¿Estás visitando desde Bolivia?
Ingresá a Linware Bolivia ⯈
Continuar en Linware Bolivia ⯈
×
¿Qué estás buscando?
BUSCAR!
BLOG
Contenedores y SUSE Manager 4
Publicada el 09/04/2020

La tecnología de contenedor de Linux aumenta la eficiencia y mantiene los costos al mínimo, pero solo si tiene las herramientas que necesita para mantener el control de auditorías, actualizaciones, configuración y otras tareas del ciclo de vida. Y con el panorama tecnológico en constante cambio, se ha vuelto crítico que dicha tecnología de gestión pueda funcionar con contenedores. Afortunadamente, SUSE® Manager 4 incluye una solución de este tipo, con herramientas para administrar fácilmente sus recursos de Linux basados ​​en contenedores.

¿Qué es SUSE® Manager 4?

SUSE® Manager 4 es la mejor solución de gestión de infraestructura de código abierto de su clase que reduce los costos, mejora la disponibilidad y reduce la complejidad para la gestión del ciclo de vida de los sistemas Linux en entornos de TI grandes, complejos y dinámicos. Puede usar SUSE® Manager 4para configurar, implementar y administrar miles de sistemas Linux que se ejecutan en hipervisores, como contenedores, en sistemas básicos, en dispositivos IoT y en plataformas de nube de terceros. SUSE® Manager 4 también le permite administrar máquinas virtuales (VM) y contenedores.

Tecnología de contenedores

La tecnología de contenedores ha revolucionado la industria de TI, pero los contenedores pueden exigir mucho a los departamentos y presupuestos de TI. Si desea maximizar la eficiencia y minimizar el tiempo de inactividad, necesita herramientas para configurar, administrar, actualizar y auditar su entorno de tiempo de ejecución de contenedor Linux. Muchas organizaciones ejecutan aplicaciones en máquinas virtuales, en sistemas de metal desnudo y en contenedores, y la proliferación de herramientas y procedimientos necesarios para administrar todas las fases del ciclo de vida de todas esas instancias puede causar serios dolores de cabeza a su personal de TI, a menos que sea inteligente y se ponga en marcha.

SUSE® Manager 4 es una aplicación única que le permite administrar el ciclo de vida completo de sus cargas de trabajo basadas en Linux que se ejecutan en contenedores, máquinas virtuales o hardware. SUSE® Manager 4 extiende el poder y el alcance de un solo administrador, mejorando la eficiencia y reduciendo la curva de aprendizaje para el nuevo personal. La estrecha compatibilidad con el sistema de orquestación Kubernetes completa la imagen de SUSE® Manager 4 como una poderosa solución para administrar Linux en entornos basados ​​en contenedores.

Todo en uno

SUSE® Manager 4 es una herramienta única para administrar todos sus recursos de Linux. Puede usar SUSE® Manager 4 para automatizar la implementación y administrar parches y actualizaciones. Puede auditar sus sistemas para evitar cambios no autorizados e incluso garantizar el cumplimiento de los estándares de seguridad CVE u OpenSCAP. La solución de administración de configuración de Salt incluida con SUSE® Manager 4 le permite crear plantillas de sistema seguras y optimizadas de antemano, para que pueda implementar nuevos sistemas de forma rápida y fácil.

Los poderes de SUSE® Manager 4 encuentran plena expresión en su soporte para tecnologías de contenedores. Con SUSE® Manager 4, es posible configurar un Kubernetes Virtual Host Manager, utilizando su propio archivo kubeconfig. Esta tarea se maneja a través de Sistemas | Virtual Host Managers, donde puede seleccionar crear un nuevo Kubernetes Cluster

 

Cabe señalar que SUSE® Manager 4 no está destinado a servir como interfaz para Kubernetes. Sin embargo, a través de la plataforma SUSE Container as a Service (CaaS) (que incluye Kubernetes), es posible crear las conexiones necesarias que le permiten trabajar con Kubernetes. Para que esto funcione, se deben tener en cuenta los siguientes requisitos previos:

• Al menos un clúster de Kubernetes o SUSE CaaS Platform disponible en la red
• SUSE Manager versión 3.1.2 o superior
• SUSE Manager preparado para la gestión de contenedores (los canales necesarios están presentes y un host de compilación registrado debe estar disponible)
• El host virtual El paquete -gatherer-Kubernetes debe instalarse en el servidor SUSE® Manager para que las funciones adicionales de Kubernetes estén disponibles desde la interfaz de usuario

El entorno del contenedor se presta para una rápida orquestación e implementación de nuevos sistemas creados para un solo propósito. En esta configuración de alto volumen y alta velocidad, SUSE® Manager 4 es capaz de integrarse con Kubernetes para bloquear la seguridad y garantizar una gestión de procesos ordenada, lo que permite una fácil personalización para adaptarse a sus necesidades cambiantes.

