Le marché de la conteneurisation réunit des leaders du secteur technologique, mais aussi de jeunes entreprises porteuses de nouvelles idées et technologies de conteneurs.
L’essor de Docker, par exemple, a contribué à définir la technologie des conteneurs. Depuis, plusieurs start-up ont émergé pour perfectionner cette technologie, notamment Kubernetes.
Découvrez ci-dessous comment cinq entreprises ont déployé la technologie des conteneurs pour résoudre des problèmes logiciels liés au DevOps, à la sécurité, à la gestion de contenu et au calcul haute performance :
Hasura
Hasura était initialement destinée à devenir une plateforme de livraison de repas ; toutefois, l’équipe fondatrice a rencontré des difficultés pour créer des composants similaires capables de faire fonctionner le système et a assemblé une boîte à outils back-end comme solution provisoire.
Le projet a finalement rencontré le succès et, plutôt que de déployer les composants créés pour leur plateforme, Rajoshi Ghosh et Tanmai Gopal, cofondateurs de Hasura, ont créé une plateforme de bases de données dotée d’une API NoSQL afin de rendre le cycle de développement plus facile à gérer. Hasura propose le déploiement de conteneurs sur Microsoft Azure, Google Cloud, AWS et des clouds personnalisés, ainsi que la migration automatique.
« Grâce à la plateforme de Hasura, les développeurs peuvent désormais créer en quelques minutes des applications cloud natives, portables et élastiques, sans rien connaître de Kubernetes au départ », explique Sameer Verma, directeur général de Nexus Venture Partners.
« Habituellement, ce sont les administrateurs système qui s’intéressent à Kubernetes. Mais au bout du compte, les développeurs d’applications construiront leurs applications sur la base Kubernetes. Nous accélérons le processus qui consiste à mettre Kubernetes entre les mains des développeurs d’applications. À condition que tout — configuration de l’infrastructure, dépendances de l’application, configuration de l’environnement, migrations avec état et tests — soit déclaratif, Git est le seul outil dont les développeurs ont besoin pour piloter leurs tâches DevOps. »
Certifiée par la CNCF, Hasura associe une plateforme en tant que service (PaaS) à un back-end en tant que service (BaaS) pour déployer des outils en créant des microservices — données, stockage de fichiers et authentification — destinés aux tâches back-end.
Secteur : DevOps et cloud
Fournisseur de technologie de conteneurs : Hasura
Résultats :
- Créer une infrastructure permettant aux développeurs d’automatiser le GitOps, de concevoir des passerelles API et de développer des analyses de données
- Aider les organisations à créer leurs propres applications web, API et microservices
- Éliminer le besoin de programmer du code standard grâce à Python et à des kits de démarrage autonomes pour la science des données
- Intégrer des programmes sous forme de conteneurs grâce à Gitkube
- Donner aux développeurs full stack le contrôle complet de leur stack de bout en bout sans nécessiter une grande expertise
Acquia
Acquia est un fournisseur de services d’auto-hébergement Drupal. Ce système de gestion de contenu piloté par le cloud utilise la technologie des conteneurs via SignalFx pour réduire les temps d’arrêt, surveiller les réseaux et analyser les journaux.
« Cela doit fonctionner sur une plateforme de niveau mondial. Elle doit être la plus performante. Elle doit être la plus sécurisée. Elle doit être suffisamment flexible pour permettre aux clients d’exécuter Drupal comme ils le souhaitent. Cela implique donc de pouvoir prendre en charge des milliers de modules issus de la communauté », explique Charley Dublin, vice-président de la gestion produit chez Acquia.
La principale proposition de valeur d’Acquia consiste à créer des services numériques centrés sur le client pour des spécialistes du marketing ou des architectes ne disposant d’aucune expérience préalable en programmation. La clientèle d’Acquia comprend aujourd’hui BBC, Panasonic et Vodafone.
Acquia a utilisé des conteneurs Kubernetes pour alimenter les Jeux olympiques d’hiver de 2018, un tournoi de l’Open d’Australie et une Coupe du monde.
Secteur : Plateforme de gestion de contenu web
Fournisseurs de technologie de conteneurs : Acquia, Acquia Cloud Next, Yesware, DigitalOcean, Concur, SpringCM Contract Management, Nexonia et Expenses
Résultats :
- Optimisation en temps réel des données et des outils
- Automatisation des produits numériques grâce à la détection des défaillances, au réacheminement du trafic et à une meilleure évolutivité
- Intervention directe sur Drupal et élimination des problèmes dans le système de gestion de contenu
- Mise à l’échelle automatisée de la capacité cloud et intégration avec Cron, Memcached et Cloud Hooks
- Bases de données MySQL efficaces et infrastructure cloud autoréparatrice
- Identification aisée des vulnérabilités du système grâce aux microservices cloud, avec des options de sauvegardes continues et manuelles
NeuVector
Basée à San Jose, en Californie, NeuVector, qui fait partie de SUSE, est un système open source de sécurité des conteneurs offrant des capacités de confiance zéro grâce à un pare-feu de nouvelle génération.
La stratégie de sécurité des conteneurs de NeuVector couvre les clouds et les environnements en temps réel, tout en offrant une visibilité sur le trafic et des capacités automatisées de détection des menaces.
