InfoQ ホームページ Docker に関するすべてのコンテンツ
-
JetBrainsがIntelliJ IDEA 2021.1をリリース
JetBrainsは、Java 16のサポート、HTMLの変更を即座にレンダリングする新しいプレビュー機能、およびWSL 2のサポートを特徴とするIntelliJ IDEA 2021.1をリリースした。Docker、WSL 2、またはSSH経由でアプリケーションを実行することもできる。その他Docker、Kubernetes、Kotlin、Gitなどのサポートのさまざまな改善が含まれる。
-
インフラストラクチャ脆弱性スキャナーのCheckovがコンテキストアウェア評価を追加
Bridgecrewは、Checkovの最初の2.xバージョンを発表した。Checkovは、Infrastructure as Code(IaC)用のオープンソーススキャナーである。2.0リリースには、再設計されたバックエンドが含まれており、グラフベースになっているため、マルチリソースクエリをより適切に処理できる。250近くの新しいポリシーが追加され、カバレッジも増加している。
-
最新のTeamTNT IRCボットがAWSとDockerの認証情報を盗み取る
サイバー犯罪グループTeamTNTのインターネットリレーチャット(IRC)ボットは、暗号マイニング向けのリソース盗難以外にも、機能を拡張してきた。Docker API、Amazon Web Service、セキュアシェル(SSH)資格情報の盗難も対象とするためである。研究者は、侵入後の振る舞いについて、最近の多くの変更を特定した。犯罪グループはそれを「Dockerガトリングガン」に例えている。
-
Docker Engine 20.10リリース:cgroups v2とデュアルロギングをサポート
Dockerは、Docker Engine 20.10の次のリリースを発表した。コマンドラインインターフェイス(CLI)の改善とデュアルロギングのサポートと共にcgroups v2のサポートを追加した。これは、2019年7月22日にリリースされたDocker Engine 19.03に続く最初のメジャーリリースである。
-
Docker HubとJFrogのパートナシップにより、Artifactoryユーザのイメージ pull 制限を解除
Docker HubとJFrogは、JFrog ArtifactoryユーザがDocker Hubイメージの pull レートと保持制限を回避できるようにするパートナシップを発表した。
-
Kubernetes 1.20 - リリースリーダのJeremy Rickard氏(VMware)とのQ&A
今年最大のリリースのひとつとなったKubernetes 1.2のリリースについて、リリースリーダであるVMwareスタッフエンジニアのJeremy Rickard氏に話を聞いた。
-
Dockerがイメージの有効期限の適用を一時停止し、サブスクリプションプランを発表
Dockerは、2021年半ばまでイメージ保持に関連する変更の実施を一時停止すると発表した。以前、彼らはDockerの全体的なリソース消費を削減するためのポリシーの変更を発表していた。Dockerは、2020年11月1日にこの変更を有効にすることにしていた。
-
Compose仕様コミュニティに関するQ&A
Dockerは、開発者がcomposeを使用してクラウドネイティブアプリケーションを構築できるように、Compose仕様を開発するためのコミュニティをリリースした。Docker composeのさまざまな実装があり、KubernetesやAWS ECSなどのプラットフォームで機能するようになっている。しかし、Dockerはコミュニティと協力して、より良いサポートを提供し、Composeの未来を定義したいと考えている。
-
Docker、AWS ECSおよびMicrosoft ACI用Composeのオープンソース化を発表
Dockerは、Amazon ECSおよびMicrosoft ACIのComposeインテグレーションのベータ実装をオープンソース化すると発表した。Dockerは初めてComposeをクラウドで利用可能にした。
-
悪意を持ったコンテナイメージを直接ホスト上に構築する攻撃手法が明らかに
Aquaのサイバーセキュリティ調査チーム‘Nautilus'が、誤設定されたDocker Daemon APIポートをターゲットにして、攻撃対象のホストコンテナ上にイメージを直接構築し、暗号通貨のマイニングを行うという、新たな攻撃テクニックの存在を確認した。さらなる調査の結果として、Docker Hub内に格納されている23のコンテナイメージのインフラストラクチャから、関連する33万件の悪意のあるイメージがプルされていることも明らかになっている。
-
Jib で Java アプリケーションをコンテナ化
Jib は、Java アプリケーションのためのスペース効率的で最適化された Docker と OCI イメージを構築するためのオープンソースツールだ。開発者や CI/CD の経験をさらに向上させるために、常に新しい新機能を追加している。目玉機能としては、Jib プラグイン拡張フレームワーク、人気のあるアプリケーションフレームワークのネイティブサポート、CI/CD パフォーマンスの向上、Skaffold を使用したローカル Kubernetes 上での開発体験の強化などが挙げられる。
-
DockerがAWS ECSおよびFargateへのシンプルなデプロイ用プラグインをリリース
Dockerは、DockerとAWS Elastic Container ServiceおよびAWS Fargateとの強化された統合のパブリックベータを発表した。 ECSプラグインのリリースにより、開発者はDockerエクスペリエンス内で作業して、AWS内で動作するために必要なインフラストラクチャを作成できる。
-
壊れたコードがマージされることを防ぐGitHub Super Linter
GitHub Super Linterは、GitHubリポジトリの設定プロセスを自動化して、プルリクエストが作成されるたびに適切な静的解析ツール(lint)を使用することを目的としている。
-
Dekorate: JavaプロジェクトのためのKubernetesとOpenShiftのマニフェストの生成
Dekorateは、以前はAnnotation Processors for Kubernetesの略であったap4kプロジェクトで、JavaベースのプロジェクトでKubernetesとOpenShiftのマニフェストを簡単に生成できるように設計されている。現在ではアノテーションを使用せずに Kubernetes マニフェストを飾ることをサポートしているため、ap4k という名前ではプロジェクトを正確に説明できなくなったため、プロジェクトはリブランディングされた。
-
DockerがCNABバンドルをコンテナレジストリに保管する変換ライブラリをcnab.ioに寄贈
Dockerは自社のcnab-to-ociライブラリを、Cloud Native Application Bundle(CNAB)プロジェクトに寄贈すると発表した。このライブラリでは、CNABアプリケーションバンドルを変換した上で、既存のOCI抽象化を使用してOCI準拠のレジストリにプッシュすることが可能である。