Der Markt für Containerisierung ist von führenden Unternehmen der Technologiebranche ebenso geprägt wie von jungen Firmen mit neuen Ideen und Containertechnologien.
Der Aufstieg von Docker trug beispielsweise dazu bei, die Containertechnologie zu definieren. Seitdem sind mehrere Start-ups entstanden, die Containertechnologie wie Kubernetes weiter verfeinern.
Im Folgenden erfahren Sie, wie fünf Unternehmen Containertechnologie eingesetzt haben, um Softwareprobleme in den Bereichen DevOps, Sicherheit, Content-Management und High-Performance Computing zu lösen:
Hasura
Hasura war ursprünglich als Marktplatz für Essenslieferungen gedacht. Das Gründungsteam hatte jedoch Schwierigkeiten, ähnliche Komponenten für den Betrieb des Systems zu entwickeln, und stellte als kurzfristige Lösung ein Back-End-Toolkit zusammen.
Der Plan war erfolgreich. Statt die entwickelten Komponenten für ihren Marktplatz einzusetzen, gründeten Rajoshi Ghosh und Tanmai Gopal, die Mitgründer von Hasura, eine Datenbankplattform mit NoSQL-API, um den Entwicklungszyklus überschaubarer zu machen. Hasura bietet neben der automatischen Migration die Bereitstellung von Containern in Microsoft Azure, Google Cloud, AWS und benutzerdefinierten Clouds.
„Mit der Plattform von Hasura können Entwickler jetzt innerhalb weniger Minuten cloudnative, portable und elastische Anwendungen erstellen, ohne anfangs etwas über Kubernetes wissen zu müssen“, sagt Sameer Verma, Managing Director bei Nexus Venture Partners.
„Normalerweise beschäftigen sich Systemadministratoren mit Kubernetes. Letztlich werden jedoch die Anwendungsentwickler Anwendungen auf dem Kubernetes-Substrat erstellen. Wir beschleunigen diesen Prozess, Kubernetes zu den Anwendungsentwicklern zu bringen. Vorausgesetzt, dass alles – Infrastrukturkonfiguration, Anwendungsabhängigkeiten, Umgebungskonfiguration, zustandsbehaftete Migrationen und Tests – deklarativ ist, ist Git das einzige Tool, das Entwickler benötigen, um ihre DevOps-Aufgaben zu steuern.“
Das CNCF-zertifizierte Hasura kombiniert Platform as a Service (PaaS) mit Backend as a Service (BaaS), um Tools bereitzustellen, indem Microservices wie Daten-, Dateispeicher- und Authentifizierungsdienste für Backend-Aufgaben erstellt werden.
Branche: DevOps und Cloud
Anbieter von Containertechnologie: Hasura
Ergebnisse:
- Aufbau einer Infrastruktur, mit der Entwickler GitOps automatisieren, API-Gateways erstellen und Datenanalysen entwickeln können
- Unterstützung von Unternehmen bei der Erstellung eigener Web-Apps, APIs und Microservices
- Überflüssig machen von Boilerplate-Code durch Python- und Data-Science-Starterkits
- Integration von Programmen als Container über Gitkube
- Befähigung von Full-Stack-Entwicklern, ihren gesamten End-to-End-Stack ohne umfangreiche Fachkenntnisse vollständig zu kontrollieren
Acquia
Acquia ist ein Anbieter von Drupal-Self-Hosting. Das cloudbasierte Content-Management-System nutzt Containertechnologie über SignalFx, um Ausfallzeiten zu reduzieren, Netzwerke zu überwachen und Logs zu analysieren.
„Das muss auf einer Weltklasse-Plattform laufen. Sie muss maximale Leistung bieten. Sie muss höchstmögliche Sicherheit gewährleisten. Sie muss flexibel genug sein, damit Kunden Drupal nach ihren Vorstellungen betreiben können. Dazu gehört auch die Fähigkeit, Tausende von Modulen zu unterstützen, die aus der Community hervorgehen“, sagt Charley Dublin, VP of Product Management bei Acquia.