« Alors que de plus en plus d’entreprises migrent vers des infrastructures cloud natives et Kubernetes, une sécurité robuste et automatisée doit être en place dès le premier jour, s’étendre à l’ensemble du pipeline et ne pas entraver le rythme de développement des applications », explique Gary Duan, directeur technique de NeuVector.
Évoquant les efforts de NeuVector en matière de sécurité des conteneurs, Brian Fox, directeur technique de Sonatype, déclare : « Alors que la sécurité des conteneurs devient essentielle au DevSecOps, les organisations ne doivent pas se contenter de cocher une case dans une solution SCA. Pour évaluer les risques, les clients ont besoin d’une approche globale permettant d’analyser, de surveiller et de suivre le contenu de leurs conteneurs ainsi que leurs configurations d’exécution. »
Par ailleurs, la technologie d’apprentissage comportemental de NeuVector a donné lieu à des partenariats fructueux avec IBM, AWS, Red Hat et Docker.
Secteur : Cybersécurité
Fournisseurs de technologie de conteneurs : RKE2 et SUSE NeuVector
Résultats :
- Gestion du cycle de vie des conteneurs avec une protection renforcée contre les injections SQL, les violations de la prévention des pertes de données et les attaques DNS
- Surveillance des risques par plusieurs équipes sur les clusters Kubernetes grâce à un tableau de bord centralisé et à des options d’isolement des métriques Prometheus
- Visibilité et protection de bout en bout contre les menaces visant les conteneurs, application de correctifs virtuels et sécurisation des charges de travail
- Liberté pour les entreprises de déployer elles-mêmes des clusters sur une distribution conforme à la norme FIPS
Sylabs
Sylabs a été fondée par Gerg Kurtzer, vétéran de l’open source et créateur de CentOS. Kurtzer a conçu le premier produit de Sylabs, Singularity Pro, avec l’aide du département de l’Énergie des États-Unis, afin de soutenir les produits de calcul haute performance (HPC).
Singularity utilise la conteneurisation pour gérer les clusters HPC, accélérer le passage des charges de travail du développement à la production, assurer la portabilité, effectuer des analyses avancées et de l’apprentissage profond, et élaborer une feuille de route de type Docker pour les environnements HPC.
« Ces applications exécutent des charges de travail gourmandes en données qui nécessitent des ressources comparables à celles du HPC. À mesure que davantage d’entreprises exploitent les données pour soutenir leurs activités, le besoin de conteneuriser correctement ces flux de travail et de les prendre en charge a considérablement augmenté », explique Kurtzer.
Singularity étend la compatibilité des plateformes cloud, comme Azure, aux outils d’orchestration de conteneurs tels que Mesos, Kubernetes et Batch.
« Singularity Enterprise améliore les perspectives de réussite en permettant aux équipes de déployer rapidement des environnements de production », explique Kurtzer. « La flexibilité offerte par l’auto-hébergement permet à nos clients de déployer Singularity Enterprise selon leurs propres conditions — dans leurs centres de données sur site, leurs clouds privés et même des configurations de cloud hybride. »
Secteur : IA et calcul haute performance
Fournisseurs de technologie de conteneurs : Singularity, Singularity Pro et Warewulf
Résultats :
- Créer des conteneurs Singularity via SIF sans accéder à des informations confidentielles
- Bibliothèque de conteneurs permettant de partager des fichiers SIF et d’auditer l’historique des versions
- Échange de ressources entre des millions de conteneurs Singularity tout en vérifiant les signatures numériques
ChaosIQ
L’ingénierie du chaos est une approche du développement dans le DevOps. Netflix, par exemple, a adopté Titus comme plateforme de gestion des conteneurs, puis a déployé l’ingénierie du chaos pour diffuser des vidéos, créer des recommandations personnalisées, encoder du contenu et gérer jusqu’à 200 000 clusters et 500 000 conteneurs par jour.
ChaosIQ utilise les concepts de l’ingénierie du chaos pour détecter les défaillances, les bugs, les plantages et les fuites avant qu’ils ne surviennent. L’entreprise surveille l’intégralité du cycle de vie d’un produit et décompose l’infrastructure en étapes exploitables pendant la production, en explorant les faiblesses du système dans tous les vecteurs d’attaque.
« ChaosIQ a pour objectif de s’intégrer à votre environnement afin de rendre aussi simples et sûrs que possible les travaux utiles de vérification des systèmes et d’ingénierie du chaos, grâce à notre Reliability Workflow proposé en mode SaaS, sur instance unique ou en auto-hébergement, afin de choisir le déploiement adapté à vos besoins », explique Russ Miles, directeur général de ChaosIQ.
ChaosIQ gère les nœuds système et les disques persistants, effectue des analyses des coûts en temps réel ainsi que de la maintenance prédictive, et assure la redondance entre les pods. Le produit peut être intégré au pipeline CI/CD d’un client, tout en analysant ses scores de vulnérabilité grâce au système Scorecard de ChaosIQ.
Secteur : Ingénierie du chaos
Fournisseur de technologie de conteneurs : Reliably
Résultats :
- Réduire les coûts grâce à la détection précoce des vulnérabilités et des attaques
- Réduction des défaillances système
- Meilleure expérience utilisateur grâce à une meilleure disponibilité des services