background preloader

Gestion de conteneur / Supervision

Facebook Twitter

NeuVector 2.0 Automates Kubernetes Security Incident Detection and Response. Page Not Found - VMblog.com - Virtualization Technology News and Information for Everyone. VMware Cloud. Tufin lance une nouvelle solution d’automatisation de la sécurité des conteneurs. Par Bertrand Garé, le 13 avril 2018 12:09.

Gluster 4.0 : nouveau moteur d'administration et intégration renforcée avec Kubernetes. La communauté Gluster vient de fêter en fanfare sa treizième année d’existence en dévoilant la première version majeure du logiciel de système de fichiers distribué open source depuis décembre 2009. Sécurité des conteneurs : l’essentiel sur StackRox. C’est fin 2014 que Sameer Bhalotra et Ali Golshan ont fondé, ensemble, StackRox. A l’époque, Ali Golshan était encore directeur technique de Cyphort, à la création duquel il avait participé près de quatre ans plus tôt. Depuis, Junipers’est offert ce spécialiste de l’analyse comportementale. Compte tenu de ce parcours, il n’apparaît pas vraiment surprenant que StackRox, l’un des finalistes de l’Innovation Sandbox de cette édition 2018 de RSA Conference, mise justement sur l’analyse comportementale pour détecter les activités malicieuses. Surveiller en continu. Mesosphere, la start-up qui défie Docker et Kubernetes. La société de San Francisco s'est fait un nom dans les architectures informatiques distribuées et containérisées.

La concurrence de Docker EE et surtout de Kubernetes rebat toutefois les cartes. La start-up américaine Mesosphere porte bien son nom. La mésosphère est la couche de l'atmosphère qui se situe au-dessus de la stratosphère, entre 50 et 80 kilomètres d'altitude. Quoi de neuf dans Prometheus 2.0 pour Docker et Kubernetes. Monitorer ses containers Docker. Les containers sont aujourd’hui largement utilisés du développement jusqu’en production.

Monitorer ses containers Docker

Cependant un docker stats en ssh ne permet pas de gérer correctement son environnement de production. Nous allons donc voir comment répondre à ce besoin de monitoring pour des containers en production. Nous allons aborder plusieurs technologies pour répondre à ce besoin : cAdvisor, solution rendue open-source par Google qui permet d’exposer l’ensemble des metrics des containers. Prometheus, solution open-source de base de données orientée time series. Containers + Kubernetes + OpenStack : la plateforme du futur ? Rafaël Portolano, Dynatrace. Bien que de plus en plus plébiscitées par les entreprises, les architectures hybrides soulèvent encore des problématiques complexes, auxquelles la combinaison de ces trois technologies pourrait bien répondre. Selon une étude publiée par Synergy Research Group, le marché du cloud totaliserait un chiffre d’affaires de 146 milliards de dollars en 2016, en hausse de 25% par rapport à 2015.

L’IaaS (Infrastructure As a Service) et le PaaS (Platform As A Service) enregistreraient à eux seuls une croissance cumulée de 53% sur l’année. OpenStack : l’IaaS qui monte… L’un des grands gagnants de cette évolution est sans aucun doute OpenStack, un système d’exploitation open source, qui permet aux entreprises de déployer une infrastructure cloud privée robuste, sécurisée et flexible.

OpenStack entend ainsi fournir une alternative à la fois gratuite et performante aux géants du cloud comme AWS, Google Cloud, Microsoft Azure ou Digital Ocean. Containeriser les applications dans OpenStack avec Docker. Datadog lance une solution de monitoring des containers. Datadog, la société spécialisée dans le monitoring des applications cloud hybrides, annonce la solution Live Container Monitoring, une fonctionnalité donnant une vision détaillée temps réel sur l’état et la performance de tous les conteneurs.

Datadog entre également dans la catégorie “Certified Container” du programme de Certification de Docker, en tant qu’éditeur de logiciel indépendant (ISV), capable de packager et de distribuer son logiciel directement à l’utilisateur final, et pouvant être acheté via le Docker Store. Inspiré des outils fondamentaux tels que htop et ctop, Live container Monitoring donne une couverture sur l’ensemble de l’infrastructure dans un tableau mis à jour en permanence grâce à des indicateurs sur les ressources selon une résolution de deux secondes et une recherche à facettes. Datadog a également publié une étude sur l’adoption de Docker.

Jean-Séverin Lair (DINSIC) : « Nous inventons ensemble le métier d'archiviste numérique » Sous la double tutelle de la DINSIC et du CIAF, trois ministères (Culture, Armées, Affaires Etrangères) mènent avec trois SSII (Smile, Thalès Services et Linagora) le programme Vitam, un back office d'archivage open-source basé sur Java, Elasticsearch et MongoDB.

Jean-Séverin Lair (DINSIC) : « Nous inventons ensemble le métier d'archiviste numérique »

Malgré la complexité du programme et les nombreuses contraintes juridiques, Vitam est entièrement mené en méthodes agiles. La version 1 vient d'être livrée pour mise en production : le programme Vitam (Valeurs immatérielles transmises aux archives pour mémoire) entre ainsi véritablement en fonctionnement. Docker ajoute Kubernetes à sa plateforme container. Afin d'accélérer l'adoption des conteneurs dans l'entreprise, Docker offrira aux administrateurs le choix entre Kubernetes et Swarm. Le fournisseur de conteneurs Docker a annoncé qu'il allait intégrer l’outil d'orchestration open source Kubernetes, offrant aux utilisateurs de sa solution Enterprise Edition le choix entre Kubernetes ou le gestionnaire de cluster maison Swarm.

Le fondateur et CTO de Docker, Solomon Hykes, a indiqué à notre confrère d’IDG, à l’occasion de la DockerCon à Copenhague, que la décision était moins une réponse à une forte demande de la communauté, que le fait que, si Docker devait intégrer d’autres gestionnaires, le choix de Kubernetes a du sens. « Il ne s'agit pas tant des communautés mais de la restriction du choix en échange d'une meilleure intégration », a expliqué S.