Često čujemo o lancima snabdevanja i o tome koliko su takvi sustavi ključni za dobro funkcionisanu ekonomiju i društvo. Kontejneri su vaš softverski lanac snabdevanja. Radna opterećenja obuhvaćaju data centre, oblake i distribuirane rubove, zamagljujući definiciju onoga što je rub stvarno, čineći ga sveprisutnijim nego što mislimo, što rezultira poduzećima koja više ne posluju unutar čistih granica. U hibridnim i rubnim arhitekturama, pogrešna baza umnožava rizik, licenciranje trenja, patch drift i nedostatke podrške upravo u točnom trenutku kada su pouzdanost i sigurnost najvažniji. Zato smo u GuardDog AI-u izgradili i certificirali naš Complete Sensor na Red Hat Mi smo nakon nultog trenja, nultog nagađanja, sigurnosti, poverenja u poduzeća, skalabilnosti, pouzdanosti, smanjenja napora i osiguranja životnog ciklusa koje poduzeća zahtijevaju. Ova složenost je uzbudljiva, a sa UBI-jem ne isporučujemo samo sve gore navedeno, već i prenosivost i osiguranje koje poduzeća zahtijevaju. Ova odluka nije bila slučajna. Introduction Bili smo naporni na radu i prošli smo kroz vrlo zanimljivo putovanje koje nas vodi od vlastite hardverske jedinice na kojoj je naše rešenje jedinstveno i isključivo raspoređeno, do podrške virtualnim mašinama, do vlastitog OCI kompatibilnog kontejnera, a sada se temelji na Red Hat UBI koji sažima sav rad koji smo učinili do sada, i stavlja nas na vrh piramide o tome kako smo inženjerirali izgradnju proizvoda na postojećim slojevima. What it is and Why Uz ovu certifikaciju, GuardDog AI može slobodno graditi i distribuirati kontejnere zasnovane na Red Hat-u, sa opcijom za otključavanje potpune podrške Red Hat-u kada se distribuira na licenci Red Hat Enterprise Linux ili Red Hat OpenShift. GuardDog AI certifikacija svog Complete Sensor sa Red Hat UBI pomaže osigurati da poduzeća mogu besprijekorno implementirati sajber sigurnost preko kontejnerskih ekosustava bez preusmjeravanja i uz bonus smanjenja napora, što bi svakako trebalo uzeti u obzir prilikom implementacije drugih rešenja. Red Hat UBI je besplatno redistributivna slika zasnovana na kontejneru iz Red Hat izvora. Timovi mogu slobodno razvijati i dijeliti; kada ti kontejneri rade na Red Hat Enterprise Linux ili Red Hat OpenShift, oni su pokriveni proizvodnom podrškom Red Hat-a, dijeljenjem istih CVE tokova, errata i alatnih operacija kojima timovi već imaju poverenja. ● Signali impulsa. Docker Hub upotreba UBI značajno je porasla. UBI slike se povlače milijune puta mesečno, sa 2,6x povećanjem u rasponu od godinu dana. Na forumima zajednice, korisnici napominju da UBI stvara „dobru baznu sliku u cevovodima“, čak i ako nije uvek vidljiva na javnim registarima. UBI nasljeđuje čvrstoću, karakteristike performansi i pouzdanost komponenti Red Hat Enterprise Linux-a, tako da nema više "zajednice protiv prodavača" split-brain. Kontejneri dodiruju Red Hat CVE patching i errata pipeline, tako da ispravljanje teče na isti način kao i za OS. ● Sloboda redistribucije donosi podršku na zahtjev. Izgradite i podijelite bez pretplata; dobijte punu Red Hat podršku kada radite na Red Hat Enterprise Linux i Red Hat OpenShift. For us, this means • Bezbedna, certificirana integracija. • GuardDogov senzor koristi Red Hat UBI kao baznu sliku, omogućavajući postavljanje u Red Hat Ecosystem Catalog i kompatibilnost sa Red Hat Enterprise Linuxom, Red Hat OpenShiftom i Red Hat-om podržanim vremenima rada. • Bezbednost i usklađenost patchova. Usklađivanjem sa Red Hat UBI-om, senzor nasljeđuje čvršće patch cikluse i smanjuje napor upravljanja ranjivostima za platforme i sigurnosne timove. • Pojednostavljeno usvajanje i prenosivost Rad na Red Hat platformama otključava potpune linije podrške za proizvodnju, ulaznice, alat, integraciju Insights-a i slike usklađene sa politikama (SELinux-enforced) – ključni sastojak za regulirane industrije i programe usklađenosti. For the stakeholders • Izgradite jednom, rasporedite dosljedno na Red Hat Enterprise Linux, Red Hat OpenShift, multi-cloud i edge. • Jezik-specifične slike UBI-a ubrzavaju isporuku aplikacija. For Enterprises • Dosljednost preko on-prem, cloud i edge sa jednom, pouzdanom bazom. • Osiguranje životnog ciklusa sa predvidivim patchovima, jasnom SBOM linijom i prenosivosti. • Bezbedna ažuriranja kroz Red Hat errata i Insights, minimizirajući drift. • Usklađivanje usklađenosti: ojačane, SELinux-om osnažene slike koje