Abo
  • Services:

Container: Docker wechselt Image-Basis von Ubuntu zu Alpine Linux

Docker stellt die Basis seiner Container von Ubuntu Core auf Alpine um. Dabei geht es sowohl um Platzersparnis als auch um erhöhte Sicherheit.

Artikel veröffentlicht am , Ferdinand Thommes
Docker wechselt Basis des Container-Images.
Docker wechselt Basis des Container-Images. (Bild: Flickr/CC-By-SA 2.0)

Das Container-Format Docker soll ein möglichst kleines Image erhalten. Dazu wird die Image-Basis von Ubuntu auf die Linux-Distribution Alpine Linux umgestellt, die besonders klein, schnell und sicher ist. Firmenchef Solomon Hykes teilte in einem Kommentar auf der Webseite Hacker News mit, Docker Incn habe Natanael Copa, den Gründer von Alpine Linux, für die Umstellung verpflichtet.

Stellenmarkt
  1. Hanseatisches Personalkontor, Region Bremen
  2. BWI GmbH, deutschlandweit

Der Cloud-Consultant Brian Christner hat in seinem Blog einen Größenvergleich verschiedener Basisdistributionen angestellt, der zeigt, wie viel Platz dadurch zu sparen ist. Das jetzige Ubuntu-Core-Image ist 188 MByte groß, ein Image von Alpine Linux dagegen nur 5 MByte. Er berichtet, dass das offizielle Image mit Ubuntu-Core als Basis auf Docker Hub derzeit mehr als 40 Millionen Downloads zu verzeichnen habe. Das rechnet er auf eine Datenmenge von über 7.500 TByte hoch. Mit einem Image von Alpine Linux würde sich die gleiche Menge an Downloads auf lediglich rund 200 TByte belaufen.

Der Anwender spart nicht nur erheblich an Speicherplatz und Datenverkehr, sondern auch Zeit beim Download, der Installation und dem Ausrollen auf dem Docker Host. Zudem erhöht ein System mit kleinerem Fußabdruck die Sicherheit, da die Angriffsfläche verringert wird.

Alpine Linux ist eine Distribution, die sich hauptsächlich an Entwickler wendet und auf Busybox und der C-Standard-Bibliothek Musl basiert. Im Kernel verwendet Alpine die PAX- und GRSecurity-Patches. Zudem werden alle Pakete zum besseren Schutz gegen Buffer Overflows mit Stack Smashing Protection kompiliert. Alpine bietet neben einem eigenen Paketmanagement alternativ zur Kommandozeile auch Desktop-Umgebungen wie Gnome, Xfce und Mate in seinen Archiven an.



Anzeige
Spiele-Angebote
  1. (-76%) 11,99€
  2. 4,99€
  3. (-68%) 12,99€

chithanh 10. Feb 2016

OpenWrt läuft auf Systemen mit 4 MB Flash und 16 MB RAM. Intel Quark hat noch weniger...

fuzzy 10. Feb 2016

Ich denke er bezieht sich auf LXC/LXD. Ist natürlich weiterhin nur eine Namespace...

fuzzy 09. Feb 2016

Nichts. Der letzte Absatz ist nur eine kurze Beschreibung von Alpine für Leute, die es...

fuzzy 09. Feb 2016

Das Parent-Image wird ja explizit angegeben, da geht also nix (von alleine) schief. Dann...


Folgen Sie uns
       


Der Güterzug der Zukunft - Bericht

Auf der Innotrans 2018 haben Verkehrsforscher des Deutschen Zentrums für Luft- und Raumfahrt ein Konzept für den Güterzug der Zukunft vorgestellt.

Der Güterzug der Zukunft - Bericht Video aufrufen
Aufbruch zum Mond: Die schönste Fake-Mondlandung aller Zeiten
Aufbruch zum Mond
Die schönste Fake-Mondlandung aller Zeiten

Hollywood-Romantiker Damien Chazelle (La La Land) möchte sich mit Aufbruch zum Mond der Person Neil Armstrong annähern, fördert dabei aber kaum Spannendes zutage. Atemberaubend sind wie im wahren Leben dagegen Armstrongs erste Schritte auf dem Mond, für die alleine sich ein Kinobesuch sehr lohnt - der Film startet am Donnerstag.
Eine Rezension von Daniel Pook

  1. Solo - A Star Wars Story Gar nicht so solo, dieser Han
  2. The Cleaners Wie soziale Netzwerke ihre Verantwortung outsourcen
  3. Filmkritik Ready Player One Der Videospielfilm mit Nostalgiemacke

Wet Dreams Don't Dry im Test: Leisure Suit Larry im Land der Hipster
Wet Dreams Don't Dry im Test
Leisure Suit Larry im Land der Hipster

Der Möchtegernfrauenheld Larry Laffer kommt zurück aus der Gruft: In einem neuen Adventure namens Wet Dreams Don't Dry reist er direkt aus den 80ern ins Jahr 2018 - und landet in der Welt von Smartphone und Tinder.
Ein Test von Peter Steinlechner

  1. Life is Strange 2 im Test Interaktiver Road-Movie-Mystery-Thriller
  2. Adventure Leisure Suit Larry landet im 21. Jahrhundert

E-Mail-Verschlüsselung: 90 Prozent des Enigmail-Codes sind von mir
E-Mail-Verschlüsselung
"90 Prozent des Enigmail-Codes sind von mir"

Der Entwickler des beliebten OpenPGP-Addons für Thunderbird, Patrick Brunschwig, hätte nichts gegen Unterstützung durch bezahlte Vollzeitentwickler. So könnte Enigmail vielleicht endlich fester Bestandteil von Thunderbird werden.
Ein Interview von Jan Weisensee

  1. SigSpoof Signaturen fälschen mit GnuPG
  2. Librem 5 Purism-Smartphone bekommt Smartcard für Verschlüsselung

    •  /