Alamat utama Telah resmi dirilis Wadah Ubuntu berukirTire menawarkan kontainer yang siap produksi, aman, dan ringkas dengan fokus pada efisiensi dan keamanan. Gambar kontainer ini memungkinkan pengguna membuat gambar yang hanya berisi aplikasi dan aplikasinya saja Ketergantungan waktu prosestidak termasuk paket, utilitas, atau pustaka yang tidak diperlukan di tingkat sistem operasi, dan juga dilengkapi dengan komitmen terhadap dukungan pemeliharaan dan keamanan dari Canonical.
Portofolio terpahat Ubuntu mencakup gambar rantai alat populer seperti Java, .NET, dan Python. Selain itu, Microsoft telah berkolaborasi dengan Canonical dalam inisiatif ini, sehingga menghasilkan ketersediaan umum gambar kontainer Ubuntu yang diukir untuk .NET 6, 7, dan 8.
Keamanan tetap menjadi perhatian utama dalam industri peti kemas, tegasnya Survei DevSecOps Global GitLab 2022, yang melaporkan bahwa hanya 64% profesional keamanan yang memiliki rencana keamanan kontainer. Canonical mengatasi masalah ini dengan menyediakan container Ubuntu yang diukir dengan asal yang dapat diandalkan dan pengalaman optimal dari pengembang hingga produksi. Gambar kontainer menggunakan manajer paket sumber terbuka yang ramah pengembang yang disebut “pahat“, memungkinkan pengembang untuk membuat sistem file yang sangat kecil dan tepat yang hanya berisi apa yang diperlukan untuk menjalankan aplikasi mereka.
Kontainer terpahat Ubuntu memecahkan kebutuhan serupa seperti gambar dasar kontainer terpahat Google Distroless Dan Gambar Chingard, memberikan manfaat yang sama seperti mengurangi tantangan ketergantungan, mengurangi pembengkakan dan penggunaan sumber daya, mempercepat startup, dan meningkatkan keamanan dengan mengurangi jumlah file yang tidak diperlukan pada gambar. Chisel sendiri menggunakan Slice Definition Files, yang berhubungan dengan paket mentah di arsip Ubuntu, yang mendefinisikan subset dari konten paket yang diperlukan saat runtime. Hal ini memberikan manajemen ketergantungan yang terperinci melalui CLI yang ramah pengembang, memungkinkan migrasi kontainer yang lebih efisien dengan keamanan yang ditingkatkan dengan mengurangi permukaan serangan pada gambar kontainer dan sepenuhnya menghilangkan beberapa vektor serangan potensial.
Integrasi Ubuntu dengan toolchain populer seperti .NET dan Java memungkinkan pengembang membuat dan menerapkan image container yang aman dan efisien dengan lancar. Misalnya, image Chiselled Ubuntu untuk Java Runtime Engine mencapai pengurangan ukuran gambar terkompresi sebesar 51% dibandingkan dengan image runtime Eclipse Temurin Java 17 tanpa mengorbankan kinerja throughput atau startup.
Selain image untuk Java dan Python, container Pahat Ubuntu untuk .NET dan ASP.NET tersedia di berbagai platform, termasuk platform AMD64, berbasis ARM, dan S390x. Microsoft dan Canonical berkolaborasi untuk menghasilkan gambar .NET yang stabil dan didukung untuk .NET versi 6, 7, dan 8. .NET versi 8 Ia menawarkan opsi peningkatan keamanan dengan varian image Ubuntu yang diukir, memberikan pengguna kontrol tambahan atas keamanan container mereka. Richard Lander, Manajer Program .NET di Microsoft, mengungkapkan antusiasmenya terhadap kemitraan ini, dan menyoroti manfaat dari gambar kontainer yang lebih kecil dan sempit. Komitmen dan kolaborasi penuh dengan Microsoft terlihat jelas dalam gambar container Ubuntu yang terukir, dan Lander mengatakan:
“Gambar pahatan Ubuntu adalah gambar inti yang direkomendasikan untuk pengembang masa depan”
Namun, di A Komentar blog pengembang Microsoft (Terutama Defkelas), Lander menunjukkan bahwa gambar-gambar ini hanya akan berfungsi ketika semua paket berisi informasi chip, yang masih dalam proses.
Kontainer Ubuntu yang tertanam kompatibel dengan jaminan dukungan jangka panjang Ubuntu, di mana Anda mendapatkan perbaikan bug dan patch keamanan gratis selama 5 tahun untuk kontainer yang dibangun dari repositori utama. Siklus rilis dan penyelarasan perpustakaan dengan Ubuntu LTS meningkatkan keandalan. Pengumuman Canonical tentang container ukiran Ubuntu bertujuan untuk memberikan opsi container yang aman, efisien, dan kompatibel kepada pengembang. lagi Informasi tersedia Di situs web Canonical.
“Pop culture ninja. Social media enthusiast. Typical problem solver. Coffee practitioner. Fall in love. Travel enthusiast.”