コンテナ化市場には、テクノロジー業界のリーダー企業だけでなく、新たなアイデアやコンテナ技術を持つ新興企業も数多く存在する。
例えば、Dockerの台頭はコンテナ技術の確立に寄与し、その後、Kubernetesなど、コンテナ技術をさらに洗練させる複数のスタートアップが登場した。
DevOps、セキュリティ、コンテンツ管理、高性能コンピューティングをめぐるソフトウェアの課題を解決するため、5社がコンテナ技術をどのように導入したかを以下に紹介する。
Hasura
Hasuraは、当初フードデリバリーのマーケットプレイスになる予定だった。しかし創業チームは、システムを稼働させるために同様のコンポーネントを構築する難しさに直面し、短期的な救済策としてバックエンドツールキットを組み立てた。
計画は成功し、マーケットプレイス向けに構築したコンポーネントを展開する代わりに、Rajoshi GhoshとTanmai Gopalは、開発サイクルをより管理しやすくするため、NoSQL APIを備えたデータベースプラットフォームを構築した。Hasuraは、自動移行に加え、Microsoft Azure、Google Cloud、AWS、カスタムクラウド全体でのコンテナデプロイメントを提供している。
「Hasuraのプラットフォームを利用すれば、開発者はKubernetesについて何も知らない段階でも、数分でクラウドネイティブかつポータブルで、柔軟に拡張できるアプリケーションを作成できるようになる」と、Nexus Venture Partnersのマネージングディレクター、Sameer Verma氏は語る。
「通常、Kubernetesに目を向けるのはシステム管理者です。しかし最終的には、アプリケーション開発者がKubernetesという基盤上でアプリケーションを構築します。私たちは、Kubernetesをアプリケーション開発者に届けるプロセスを加速しています。インフラ構成、アプリケーション依存関係、環境構成、ステートフルな移行、テストのすべてが宣言的であれば、開発者がDevOpsタスクを推進するために必要なツールはGitだけです」
CNCF認定のHasuraは、Platform as a Service(PaaS)とBackend as a Service(BaaS)を組み合わせ、データ、ファイルストレージ、認証などのマイクロサービスを作成してバックエンドタスク向けのツールをデプロイする。
業界: DevOpsとクラウド
コンテナ技術プロバイダー: Hasura
成果:
- 開発者がGitOpsを自動化し、APIゲートウェイを構築してデータ分析を開発するためのインフラを構築
- 組織による独自のWebアプリ、API、マイクロサービスの作成を支援
- Pythonで定型コードをプログラミングする必要をなくし、データサイエンスのスターターキットを提供
- Gitkubeを通じてプログラムをコンテナとして統合
- 高度な専門知識がなくても、フルスタック開発者がエンドツーエンドのスタックを完全に管理できるよう支援
Acquia
Acquiaは、Drupalのセルフホスト型サービスプロバイダーである。クラウドを基盤とするコンテンツ管理システムは、SignalFxを通じてコンテナ技術を利用し、ダウンタイムを削減し、ネットワークを監視してログを分析する。
「これは世界クラスのプラットフォーム上で稼働しなければなりません。最高のパフォーマンスを発揮し、最高レベルのセキュリティを備える必要があります。顧客が望む方法でDrupalを運用できる柔軟性も必要です。そのためには、コミュニティから生まれる数千のモジュールをサポートする能力が求められます」と、Acquiaのプロダクト管理担当バイスプレジデント、Charley Dublin氏は語る。
Acquiaの主な訴求点は、コーディング経験のないマーケターやアーキテクト向けに、顧客中心のデジタルサービスを構築することにある。現在のAcquiaの顧客には、BBC、Panasonic、Vodafoneが含まれる。
Acquiaは、2018年の冬季オリンピック、全豪オープン、ワールドカップを支えるためにKubernetesコンテナを利用した。
業界: Webコンテンツ管理プラットフォーム
コンテナ技術プロバイダー: Acquia、Acquia Cloud Next、Yesware、DigitalOcean、Concur、SpringCM Contract Management、Nexonia、Expenses
成果:
- リアルタイムのデータおよびツールの最適化
- 障害検知、トラフィックの再ルーティング、拡張性の向上によるデジタル製品の自動化
- Drupalを実践的に運用し、コンテンツ管理システムにおける障害を根絶
- Cron、Memcached、Cloud Hooks全体にわたるクラウドの自動スケーリング容量と統合
- 効率的なMySQLデータベースと自己修復型クラウドインフラ
- 継続的および手動バックアップの選択肢を備えたクラウドマイクロサービスにより、システムの脆弱性を容易に特定
NeuVector
カリフォルニア州サンノゼを拠点とするNeuVectorは、SUSEの一部門であり、次世代ファイアウォールを利用してゼロトラスト機能を提供するオープンソースのコンテナセキュリティシステムである。
NeuVectorのコンテナセキュリティ戦略は、クラウドとリアルタイム環境全体に及び、トラフィックの可視化と脅威の自動検知機能を提供する。
