BellSoft, Paketo Buildpacks için geliştirilmiş bir oluşturucuyu tanıttı. Geliştirme ekiplerine, kendi Docker dosyalarını korumak zorunda kalmadan konteyner görüntüleri için büyük ölçüde CVE içermeyen bir temel sağlamayı amaçlamaktadır. Oluşturucu, geliştirme sürecini yavaşlatmadan güvenlik ve uyumluluk gereksinimlerini karşılamak isteyen kurumsal ekiplere yöneliktir.
Duyurudan sonra devamını okuyun
BellSoft'un blogunda duyurduğu gibi, yeni oluşturucu tamamen BellSoft Sertleştirilmiş Görüntülere ve dolayısıyla güçlendirilmiş standart konfigürasyonla birlikte gelen ince dahili Linux işletim sistemi Alpaquita'ya dayanıyor. Bunlar, diğer şeylerin yanı sıra, root dışı işlemleri, küçük bir paket tabanını ve değişmez bileşenleri içerir. BellSoft'a göre oluşturucuyla oluşturulan her uygulama, bu güvenlik ve uyumluluk özelliklerini otomatik olarak devralır.
11-12 Kasım 2026 tarihleri arasında Mannheim'da gerçekleşecek CLC konferansı, Agentic AI'nın geliştiricilerin, yazılım mimarlarının, DevOps'un ve platform mühendislerinin çalışmalarını nasıl değiştirdiğine ve dijital egemenliğin sürdürülebilir bir şekilde nasıl elde edilebileceğine odaklanacak.
Biletlerinizi şimdi indirimli fiyatlarla satın alın.
Cloud Native Computing Foundation'ın (CNCF) bir projesi olan Paketo Buildpacks ile, Docker dosyası oluşturmanıza gerek kalmadan kaynak koddan otomatik olarak üretime hazır OCI görüntüleri oluşturabilirsiniz. Bir derleme paketi, dili ve bağımlılıkları algılar, gerekirse derler ve tek bir adımda yazılım malzeme listesini (SBOM) içeren minimum, tekrarlanabilir bir görüntü üretir. BellSofts Builder, derleme paketlerini, derleme yığınını ve yürütme yığınını kapsar. Üretici, yeni kapsayıcıların otomatik olarak güçlendirilmiş işletim sisteminde çalışması için her iki yığını da güçlendirilmiş Alpaquita tabanlı görüntülerle değiştirir.
Özellikle çok sayıda hizmeti sürdüren şirketlerin, bakım maliyetlerinin azalmasından faydalanması gerekiyor. Yüzlerce ayrı Docker dosyasını korumak yerine, temel görüntüler güncellenir güncellenmez tek tip bir yeniden oluşturma veya yeniden temellendirme yürürlüğe girer.
Desteklenen diller ve mimariler
Oluşturucu, Java'yı (Liberica JDK ve Liberica JDK Lite), Liberica Native Image Kit (Liberica NIK) aracılığıyla GraalVM Native Image'ı, Python, Go, Node.js ve Ruby'yi destekler. Blogda BellSoft, şu belirli sürümleri adlandırıyor: Python 3.14, Go 1.26, Node.js 24 ve 22 ve 23. sürümlerdeki Liberica NIK. Java için, oluşturucu, bulut iş yükleri için optimize edilmiş Liberica JDK Lite'ı temel alır ve LTS 8, 11, 17 ve 25 sürümlerinin yanı sıra mevcut JDK sürümünü de kapsar. Üreticiye göre Liberica JDK Lite, Java kapsayıcılarının son görüntü boyutunu standart OpenJDK görüntülerine kıyasla en az %30 oranında azaltır.
Duyurudan sonra devamını okuyun
Görüntüler Docker Hub'da x86-64 ve ARM64 mimarileri için mevcuttur ve standart C kitaplığının iki varyantında mevcuttur: musl ve glibc. Üreticiye göre, halihazırda önceki BellSoft Builder'ı kullanan ekipler yeniden yapılandırma ve seçenekle geçiş yapıyor --pull-policy always otomatik olarak yeni oluşturucuya ve en son derleme paketlerine. Docker dosyalarını taşırken BellSoft, öncelikle kritik olmayan bir hizmetle test etmenizi önerir.
Sıfır CVE penceresi ve uyumluluk kimlik bilgileri
BellSoft'un güçlendirilmiş görüntüleri, piyasaya sürüldükten sonra çok az CVE vaat ediyor veya hiç yok. Sağlayıcı ayrıca sürekli yama uygulama, SBOM, dijital imzalar ve SLA destekli güvenlik açığı yönetimi sunar. Bir güvenlik açığının ortaya çıkmasından sonra, yamalı bir görüntü yaklaşık 24 saat içinde hazır olacaktır. Yayınlanan her sürüm, FedRAMP, DISA STIG, AB Siber Dayanıklılık Yasası (CRA) ve DORA gibi denetimleri ve düzenleyici gereksinimleri kolaylaştırmak için tam SBOM ve doğrulanabilir kaynakla birlikte gelir.
Ayrıca okuyun
(harita)

Bir yanıt yazın