Docker Datacenter

Продукт
Разработчики: Docker, Inc
Дата премьеры системы: 2016/02/12
Дата последнего релиза: 2017/02/14
Технологии: PaaS - Platform As A Service - Бизнес-платформа как сервис,  Средства разработки приложений

Содержание

2017: Docker Datacenter 1.13.1

13 февраля 2017 года компания Docker сообщила об усилении OpenSource-движка контейнеров и поддерживаемой платформы Docker Datacenter функциями для укрепления защищенности контейнеров и защиты их секретов.

Секреты в контексте контейнерных приложений - маркеры доступа, пароли и другая информация, связанная с привилегиями доступа, которая должна содержаться в тайне. Движок контейнеров в релизе Docker 1.13, от 19 января 2017 года, содержит функцию управления секретами, которая получила развитие в обновлении Docker 1.13.1 от 8 февраля 2017 года [1].

Функция управления секретами должна появиться и в анонсированном 9 февраля 2017 года обновлении Docker Datacenter, базирующемся на Docker 1.13.1.

«
Поскольку мы поставляем платформу, нам необходимо хорошо помогать пользователям в защите приложений и секретов, которые используются приложениями.

Натан Макколи, директор Docker по безопасности
»

С точки зрения инсталляции, доступ к секретам могут иметь выделенные приложения, работающие в кластере Docker-движков, который называют «swarm».

«
Приложения, работающие в одной инфраструктуре, не должны знать секреты друг друга, они должны знать только те секреты, которые специально авторизованы для доступа.

Натан Макколи
»

Основное отличие функции управления секретами в обновлении Docker 1.13.1 с открытым исходным кодом и ее аналога в Docker Datacenter - наличие в последнем дополнительного контроля доступа. Кластер Docker поддерживает контроль доступа для приложений, нуждающихся в доступе к секретам при запуске в кластере.

«
Дополнительной возможностью Docker Datacenter является контроль доступа для разработчиков и администраторов, взаимодействующих с системой. Поэтому вы можете назначить секреты определенной группе, которой затем будет позволено назначить секреты своим собственным приложениям.

Натан Макколи
»

Контроль доступа на основе ролей в обновлении Docker Datacenter можно интегрировать с действующими корпоративными системами идентификации, как Microsoft Active Directory.Гид по российским системам PAM (Privileged Access Management) 88.4 т

Простое защищенное хранение секретов недостаточно для их безопасности - существует еще потенциальный риск их утечки через приложение. Безопасность приложений будет выше, когда реально секрет не хранится в самом приложении.

В этой связи Docker шифрует централизованное хранилище секретов в кластере и вся передача секретов контейнеризованным приложениям происходит по туннелям Transport Layer Security (TLS). Секреты доступны приложениям только через оперативную память и не сохраняются в индивидуальном сегменте хранения данных контейнера приложения.

2016: Docker Datacenter

На 23 февраля 2016 года Docker Datacenter - интегрированная CaaS-платформа (Containers-as-a-Service), действующая в инфраструктуре частного (OpenStack или VMware) или публичного (AWS) облака, на локальных серверах.

23 февраля 2016 года компания-разработчик заявила о запуске сервиса. Технология обеспечивает комплексную поддержку контейнерных приложений на протяжении всего цикла разработки и эксплуатации продуктов.

Представление интеграции существующих корпоративных систем в составе DDC, (2016)

Docker Datacenter (DDC) комбинирует открытые компоненты, вроде Docker Engine и Docker Swarm, с коммерческими предложениями Docker Universal Control Plane и Docker Trusted Registry.

Продукт ориентирован на представление модели DevOps - она обеспечивает большую свободу действий для разработчиков, оставляя ИТ-администраторам возможности контроля над функционированием корпоративной инфраструктуры.

Примечания



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ITglobal.com (ИТглобалком Рус) (83)
  Т1 Интеграция (ранее Техносерв) (76)
  Microsoft (33)
  VK Tech (ВК Технологии) (32)
  Cloud.ru (Облачные технологии) ранее SberCloud (22)
  Другие (376)

  ITglobal.com (ИТглобалком Рус) (13)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Cloud.ru (Облачные технологии) ранее SberCloud (3)
  Softline (Софтлайн) (2)
  VK (ранее Mail.ru Group) (2)
  Другие (14)

  Cloud.ru (Облачные технологии) ранее SberCloud (3)
  Softline (Софтлайн) (3)
  VK Tech (ВК Технологии) (2)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (2)
  ITglobal.com (ИТглобалком Рус) (2)
  Другие (8)

  Cloud.ru (Облачные технологии) ранее SberCloud (8)
  VK Tech (ВК Технологии) (6)
  БизнесАвтоматика НПЦ (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  ITglobal.com (ИТглобалком Рус) (3)
  Другие (9)