Acquias wichtigstes Verkaufsargument ist die Entwicklung kundenorientierter digitaler Dienste für Marketer oder Architekten ohne vorherige Programmiererfahrung. Zu Acquias Kunden zählen heute BBC, Panasonic und Vodafone.
Acquia setzte Kubernetes-Container für die Olympischen Winterspiele 2018, ein Australian Open und eine Fußball-Weltmeisterschaft ein.
Branche: Web-Content-Management-Plattform
Anbieter von Containertechnologie: Acquia, Acquia Cloud Next, Yesware, DigitalOcean, Concur, SpringCM Contract Management, Nexonia und Expenses
Ergebnisse:
- Optimierung von Daten und Tools in Echtzeit
- Automatisierung digitaler Produkte durch Fehlererkennung, Umleitung des Datenverkehrs und verbesserte Skalierbarkeit
- Praktische Arbeit mit Drupal und Beseitigung sämtlicher Ausfälle im Content-Management-System
- Automatisierte Cloud-Skalierung und Integration über Cron, Memcached und Cloud Hooks hinweg
- Effiziente MySQL-Datenbanken und selbstheilende Cloud-Infrastruktur
- Einfache Identifizierung von Systemschwachstellen durch Cloud-Microservices mit Optionen für kontinuierliche und manuelle Backups
NeuVector
Das in San Jose, Kalifornien, ansässige NeuVector, ein Teil von SUSE, ist ein Open-Source-Containersicherheitssystem, das mithilfe einer Firewall der nächsten Generation Zero-Trust-Funktionen bietet.
Die Containersicherheitsstrategie von NeuVector erstreckt sich über Clouds und Echtzeitumgebungen und bietet zugleich Funktionen zur Verkehrstransparenz und automatisierten Bedrohungserkennung.
„Da immer mehr Unternehmen auf cloudnative Infrastrukturen und Kubernetes umsteigen, muss von Anfang an eine robuste und automatisierte Sicherheit vorhanden sein, sich durch die gesamte Pipeline erstrecken und darf das Tempo der Anwendungsentwicklung nicht beeinträchtigen“, sagt Gary Duan, CTO von NeuVector.
Brian Fox, CTO von Sonatype, sagt zu den Bemühungen von NeuVector im Bereich Containersicherheit: „Da Containersicherheit für DevSecOps geschäftskritisch wird, dürfen sich Unternehmen nicht darauf beschränken, in einer SCA-Lösung lediglich ein Häkchen zu setzen. Um das Risiko zu erkennen, benötigen Kunden einen ganzheitlichen Ansatz zur Analyse, Überwachung und Nachverfolgung der Inhalte und Laufzeitkonfigurationen ihrer Container.“
Darüber hinaus hat die Technologie von NeuVector zum Erlernen von Verhaltensmustern zu erfolgreichen Partnerschaften mit IBM, AWS, Red Hat und Docker geführt.
Branche: Cybersicherheit
Anbieter von Containertechnologie: RKE2 und SUSE NeuVector
Ergebnisse:
- Management des Containerlebenszyklus mit verbessertem Schutz vor SQL-Injection, DLP-Verstößen und DNS-Angriffen
- Überwachung von Risikolösungen über mehrere Kubernetes-Cluster hinweg durch mehrere Teams über ein zentrales Dashboard sowie Optionen zur Isolierung von Prometheus-Metriken
- End-to-End-Transparenz und Schutz vor Containerbedrohungen, virtuelles Patching und Absicherung von Workloads
- Freiheit für Unternehmen, Cluster über eine FIPS-konforme Distribution selbst bereitzustellen
Sylabs
Sylabs wurde von Gerg Kurtzer, einem Open-Source-Veteranen und Schöpfer von CentOS, gegründet. Mit Unterstützung des US-Energieministeriums entwickelte Kurtzer das erste Produkt von Sylabs, Singularity Pro, um Produkte für High-Performance Computing (HPC) zu unterstützen.
