性和合规性。

增强Docker镜像以实现PCI-DSS合规性:安全构建的实用策略

DEV Community
DEV Community · 2025-05-28T03:28:26Z
Docker推出加固镜像以增强容器安全性

Docker推出了Docker Hardened Images,旨在提供企业级安全加固的容器镜像,以应对软件供应链威胁。这些镜像通过剔除不必要的组件来减少攻击面,帮助开发团队更容易满足安全标准。Docker承诺在发布更新时重建这些镜像,并在7天内修复关键漏洞。

Docker推出加固镜像以增强容器安全性

InfoQ
InfoQ · 2025-05-21T09:00:00Z

本文介绍了提升容器镜像下载速度的方法,特别是在docker hub速度慢的情况下。用户可以通过dockerproxy网站获取加速命令,在NAS上实现更快下载。此外,支持自定义源的NAS可通过设置加速地址来提高下载速度。合理利用这些方法在网络环境中非常必要。

拉取镜像太慢?下载进度条卡死?这个方法让你镜像下载成倍上升

熊猫不是猫QAQ
熊猫不是猫QAQ · 2025-05-08T19:01:01Z

SlimToolkit 是一个开源工具,能够显著缩小容器镜像体积,最多可减少 30 倍。它通过智能分析删除冗余文件和依赖,优化镜像并增强安全性,生成 Seccomp 和 AppArmor 配置文件。SlimToolkit 支持 Docker 和 Kubernetes,能够无缝集成到开发流程中,自动化优化,提升效率。

使用 SlimToolkit 打造更小的容器镜像

杜老师说
杜老师说 · 2025-04-12T16:00:00Z
Docker多平台构建

本文介绍了如何使用Docker的buildx插件进行多平台构建。通过安装QEMU和配置binfmt_misc,用户可以在不同架构上构建和运行容器镜像。文章提供了详细的安装步骤、构建命令以及管理多平台镜像的方法,包括创建和推送清单。

Docker多平台构建

timerring
timerring · 2025-04-09T08:39:42Z
如何运行容器化的JAVA应用程序

该多阶段Dockerfile使用JDK 21构建可重现的容器镜像,通过分层复制JAR文件确保依赖项不受代码更改影响。ENTRYPOINT指令以exec形式运行Java进程,避免数据丢失。

如何运行容器化的JAVA应用程序

DEV Community
DEV Community · 2025-04-08T13:01:18Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码