红帽开源可自建容器存储库Quay项目,新的项目名称为Project Quay,该项目合并了开源容器安全扫描项目Clair。
红帽表示,Project Quay是Red Hat Quay和Quay.io代码的上游项目,他们要通过在上游开源社区的力量,推动项目创新。
Quay解决方案在2013年上市,是第一个可私有托管的容器存储库,由于其镜像回退和零停机的垃圾回收等功能,吸引了不少用户。Quay在2014年时被CoreOS收购,又在2018年红帽并购CoreOS时,转移到了红帽旗下,红帽现以Quay提供两种容器存储库解决方案,其一为容器存储库托管服务Quay.io供企业订阅,另一种便是企业本地部署的产品称为Red Hat Quay,可与OpenShift和其他容器环境兼容。
而现在红帽开源了Quay.io以及Red Hat Quay的上游项目程序Project Quay,该项目代码包含了构建、部署和执行完整Quay发布版本所必要的工具,另外,与Quay项目紧密配合的镜像文件安全扫描项目Clair也在开源的行列中。Quay团队在2015年时,创建并整合的开源容器安全扫描项目Clair,目前Clair为Red Hat Quay提供容器安全扫描的功能,帮助用户识别容器存储库中所存在的已知漏洞。
Clair项目是在开源社区中创建的,目的是要通过供货商与用户之间的开放协作,共同来改进安全性,有鉴于不断扩大的安全需求,因此Clair现在也将直接内建在Project Quay中。
Project Quay包含了一系列以Apache 2.0授权以及其他开源授权的软件,该项目将采用维护者委员会的开源治理模型。红帽表示,Red Hat Quay和Quay.io将可从上游Project Quay的社区协作中,获得代码的更新。
领取专属 10元无门槛券
私享最新 技术干货