podržavaju okvire (npr. okruženja usklađena s FedRAMP-om) bez DIY ojačanja. • Sertifikacija se pretvara u pouzdane i podržane kontejnere koji smanjuju rizik. For Partners & Resellers • Pristup ekosistemu i katalogu Red Hat-a. • Mogućnosti zajedničkih usluga zasnovane na poverenju. • Ponudite katalogski, Red Hat-certificirani GuardDog kontejner kao deo upravljanih ili integrisanih rešenja. • Kreirajte prihode od usluga u vezi sa hibridnom / edge bezbednošću koju podržava Red Hat certifikacija. • Lakša integracija u stack ponude. • Usklađivanje sa programom certificiranja partnera GuardDog-a za odlazak na tržište Omogućavanje • Otvara nove tokove prihoda. Support is the Missing Piece in Container Security Uređaji pronalaze prijetnje; podrška održava poslovanje.Sa UBI-jem na platformama Red Hat: • Vaši kontejneri nasljeđuju podršku razine proizvodnje, a ne najbolji napor zajednice. • Red Hat Insights pomaže da se ranije otkriju pogrešne konfiguracije i ranjivosti, omogućujući proaktivno ispravljanje. • Usklađivanje politika je jednostavnije: ojačane slike, SELinux i dosljedna izgradnja izvora čine revizije bržim i rijetkim. Ovaj model zajedničke podrške znači da ne skupljate nepodržane slike preko klastera. Radite sertifikovanu, poduzeće-podržanu gomilu od osnovne slike do platforme. Patterns That Win: GuardDog + Red Hat Across all infrastructures Ova sveobuhvatna strategija koju smo skupili omogućuje višestruke ponude koje se odnose ne samo na postojeće kupce Red Hat-a, već i na one koji nisu kupci, a koji možda traže zrelo rješenje za uklanjanje svih preduvjeta potrebnih za implementaciju temelja dobro izgrađenog sigurnog stakla. Lagana bezbednost na dalekom rubu, gde je širina pojasa i praktične operacije ograničene. • GuardDog support for Red Hat Enterprise Linux at the edge: Ugradljivi sigurnosni kontejner na punoj verziji poznatog operativnog sistema. • GuardDog support for Red Hat Enterprise Linux: Ujednačene garde na AWS, Azure, Google Cloud i on-prem klasterima. • GuardDog support for Red Hat OpenShift multi-cloud deployments: Zaštitite neupravljene i polu-upravljene uređaje često izvan dosega tradicionalnih endpoint agenata. • IoT + Agentless Security: Uz sve to, cilj nam je brzo suzbijanje napada uz minimalni operativni napor i procjena ranjivosti koja je vodeća u industriji, koja je namijenjena distribuiranim i kontejnerizovanim nekretninama. Build on Trust, Move at the Speed of Business Red Hat i GuardDog AI su dobro priznati brendovi kojima se možete pouzdati. Ovaj izbor je više od certifikacijskog znaka. To je predanost i reč da poverenju, skali, osnaživanju, sigurnosti i rešenju spremnom za proizvodnju koje nudi dosljednost u svakom okruženju, smanjujući napor, održavajući ga bez agenata i pružajući autonomnu odbranu u realnom vremenu dizajniranu za moderne distribuirane infrastrukture. Kako poduzeća guraju dublje u automatizaciju zasnovanu na AI-u, distribuiranom rubu i multi-cloud orkestriranju, izbor baze kontejnera postaje strateški, a ne taktički. Sada smo prošli kroz bezbroj razloga zašto je GuardDog AI imao smisla da pređe na Red Hat UBI, i zašto bilo koji drugi ISV ne bi trebao dvaput razmisliti o izgradnji svojih aplikacija na UBI kao osnovnoj slici. U saradnji sa Red Hat-om, GuardDog AI pruža kružnicu sajber bezbednosti preduzeća potrebnu za osiguravanje radnih opterećenja iz centra podataka do daljine, bez usporavanja poslovnih inovacija. Learn More: https://guarddog.ai/redhat/ https://guarddog.ai/redhat/ Red Hat. (2024, 19. ožujka). Uvod u Red Hat Universal Base Image. Red Hat. https://www.redhat.com/en/blog/introducing-red-hat-universal-base-image ii Red Hat. (n.d.). izgradnja, vođenje i upravljanje kontejnerima: karakteristike UBI slika (sastavljanje tipova kontejnerskih slika). u Red Hat Enterprise Linux 8 dokumentaciji. Red Hat https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/8/htmlsingle/building_running_and_managing_containers/index#con_characteristics-of-UBI images_assembly_types-of-container-images Ugovor o licenciranju krajnjeg korisnika: Red Hat Universal Base Image [PDF]. https://www.redhat.com/licenses/EULA_Red_Hat_Universal_Base_Image_English_20190422.pdf Red Hat UBI Pulls na Docker Hub Raste 160% Godišnje. Docker Blog. https://www.docker.com/blog/blog-red-hat-universal-base-image-hub-pulls-grow v Reddit. (2022, avgust 29). Trenutačne misli o UBI? [Diskusija post]. Reddit.