Categories: Software

Docker-Konkurrent rkt in erster Vollversion

CoreOS gibt Version 1.0 des Docker-Konkurrenten rkt (gesprochen “Rocket”) frei. Die Linux-Container-Verwaltung bringt in der für Produktivumgebungen freigegebenen Ausgabe zusätzliche Sicherheitsfunktionen. Außerdem sollen künftig jegliche Änderungen an der Kommandozeilenoberfläche und dem On-disk-Format rückwärtskompatibel sein.

Rkt unterstützt Anwendungspakete sowohl in Form von CoreOS’ eigenen App-Container-Images (appc) als auch im Docker-Format. Nutzer können also Container mit Docker erstellen und unter rkt ausführen sowie verwalten. Dazu wird kein im Hintergrund laufender Deamon benötigt; rkt arbeitet mit Initsystemen SysVInit, Upstart und Systemd zusammen.

Zu den neuen Sicherheitsfunktionen zählen Support für SELinux und TPM, eine Signaturvalidierung bei Images und eine separate Rechteverwaltung bei Features. Zudem lassen sich mittels des in Linux enthaltenen Hypervisors KVM nun Container isolieren.

Der in Go geschriebene Quellcode von rkt steht bei GitHub zum Download bereit. Eine Einführung in rkt inklusive Video findet sich auf der CoreOS-Website. In einem nächsten Schritt soll rkt in CoreOS’ kommerzielle Plattform Tectonic integriert werden, die das eigene Rechenzentrums-Betriebssystem mit Googles Container-Management-Technik Kubernetes kombiniert.

CoreOS stellte das rkt-Projekt Ende 2014 als Alternative für die Docker-Laufzeitumgebung vor. Alex Polvi, CEO von CoreOS kritisierte damals, dass sich Docker von der ursprünglichen Idee einer Standard-Container-Technik weg entwickelt habe, hin zu einer monolithischen Anwendungsentwicklungsplattform rund um Container, die mit Root-Rechten auf dem Server laufe.

Mehr oder weniger zeitgleich gibt es auch eine neue Version von Docker. Version 1.10 soll rund 100 Verbesserungen liefern, darunter flexiblere Compose-Dateien sowie erweiterte Sicherheits- und Netzwerkfunktionen. Beispielsweise soll eine eindeutige Image ID garantieren, dass ein Container den erwarteten Inhalt hat. Eine Liste aller Neuerungen findet sich im offiziellen Changelog. Der Docker-Code selbt kann bei GitHub oder via Docker Toolbox heruntergeladen werden.

[mit Material von Björn Greif, ZDNet.de]

Redaktion

Recent Posts

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

21 Stunden ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

3 Tagen ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

3 Tagen ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

4 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

4 Tagen ago