5 Top-Trends bei Container-Engines im Jahr 2022 

Container sind eine standardisierte Form von Software, die aus sorgfältig zusammengestellten Codepaketen mit all ihren Abhängigkeiten besteht. Sie enthalten alles, was zum Ausführen von Anwendungen erforderlich ist. Code, Laufzeitumgebung, Tools, Bibliotheken, Einstellungen und mehr sind im Container enthalten. Dieser Softwareblock läuft unabhängig von der Umgebung wie vorgesehen auf einem Betriebssystem. Entwickler können sie daher wie Lego-Bausteine verwenden, um Systeme schneller bereitzustellen und Anwendungen agiler zu machen. Sie sind noch portabler als virtuelle Maschinen (VMs) und benötigen weniger Ressourcen. […]

Verfasst von
Drew Robb
Drew Robb
Jul 25, 2022
3 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Container sind eine standardisierte Form von Software, die aus sorgfältig zusammengestellten Codepaketen mit all ihren Abhängigkeiten besteht. Sie enthalten alles, was zum Ausführen von Anwendungen erforderlich ist. Code, Laufzeitumgebung, Tools, Bibliotheken, Einstellungen und mehr sind im Container enthalten. Dieser Softwareblock läuft unabhängig von der Umgebung wie vorgesehen auf einem Betriebssystem. Entwickler können sie daher wie Lego-Bausteine verwenden, um Systeme schneller bereitzustellen und Anwendungen agiler zu machen. Sie sind noch portabler als virtuelle Maschinen (VMs) und benötigen weniger Ressourcen. 

Im Bereich der Container-Engines wird kontinuierlich entwickelt, und es gibt jede Menge Neuigkeiten. Im Folgenden finden Sie nur einige der jüngsten Nachrichten und Trends: 

Docker-Verbesserungen 

Docker ist die ursprüngliche kommerzielle Container-Engine. Doch das Unternehmen ruht sich nicht auf seinen Lorbeeren aus. Erst kürzlich übernahm es Atomist, um die Sicherheit zu verbessern. Atomist schafft Transparenz und Kontrolle entlang der Software-Lieferkette, ohne bestehende Workflows und Tools zu beeinträchtigen. Der Dienst schützt davor, unwissentlich Änderungen auszuliefern, die Nutzer einem Risiko aussetzen. 

„Die Integration in Docker wird von unschätzbarem Wert sein, wenn es darum geht, Entwicklern bei der Erstellung ihrer Anwendungen einen Ansatz zur Verlagerung der Sicherheitskontrollen nach links zu ermöglichen und gleichzeitig die Anforderungen der DevSecOps-Teams zu erfüllen“, sagte Docker-CEO Scott Johnston. 

Nur wenige Wochen vor der Übernahme von Atomist fügte Docker außerdem Tilt, den Anbieter einer als Code definierten Entwicklungsumgebung für Teams auf Kubernetes, hinzu. Ziel ist es, damit die Herausforderungen bei der Entwicklung von Microservices in Docker zu verringern. 

„Tilt hilft Entwicklern, die Apps für Kubernetes erstellen, ihre Aufgaben schneller zu erledigen“, sagte Johnston. „Die Integration der Tilt-Funktionen – einschließlich Live-Updates sowie gemeinsam nutzbarer und reproduzierbarer Entwicklungsumgebungen – in Docker Desktop wird die Zusammenarbeit von Entwicklungsteams verbessern und ihren Release-Zyklus beschleunigen.“

Advertisement

Upgrades für Windows-Container 

Microsoft hat kürzlich im Rahmen seiner Plattform Windows Server 2022 eine Reihe von Verbesserungen für Container eingeführt. So können Windows-Container beispielsweise nun eine virtualisierte Zeitzonenkonfiguration getrennt vom Host verwalten. Außerdem wurden mehrere Probleme in der Container-Engine behoben, über die sich Nutzer beschwert hatten. Dazu gehörten: 

  • Behebung eines Problems mit der Erschöpfung von Ports bei der Verwendung von Hunderten Kubernetes-Diensten und -Pods auf einem Knoten.
  • Verbesserte Leistung bei der Paketweiterleitung im virtuellen Hyper-V-Switch.
  • Höhere Zuverlässigkeit bei Neustarts der Container Networking Interface (CNI) in Kubernetes.
  • Verbesserungen in der Steuerungsebene des Host Networking Service (HNS) sowie in der Datenebene, die von Windows-Server-Containern und der Kubernetes-Netzwerkfunktion verwendet wird.