「より多くの企業がクラウドネイティブインフラとKubernetesへ移行する中、堅牢で自動化されたセキュリティを初日から整備し、パイプライン全体に拡張する必要があります。また、アプリケーション開発のペースを妨げてはなりません」と、NeuVectorのCTO、Gary Duan氏は語る。
NeuVectorのコンテナセキュリティへの取り組みについて、SonatypeのCTO、Brian Fox氏は次のように語る。「コンテナセキュリティがDevSecOpsにとってミッションクリティカルになる中、組織はSCAソリューション内で単にチェックボックスを埋めるだけではいけません。リスクを把握するには、コンテナの内容とランタイム構成を分析、監視、追跡する包括的なアプローチが必要です」
さらに、NeuVectorの行動学習技術は、IBM、AWS、Red Hat、Dockerとの提携の成功につながっている。
業界: サイバーセキュリティ
コンテナ技術プロバイダー: RKE2とSUSE NeuVector
成果:
- SQLインジェクション、DLP違反、DNS攻撃からの保護を強化したコンテナライフサイクル管理
- 一元化されたダッシュボードとPrometheusメトリクスを分離する選択肢により、複数のチームがKubernetesクラスター全体のリスク対策を監視
- エンドツーエンドのコンテナ脅威の可視化と保護、仮想パッチ適用、ワークロードの保護
- FIPS準拠のディストリビューション全体にわたって、企業が自由にクラスターをセルフデプロイ
Sylabs
Sylabsは、オープンソース分野のベテランであり、CentOSの生みの親でもあるGerg Kurtzer氏によって設立された。Kurtzer氏は、米国エネルギー省の支援を受け、高性能コンピューティング(HPC)製品を支援するため、Sylabs初の製品であるSingularity Proを開発した。
Singularityはコンテナ化を利用してHPCクラスターを管理し、開発から本番環境へのワークロード移行を迅速化し、ポータビリティを実現し、高度な分析とディープラーニングを可能にするとともに、HPC環境向けにDockerに似たロードマップを構築する。
「これらのアプリケーションはHPCに似たリソースを必要とするデータ集約型のワークロードを扱います。より多くの企業が事業を支えるためにデータを活用するにつれ、そうしたワークフローを適切にコンテナ化し、サポートする必要性が大幅に高まっています」とKurtzer氏は語る。
Singularityは、Azureなどのクラウドプラットフォームから、Mesos、Kubernetes、Batchなどのコンテナオーケストレーションツールまで、幅広い互換性を提供する。
「Singularity Enterpriseは、チームが本番環境へのデプロイを迅速に実施できるようにすることで、成功の可能性を高めます」とKurtzer氏は語る。「セルフホスティングによって得られる柔軟性により、お客様は自社の条件に合わせてSingularity Enterpriseを導入できます。オンプレミスのデータセンター、プライベートクラウド、さらにはハイブリッドクラウド構成にも導入可能です」
業界: AIと高性能コンピューティング
コンテナ技術プロバイダー: Singularity、Singularity Pro、Warewulf
成果:
- 機密情報にアクセスせず、SIFを通じてSingularityコンテナを構築
- SIFファイルを共有し、バージョン管理された履歴を監査するコンテナライブラリ
- デジタル署名を検証しながら、数百万のSingularityコンテナ間でマテリアルを交換
ChaosIQ
カオスエンジニアリングはDevOpsにおける開発手法の1つである。例えばNetflixは、コンテナ管理プラットフォームとしてTitusを採用し、その後、動画のストリーミング、パーソナライズされたレコメンデーションの作成、コンテンツのエンコード、1日あたり最大20万のクラスターと50万のコンテナの管理にカオスエンジニアリングを導入した。
ChaosIQは、障害、バグ、クラッシュ、情報漏えいが発生する前に検知するため、カオスエンジニアリングの概念を利用している。同社は製品ライフサイクル全体を監視し、あらゆる攻撃領域にわたってシステムの弱点を調査することで、本番環境におけるインフラを実行可能なステップに分解する。
「ChaosIQは、SaaS、シングルテナント、セルフホスト型の選択肢全体で、当社のReliability Workflowを使った価値あるシステム検証とカオスエンジニアリングをできる限り簡単かつ安全に実施できるよう、お客様の環境に適合することを目指しています。お客様のニーズに応じてデプロイ方法を選択できます」と、ChaosIQのCEO、Russ Miles氏は語る。
ChaosIQはシステムノードと永続ディスクを管理し、リアルタイムのコスト分析と予防保守を実行するとともに、ポッド全体に冗長性を構築する。この製品は顧客のCI/CDパイプラインに統合でき、ChaosIQのScorecardシステムを通じて脆弱性スコアを分析できる。
業界: カオスエンジニアリング
コンテナ技術プロバイダー: Reliably
成果:
- 脆弱性と攻撃を早期に検知してコストを削減
- システム障害の削減
- サービス可用性の向上によるUXの改善