  Cloud.ru (Облачные технологии) ранее SberCloud (1)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Microsoft (19, 135)
  Т1 Облако (Т1Клауд) ранее T1 Cloud (1, 88)
  Т1 Интеграция (ранее Техносерв) (1, 88)
  ITglobal.com (ИТглобалком Рус) (1, 85)
  VK Tech (ВК Технологии) (5, 54)
  Другие (292, 353)

  ITglobal.com (ИТглобалком Рус) (1, 13)
  Мобильные ТелеСистемы (МТС) (1, 4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  VK Tech (ВК Технологии) (2, 3)
  Huawei (1, 3)
  Другие (12, 20)

  Softline (Софтлайн) (2, 3)
  Мобильные ТелеСистемы (МТС) (2, 3)
  VK Tech (ВК Технологии) (2, 3)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 3)
  Huawei (1, 3)
  Другие (9, 13)

  VK Tech (ВК Технологии) (2, 8)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 8)
  Huawei (1, 8)
  IXcellerate (Икселерейт) (1, 8)
  БизнесАвтоматика НПЦ (1, 4)
  Другие (10, 18)

  Huawei (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 1)
  IXcellerate (Икселерейт) (1, 1)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Microsoft Azure - 93
  Т1 Облако (ранее T1 Cloud) - 88
  ITglobal.com: Публичное облако - 85
  VK Cloud Универсальная облачная платформа для развития цифровых сервисов (ранее VK Cloud Solutions) - 49
  OnCloud.ru - 21
  Другие 251

  ITglobal.com: Публичное облако - 13
  МТС Exolve - 4
  Softline Multicloud (Мультиоблако) - 3
  Cloud Advanced - 3
  Т1 Облако (ранее T1 Cloud) - 2
  Другие 10

  Cloud Advanced - 3
  VK Cloud Универсальная облачная платформа для развития цифровых сервисов (ранее VK Cloud Solutions) - 2
  ITglobal.com: Публичное облако - 2
  МТС Exolve - 2
  Softline Multicloud (Мультиоблако) - 2
  Другие 8

  Cloud Advanced - 8
  VK Cloud Универсальная облачная платформа для развития цифровых сервисов (ранее VK Cloud Solutions) - 7
  Visary Cloud - 4
  МТС Exolve - 4
  ITglobal.com: Публичное облако - 3
  Другие 6

  МТС Exolve - 1
  Cloud Advanced - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Солар (Solar) (47)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (15)
  Форсайт (13)
  Unlimited Production (Анлимитед Продакшен, eXpress) (12)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (11)
  Другие (433)

  Солар (Solar) (6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Unlimited Production (Анлимитед Продакшен, eXpress) (4)
  РЖД-Технологии (3)
  Robin (Робин) (3)
  Другие (23)

  Unlimited Production (Анлимитед Продакшен, eXpress) (5)
  Солар (Solar) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (2)
  Axiom JDK (Аксиом) (2)
  Наносемантика (Nanosemantics Lab) (1)
  Другие (13)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Актив (Актив-софт) (2)
  Нота (Холдинг Т1) (2)
  Effective Technologies (Эффектив Технолоджис) (2)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  Другие (24)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1)
  Уральский центр систем безопасности (УЦСБ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Солар (Solar) (2, 49)
  Microsoft (41, 47)
  Oracle (49, 26)
  Hyperledger (Open Ledger Project) (1, 23)
  IBM (33, 18)
  Другие (666, 359)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 6)
  Солар (Solar) (1, 6)
  Мобильные ТелеСистемы (МТС) (1, 4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Форсайт (1, 3)
  Другие (15, 24)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 5)
  Солар (Solar) (1, 4)
  Мобильные ТелеСистемы (МТС) (2, 3)
  Axiom JDK (Аксиом) (2, 2)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 2)
  Другие (13, 13)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Мобильные ТелеСистемы (МТС) (1, 4)
  Яндекс (Yandex) (1, 3)
  Python Software Foundation (1, 3)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 3)
  Другие (19, 25)

  Уральский центр систем безопасности (УЦСБ) (1, 1)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Solar appScreener (ранее Solar inCode) - 49
  Hyperledger Fabric - 23
  Windows Azure - 20
  FIS Platform - 16
  EXpress Защищенный корпоративный мессенджер - 16
  Другие 364

  Solar appScreener (ранее Solar inCode) - 6
  EXpress Защищенный корпоративный мессенджер - 6
  МТС Exolve - 4
  РЖД и Робин: Облачная фабрика программных роботов - 3
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  Другие 14

  EXpress Защищенный корпоративный мессенджер - 5
  Solar appScreener (ранее Solar inCode) - 4
  МТС Exolve - 2
  Axiom JDK (ранее Liberica JDK до 2022) - 2
  Docker Платформа распределённых приложений - 1
  Другие 13

  МТС Exolve - 4
  Yandex AI Studio - 3
  EXpress Защищенный корпоративный мессенджер - 3
  Python - 3
  Eftech.Factory - 2
  Другие 18

  МТС Exolve - 1
  УЦСБ: Apsafe Облачная платформа для непрерывного анализа защищенности приложений - 1
  Другие 0