Достигли ли мы перелома с дистролесс подходом?

Технологическая экосистема движется циклически: новые технологии привлекают внимание, порождают эксперименты, открывают неожиданные применения и стимулируют появление следующих инноваций. Контейнеризация стала фундаментом современной облачной разработки, позволяя создавать устойчивые, масштабируемые и портативные приложения, заложенные в концепцию безопасного «по замыслу» софта.
Достигли ли мы перелома с дистролесс подходом?
Изображение носит иллюстративный характер

Первоначально Linux Containers (LXC) задействовали возможности ядра Linux, такие как cgroups и namespaces, чтобы упаковывать приложения вместе с их зависимостями. Такой подход гарантировал единообразное поведение программ в разных средах, однако оставался сложным для конечного пользователя и не обладал стандартизированным каталогом образов.

С появлением Docker процесс создания, запуска и обмена контейнерами стал проще и доступнее. Docker Hub превратился в центральное хранилище образов, что способствовало возникновению динамичной экосистемы, хотя вопросы vendor lock-in и интероперабельности оставались актуальными.

Инициатива Open Containers Initiative (OCI) установила единую спецификацию форматов контейнеров и рантаймов, что позволило устранить фрагментацию. Проекты runC и containerd стали общим базисом для оркестрационных систем, таких как Kubernetes, обеспечивая нейтральность поставщиков и совместимость развертываний как в облачных, так и в локальных инфраструктурах.

Современные облачные приложения строятся на принципах микросервисной архитектуры, где каждая часть выполняет строго определённую функцию. Такой подход требует минимальных образов, содержащих лишь необходимые компоненты, что резко контрастирует с традиционными Linux-дистрибутивами, ориентированными на комплексные и устаревшие циклы обновлений, неспособные мгновенно устранять уязвимости.

Chainguard OS представляет новый уровень поставки программного обеспечения, отказываясь от устаревшей модели и переходя к дистролесс подходу, при котором образы формируются путём непрерывной сборки из исходных кодов. Сравнение стандартного образа <python:latest> с <cgr.dev/chainguard/python:latest> демонстрирует: у последнего значительно меньше уязвимостей, его размер составляет всего 6% от альтернативы, а обновления происходят ежедневно с фиксацией изменений за последний час.

Ключевые принципы Chainguard OS включают непрерывную интеграцию и доставку, микрообновления вместо крупных версий, минималистичные, жёстко защищённые и неизменяемые артефакты, а также минимизацию различий с исходным кодом. Дополнительные патчи применяются лишь временно, до выхода следующего обновления исходников, что обеспечивает быструю адаптацию и высокий уровень безопасности.

Результатом внедрения дистролесс модели становится существенно более низкий уровень известных уязвимостей, снижение трудозатрат на обслуживание и соответствие современным стандартам безопасности. Каталог Chainguard охватывает свыше 1 000 контейнерных образов, позволяя разработчикам сосредоточиться на создании инновационного функционала вместо рутинного сопровождения инфраструктуры.

Дополнительная информация, представленная в документации Chainguard, позволяет оценить преимущества постоянных обновлений и минималистичного подхода, способствующего борьбе с наследием традиционных дистрибутивов и обеспечивающего прозрачность поставок программного обеспечения.


Новое на сайте

20065[b]СПКЯ стало СПМЯ: почему переименование болезни, затрагивающей миллионы женщин, заняло... 20064[b]Почему великая пирамида Гизы пережила все землетрясения за 4500 лет[/b] 20063[b]Генетика Homo erectus: что зубная эмаль рассказала о наших предках[/b] 20062[b]Кости в бухте эребус: что кости моряков Франклина рассказывают спустя полтора века[/b] 20061[b]Крупнейший плавучий ветрогенератор в мире: Китай испытывает установку у берегов... 20060[b]Карие глаза младенца стали индиго после лечения от COVID-19[/b] 20058[b]Почему серебряная чаша с Афиной пролежала в немецком лесу две тысячи лет?[/b] 20057[b]Дыра в атмосфере солнца: вспышка достигла пика и может зажечь полярное сияние[/b] 20056[b]Динго возрастом 950 лет: кто и зачем кормил могилу животного сотни лет?[/b] 20055[b]Томоэ гозэн: женщина-самурай, которая существовала на самом деле[/b] 20054[b]Что видели астронавты «Аполлона-12» над лунным горизонтом?[/b] 20053[b]Восковой блокнот на латыни и шёлковая туалетная бумага: кто посещал средневековый... 20052[b]Хантавирус на борту: 41 человек под наблюдением после рейса MV Hondius[/b] 20051[b]Зелёные камни в пещере Пиренеев: четыре тысячи лет медной металлургии[/b]
Ссылка