Zu Abschnitt

Was sind Sandbox-Container?

URL kopieren

Eine Sandbox ist eine streng kontrollierte Umgebung, in der eine Anwendung ausgeführt wird. Sandbox-Umgebungen erlegen Ressourcen dauerhafte Beschränkungen auf und werden häufig verwendet, um ungetestete oder nicht vertrauenswürdige Programme zu isolieren und auszuführen, ohne eine Beschädigung des Hostcomputers oder des Betriebssystems zu riskieren. Sandbox-Container fügen Container-Plattformen eine neue Runtime hinzu, die Ihr Programm mithilfe von schlanken virtuellen Maschinen, die dann Container in diesen Pods starten, vom Rest des Systems isolieren.

Sandbox-Container werden in der Regel zusätzlich zu den Sicherheitsfunktionen von Linux-Containern verwendet.

Sandbox-Container sind ideal für Workloads, die eine äußerst strenge Isolation und Sicherheit auf Anwendungsebene erfordern, wie etwa privilegierte Workloads, die nicht vertrauenswürdigen oder nicht getesteten Code und eine Kubernetes-native Erfahrung ausführen. Durch die Verwendung eines Sandbox-Containers können Sie Ihre Anwendung weiter vor Remote-Ausführung, Speicherlecks oder unbefugtem Zugriff schützen, indem Sie Folgendes isolieren:

  • Entwicklungsumgebungen und Berechtigungsumfang
  • Containerisierte Legacy-Workloads 
  • Workloads von Drittanbietern
  • Gemeinsame Nutzung von Ressourcen (CI/CD-Jobs, CNFs usw.) und Bereitstellung sicherer Mandantenfähigkeit

 

Kata Containers as a Service

Red Hat OpenShift Sandbox-Container, die auf dem Open Source-Projekt Kata Containers basieren, bieten eine zusätzliche Isolationsschicht für Anwendungen mit strengen Sicherheitsanforderungen über eine OCI-konforme (Open Container Initiative) Container Runtime mit schlanken virtuellen Maschinen, die Ihre Workloads in einem eigenen isolierten Kernel ausführen. Red Hat OpenShift erreicht dies durch unser zertifiziertes Operator Framework, das den Sandbox-Container-Operator von Red Hat OpenShift verwaltet, bereitstellt und aktualisiert. 

Der Sandbox-Container-Operator von Red Hat OpenShift liefert und aktualisiert kontinuierlich alle erforderlichen Bits und Teile, um Kata Containers als optionale Runtime auf dem Cluster nutzbar zu machen. Das beinhaltet unter anderem:

Red Hat OpenShift Sandbox-Container sind jetzt allgemein verfügbar.

Weiterlesen

Dokumentation

Dokumentation zu Sandbox-Containern

Lesen Sie die Dokumentation zu OpenShift Sandbox-Containern.

Blog

The Dawn of Red Hat OpenShift Sandboxed Containers

OpenShift Sandbox-Container sind jetzt als Technologievorschaufunktion auf der OpenShift Container Platform verfügbar.

Blog

Neuheiten

Red Hat OpenShift Sandbox-Container sind jetzt allgemein verfügbar.

Mehr über Container erfahren

Produkte

Eine Plattform, die es Ihnen ermöglicht, Unternehmensanwendungen schnell und effizient über die von Ihnen gewünschte Infrastruktur bereitzustellen.

Ressourcen

Training

Kostenloser Trainingskurs

Running Containers with Red Hat Technical Overview

Kostenloser Trainingskurs

Containers, Kubernetes and Red Hat OpenShift Technical Overview

Kostenloser Trainingskurs

Developing Cloud-Native Applications with Microservices Architectures