Singularity nutzt Containerisierung, um HPC-Cluster zu verwalten, Workloads von der Entwicklung in die Produktion zu beschleunigen, Portabilität zu ermöglichen, erweiterte Analysen und Deep Learning durchzuführen und eine Docker-ähnliche Roadmap für HPC-Umgebungen zu erstellen.
„Diese Anwendungen verarbeiten datenintensive Workloads, die HPC-ähnliche Ressourcen erfordern. Da immer mehr Unternehmen Daten zur Unterstützung ihres Geschäfts nutzen, ist der Bedarf, diese Workflows ordnungsgemäß zu containerisieren und zu unterstützen, erheblich gestiegen“, sagt Kurtzer.
Singularity erweitert die Kompatibilität von Cloud-Plattformen wie Azure bis hin zu Container-Orchestrierungstools wie Mesos, Kubernetes und Batch.
„Singularity Enterprise erhöht die Erfolgsaussichten, indem Teams Produktionsbereitstellungen schnell ausliefern können“, sagt Kurtzer. „Die durch Self-Hosting gewährte Flexibilität ermöglicht es unseren Kunden, Singularity Enterprise nach ihren eigenen Vorstellungen bereitzustellen – in ihren lokalen Rechenzentren, privaten Clouds und sogar in hybriden Cloud-Konfigurationen.“
Branche: KI und High-Performance Computing
Anbieter von Containertechnologie: Singularity, Singularity Pro und Warewulf
Ergebnisse:
- Erstellung von Singularity-Containern über SIF ohne Zugriff auf vertrauliche Informationen
- Containerbibliothek zum Teilen von SIF-Dateien und Prüfen des versionierten Verlaufs
- Austausch von Material zwischen Millionen von Singularity-Containern bei gleichzeitiger Überprüfung digitaler Signaturen
ChaosIQ
Chaos Engineering ist eine Entwicklung im Bereich DevOps. Netflix setzte beispielsweise Titus als Container-Management-Plattform ein und führte später Chaos Engineering ein, um Videos zu streamen, personalisierte Empfehlungen zu erstellen, Inhalte zu kodieren und bis zu 200.000 Cluster und 500.000 Container pro Tag zu verwalten.
ChaosIQ nutzt Konzepte des Chaos Engineering, um Ausfälle, Fehler, Abstürze und Lecks zu erkennen, bevor sie auftreten. Das Unternehmen überwacht den gesamten Produktlebenszyklus und zerlegt die Infrastruktur während des Produktionsbetriebs in umsetzbare Schritte, indem es Systemschwachstellen in allen Angriffsbereichen untersucht.
„ChaosIQ soll sich in Ihre Welt einfügen, damit Sie mit unserem Reliability Workflow möglichst einfach und sicher wertvolle Systemverifizierungs- und Chaos-Engineering-Arbeiten durchführen können – über SaaS-, Single-Tenant- und Self-Hosted-Optionen, sodass Sie die Bereitstellung ganz nach Ihren Anforderungen auswählen können“, sagt Russ Miles, CEO von ChaosIQ.
ChaosIQ verwaltet Systemknoten und persistente Datenträger, führt Echtzeit-Kostenanalysen und vorausschauende Wartung durch und schafft Redundanz über Pods hinweg. Das Produkt lässt sich in die CI/CD-Pipeline eines Kunden integrieren und analysiert dessen Schwachstellenbewertungen über das Scorecard-System von ChaosIQ.
Branche: Chaos Engineering
Anbieter von Containertechnologie: Reliably
Ergebnisse:
- Kosten durch die frühzeitige Erkennung von Schwachstellen und Angriffen senken
- Reduzierung von Systemausfällen
- Bessere UX durch höhere Serviceverfügbarkeit