亞馬遜云服務(AWS)新推出了基于 Linux 構建的 Bottlerocket 容器托管工具,旨在幫助客戶更輕松地在虛擬機或裸機上集成部署。除了簡化 OS 更新自動化操作,Bottlerocket 還具有提高安全性等諸多特點。
(來自:Github)
首先,當今大多數操作系統都需要逐包更新,而 Bottlerocket 只需一部完成。
此外,Bottlerocket 使用基于鏡像的 OS 模型,以確保在必要時將更新操作全部回滾。
此舉有助于延長容器的正常運行時間,在所有隊列范圍內實現無縫更新、并降低錯誤率。
其次,Bottlerocket 使用了只讀型文件系統,且有 DM-verity 在引導時執行完整性檢查。
SSH 訪問并非開箱即用,因此并不鼓勵使用,但可作為單獨管理的容器的一部分使用,允許在必要時啟用(比如故障排除和調試)。
第三,Bottlerocket 具有幫助與現有容器協調集成所需的基本工具。
其支持 Docker 和符合開放容器倡議(OCI)的鏡像格式,且 Bottlerocket 項目本身就是開源的。
這意味著開發人員可以直接為項目做出貢獻、分叉自定義版本、或將其添加項與官方源合并。
最后,在宣布全面可用時,AWS 將為 Bottlerocket 提供為期三年的支持。
Bottlerocket 將與 AWS 支持計劃打包提供,因此不會帶來額外的成本。
感興趣的朋友,現在就可以在 AWS 的 EC2 和 AMI 實例中體驗免費的公共預覽。
-
Linux
+關注
關注
87文章
11294瀏覽量
209343 -
亞馬遜
+關注
關注
8文章
2650瀏覽量
83322
發布評論請先 登錄
相關推薦
評論