Docker Datacenter adiciona orquestração empresarial, política de segurança e UI atualizada

dezembro 8, 2016 5:00 pm Publicado por Deixe um comentário

Em novembro, apresentamos novas adições ao Docker Datacenter, nossa plataforma de Container como Serviço (CaaS) para empresas de TI e equipes de aplicação. O Docker Datacenter fornece uma plataforma integrada para desenvolvedores e equipes de operações de TI para colaborar com segurança no ciclo de vida do aplicativo. Construído sobre a base do Docker Engine, o Docker Datacenter (DDC) também fornece orquestração, gerenciamento e segurança integrados em referência ao gerenciamento de recursos como acesso, imagens, aplicativos, redes e mais em todo o cluster.

1

Esta última versão do Docker Datacenter inclui uma série de novos recursos e melhorias focadas nas seguintes áreas:

  • Orquestração empresarial e operações para tornar a execução e a operação de aplicativos de vários containers simples, seguras e escaláveis
  • Segurança integrada de ponta a ponta para cobrir todos os componentes e pessoas que interagem com o pipeline de aplicativos
  • Experiência do usuário e melhorias de desempenho garantem que mesmo as operações mais complexas sejam mantidas de forma eficiente

Vamos explorar alguns dos novos recursos.

Orquestração empresarial com compatibilidade com versões anteriores

Essa versão do Docker Datacenter não só integra os recursos de orquestração incorporados do Docker Engine 1.12 utilizando o modo swarm e serviços, mas também fornece compatibilidade com versões anteriores para containers autônomos usando os comandos docker run. Para ajudar as equipes de aplicativos empresariais a migrar, é importante para nós fornecer essa continuidade e tempo para que as aplicações sejam atualizadas para os serviços enquanto continuam suportando ambientes que podem conter tanto os novos serviços Docker quanto os containers individuais do Docker. Fazemos isso ativando simultaneamente o modo swarm e executando containers mornos no mesmo cluster de nodes. Isso é completamente transparente para o usuário; tudo é mantido como parte da instalação do DDC, e não há nada para o administrador configurar. Os aplicativos criados com os arquivos do Docker Compose (versão 2) no Docker Engine 1.10 e 1.11 continuarão a operar quando implantados no cluster 1.12 que executa o DDC.

Serviços Docker, balanceamento de carga e descoberta de serviços

Nós falamos sobre Serviços Docker antes com a 1.12, onde cada serviço Docker pode facilmente escalar para adicionar outras instâncias, declarando o início desejado. Isso permite que você crie um processo replicado, distribuído e balanceado de carga em um swarm, que inclui um IP virtual (VIP) e balanceamento de carga interno usando IPVS. Tudo isso pode ser resolvido através do Docker Datacenter, bem como através da CLI e da GUI atualizada que acompanha o processo de criação e gerenciamento de serviços, especialmente se você é iniciante no conceito. Você também pode opcionalmente adicionar roteamento HTTP baseado em hostname usando um recurso experimental chamado HTTP Routing Mesh.

2

Assinatura de imagem integrada e reforço de políticas

Ativar uma cadeia de suprimentos de software segura exige a criação de segurança diretamente na plataforma e torná-la parte natural de qualquer tarefa de administração. Nesta versão do Docker Datacenter, avançamos a segurança de conteúdo com uma integração ao Docker Content Trust, tanto em uma experiência de instalação perfeita quanto na capacidade de aplicar a política de implantação no cluster com base nas assinaturas de imagem.

Interface de usuário atualizada e novos recursos

Fornecer uma UI intuitiva que seja robusta e fácil de usar é fundamental para aplicações operacionais em escala, especialmente aquelas que podem ser compreendidas de dezenas ou mesmo de centenas containers diferentes que estão mudando rapidamente. Com esta versão, aproveitamos a oportunidade para atualizar a GUI à medida que adicionávamos mais recursos para gerenciar e configurar telas.

3

Integrar a orquestração no Docker Datacenter também significa expor muitos desses novos recursos diretamente na GUI. Um exemplo é a capacidade de implantar serviços diretamente da UI do DDC. Você pode simplesmente digitar todos os parâmetros como nome do serviço, nome da imagem, número de réplicas e permissões para esse serviço.

4

Além da implantação de serviços, novos recursos foram adicionados à UI da web, como:

  • Gerenciamento de Node: A capacidade de adicionar, remover, pausar nodes e drenar containers partindo do node. Você também pode gerenciar rótulos e SAN (Subject Alternative Name) para certificados atribuídos a cada node.
  • Tag Metadados: Dentro do repositório de imagens, o DDC agora exibe metadados adicionais para cada tag que é empurrada para o repositório, a fim de fornecer maior visibilidade ao que está acontecendo e a quem está pressionando mudanças com cada imagem.
  • Verificações de integridade do container: Introduzidas na linha de comando do Docker Engine 1.12, estão disponíveis na UI do Docker Datacenter como parte da página de detalhes do container.
  • Controle de acesso para redes: Agora, as redes podem receber rótulos para níveis granulares de controle de acesso, assim como serviços e containers.
  • Instalador DTR: Os comandos para implantar o Trusted Registry agora estão disponíveis dentro da UI. Portanto, é mais fácil do que nunca começar a trabalhar o mais rápido possível.
  • Suporte de armazenamento expandido para imagens: Adicionamos e aprimoramos o suporte para armazenamento de imagens, incluindo novo suporte para o Google Cloud Storage, Armazenamento de Objetos Compatíveis com S3 (por exemplo, IBM Cleversafe) e configuração aprimorada para NFS.

Trata-se de um lançamento recheado de recursos grandes e pequenos – todos projetados para trazer mais agilidade e controle para o pipeline de aplicativos empresariais. Nosso objetivo é tornar mais fácil para as equipes de aplicação construir e operar workloads dockerizados na infraestrutura que já possuem.

Saiba mais

  • Saiba mais visitando a página da Docker Datacenter
  • Inscreva-se para uma licença gratuita de teste de 30 dias

***

Este artigo é do Docker Core Engineering. A tradução do artigo foi feita pela Redação iMasters com autorização, e você pode acompanhar o artigo em inglês no link: https://blog.docker.com/2016/11/docker-datacenter-adds-enterprise-orchestration-security-policy-refreshed-ui/#comment-373298.

Source: IMasters

Categorizados em:

Este artigo foi escrito pormajor

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *