Ir para seção

O que são containers em área restrita?

Copiar URL

Uma área restrita é um ambiente altamente controlado para execução de aplicações. Ambientes em área restrita impõem restrições permanentes aos recursos e são normalmente usados para isolar e executar programas não confiáveis que ainda não foram testados, sem colocar em risco a máquina ou o sistema operacional host. Containers em área restrita adicionam um novo ambiente de execução às plataformas em containers, isolando seu programa do resto do sistema com máquinas virtuais lightweight que, em seguida, inicializam os containers dentro desses pods.

Em geral, containers em área restrita auxiliam as funcionalidades de segurança dos containers Linux.

Containers em área restrita são ideais para cargas de trabalho com requisitos extremamente rigorosos de segurança e isolamento no nível da aplicação, como cargas de trabalho privilegiadas executando códigos não confiáveis ou não testados e experiências nativas do Kubernetes. Ao usar containers em área restrita, você protege ainda mais a aplicação de execuções remotas, vazamentos de memória ou acessos não privilegiados com o isolamento de:

  • ambientes de desenvolvimento e definição de escopo de privilégios
  • cargas de trabalho em containers legadas 
  • cargas de trabalho terceirizadas
  • compartilhamento de recursos (tarefas de CI/CD, CNFs etc.) e oferecimento de multilocação segura

 

Kata Containers as a Service

Os containers em área restrita do Red Hat OpenShift, baseados no projeto open source Kata Containers , oferecem uma camada adicional de isolamento para aplicações com requisitos de segurança restritos. Para isso, eles usam um ambiente de execução de containers em conformidade com a Open Container Initiative (OCI) por meio de máquinas virtuais lightweight executando cargas de trabalho em kernels isolados próprios. Para fazer isso, o Red Hat OpenShift utiliza nosso framework de operador certificado que gerencia, implanta e atualiza o operador de containers em área restrita do Red Hat OpenShift. 

O operador de containers em área restrita do Red Hat OpenShift disponibiliza e atualiza continuamente todos os componentes necessários para que o Kata Containers seja uma opção viável de ambiente de execução no cluster. Isso inclui, entre outros:

Os containers em área restrita do Red Hat OpenShift já estão disponíveis.

Leia mais

Documentação

Documentação dos containers em área restrita

Leia a documentação dos containers em área restrita do OpenShift

Blog

O lançamento dos containers em área restrita do Red Hat OpenShift

Os containers em área restrita do OpenShift já estão disponíveis no OpenShift Container Platform como funcionalidade de apresentação prévia de tecnologia.

Blog

Novidades

Os containers em área restrita do Red Hat OpenShift já estão disponíveis.

Leia mais sobre containers

Soluções Red Hat

Uma plataforma de aplicações para empresas que oferece serviços testados para lançar aplicações na infraestrutura de sua escolha.

Conteúdo adicional

Datasheet

Red Hat OpenShift: tecnologia de container para nuvem híbrida

O Red Hat® OpenShift® é uma plataforma empresarial de containers Kubernetes que ajuda organizações em todo o mundo a criar, implantar, executar, gerenciar e proteger aplicações inovadoras em nuvens híbridas.

Datasheet

Red Hat OpenShift Kubernetes Engine

O Red Hat OpenShift Kubernetes Engine consiste em vários componentes essenciais e totalmente integrados para criação, implantação e gerenciamento de aplicações em containers.

Ebook

Transforme suas aplicações

Conheça as tendências atuais para a transformação de aplicações e como modernizar sua TI usando serviços em nuvem e plataformas de aplicações em nuvem híbrida.

Treinamentos Red Hat

Treinamento gratuito

Running Containers with Red Hat Technical Overview

Treinamento gratuito

Containers, Kubernetes and Red Hat OpenShift Technical Overview

Treinamento gratuito

Developing Cloud-Native Applications with Microservices Architectures