Oracle Container Engine 

Oracle Container Engine for Kubernetes ist ein von Oracle verwalteter Dienst zur Container-Orchestrierung. Er soll den Zeit- und Kostenaufwand für die Entwicklung moderner cloudnativer Anwendungen reduzieren. Der Anbieter stellt die Container Engine for Kubernetes als kostenlosen Dienst bereit, der auf leistungsfähigeren und kostengünstigeren Compute-Plattformen ausgeführt werden kann. 

Eine der jüngsten Entwicklungen für diese Container-Engine ist der Oracle Cloud Infrastructure (OCI) Service Operator for Kubernetes (OSOK). Dieses Open-Source-Add-on ermöglicht es Kubernetes-Nutzern, OCI-Ressourcen wie den Autonomous Database Service und den MySQL Database Service über eine Kubernetes-API zu verwalten. Dadurch wird es einfacher, OCI-Ressourcen aus einer Kubernetes-Umgebung und mit Kubernetes-Tools zu erstellen, zu verwalten und zu verbinden. 

Advertisement

Verbesserungen bei der Containersicherheit

Die verschiedenen Container-Plattformen wie Docker und Kubernetes verfügen über einige native Sicherheitskontrollen. Doch ähnlich wie bei der Cloud-Sicherheit hat der Schutz von Containern zahlreiche unterschiedliche Sicherheitstools und -ansätze hervorgebracht. Auch bei der Entwicklung containerisierter Anwendungen werden häufig Softwarekomponenten von Drittanbietern eingesetzt, die Schwachstellen aufweisen können. Daher sind Container anfällig für unbefugte Prozesse, die die Isolation umgehen, die Container eigentlich gewährleisten sollen. Dadurch wird der unbefugte Zugriff auf andere Container-Images ermöglicht. Enthält das Container-Image selbst eine Schwachstelle, kann es anschließend unwissentlich in Anwendungen eingesetzt werden. Hinzu kommen falsch konfigurierte Berechtigungen, die ein Angreifer ausnutzen könnte.

Daher steht die Containersicherheit heutzutage stark im Fokus. Die führenden Anbieter und Open-Source-Varianten der Containertechnologie haben allesamt Upgrades veröffentlicht, die die Sicherheit verbessern. Mit der zunehmenden Verbreitung von Containern ist zu erwarten, dass diese Engines noch mehr integrierte Sicherheitsfunktionen bieten. 

Verbesserungen bei Aqua Security 

Aqua Security hat beispielsweise die Regionen, in denen seine SaaS-Dienste angeboten werden können, kontinuierlich erweitert. Außerdem veröffentlichte das Unternehmen kürzlich seinen Laufzeitsicherheitsdienst für Red Hat OpenShift auf IBM Power Systems. Die Aqua-Plattform schafft Transparenz in hybriden Clouds. Sie kann Risiken erkennen und priorisieren, die Lieferkette schützen und Angriffe auf containerisierte Workloads abwehren, ohne diese stoppen zu müssen. Zu den jüngsten Funktionserweiterungen gehören die Durchsetzung der Unveränderlichkeit von Containern, die Möglichkeit, auf der IBM-Power-10-Architektur laufende Red-Hat-OpenShift-Hosts zu scannen und Malware sowie Schwachstellen zu finden, außerdem die Durchsetzung und Überwachung von Netzwerksegmentierung und Compliance sowie die Überwachung der Dateiintegrität.

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.