Construcción de imágen

Los contenedores dependen de las imágenes del sistema, y ​​SUSE® Manager 4 se especializa en la creación y gestión de imágenes. Con SUSE® Manager 4, puede automatizar la creación y reconstrucción de imágenes de contenedores personalizadas desde sus Dockerfiles y los paquetes más recientes. SUSE® Manager 4 le permite crear y administrar perfiles de imágenes para un despliegue fácil y sistemático, y puede adaptar perfiles utilizando técnicas manuales o automatizadas. También puede acceder a registros de contenedores externos o crear su propio registro local.

La interfaz de programación SUSE® Manager 4 le permite activar automáticamente la reconstrucción de imágenes para una rápida integración de parches y nuevas características en un entorno de integración continua.

Software: lo que hay dentro

Un contenedor es tan seguro como el software que se ejecuta dentro de él. SUSE® Manager 4 ofrece un control eficiente sobre las actualizaciones y fuentes de software, asegurando que sus sistemas se mantengan actualizados y ofreciendo un control hermético sobre el software que llega al sistema. Puede definir un canal de software como una fuente exclusiva de software que se instalará en un contenedor o imagen de contenedor en el momento de la compilación. Un canal de software elimina la posibilidad de que software no autorizado llegue al sistema. Los canales de software también se adaptan fácilmente a la entrega según el caso de uso. Por ejemplo, podría definir un canal para que los servidores web envíen actualizaciones que solo requerirá un servidor web.

SUSE® Manager 4 proporciona una estrecha integración con Open Build Service, lo que le permite crear y firmar digitalmente paquetes que luego se pueden insertar automáticamente en las imágenes del contenedor. Una vez que un contenedor está en funcionamiento, SUSE® Manager 4 continuará vigilándolo, auditando e informando sobre cualquier desviación de la configuración predefinida.

Seguridad

SUSE® Manager 4 vigila sus recursos Linux en contenedores para garantizar que se mantengan los requisitos de seguridad y los niveles de parches. Incluso puede auditar sus sistemas automáticamente para garantizar el cumplimiento de la lista de vulnerabilidades y exposiciones comunes (CVE).

La automatización y el control proporcionados con SUSE® Manager 4 es otra forma poderosa de seguridad. El entorno SUSE® Manager 4 altamente estructurado le permite administrar sus sistemas de manera segura y sistemática, minimizando el riesgo de error de configuración o supervisión accidental.

Integración Kubernetes

El entorno SUSE® Manager 4 ofrece una integración cercana y conveniente con el popular sistema de orquestación de contenedores Kubernetes. SUSE® Manager 4 es la contraparte perfecta para Kubernetes, ya que proporciona configuración automatizada, auditoría y otros servicios de ciclo de vida para contenedores Linux dentro del marco de Kubernetes. Incluso puede usar SUSE® Manager 4 para verificar el estado de tiempo de ejecución de sus pods Kubernetes y monitorear cualquier desviación de la imagen del contenedor de la imagen original utilizada en la creación del contenedor.

Las futuras versiones 4.x de SUSE® Manager también incluirán soporte para la plataforma SUSE CaaS, un entorno integrado que combina SUSE® Manager y Kubernetes con una poderosa colección de herramientas de implementación, automatización y administración.

Creado para DevOps

Un potente conjunto de interfaces de programación de aplicaciones (API) le permite crear scripts y soluciones personalizadas, ampliando las funciones de automatización en SUSE® Manager 4 para admitir un entorno rico para una implementación rápida y una integración continua. El sólido soporte para la tecnología de contenedores, su estrecha integración con Kubernetes y su soporte integrado para la implementación, configuración y auditoría automatizadas hacen que SUSE® Manager 4 sea una poderosa adición a cualquier entorno DevOps basado en contenedores.

Conclusión

Los contenedores ofrecen grandes oportunidades de eficiencia y seguridad, pero también imponen demandas especiales al personal de TI. SUSE® Manager 4 lo ayuda a enfrentar los desafíos del entorno de contenedores, con soporte especial para Kubernetes y una variedad de potentes funciones para configurar y auditar sistemas Linux basados ​​en contenedores, así como también para administrar imágenes de sistemas, verificar la seguridad y controlar la instalación del software.

Hable con los expertos de SUSE® para obtener más información sobre cómo puede llevar el poder de SUSE® Manager 4 a su entorno de contenedores.

Ir al Blog