Chainguardが「Wolfi」を発表–コンテナー向けLinux「非ディストリビューション」

今回は「Chainguardが「Wolfi」を発表–コンテナー向けLinux「非ディストリビューション」」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンテナー用に特別に設計された「Linux」ディストリビューションは多くある。Microsoftは「Common Base Linux (CBL)-Mariner」を提供している。ほかにも、「Alpine Linux」「Flatcar Container Linux」「Red Hat Enterprise Linux CoreOS(RHCOS)」、「RancherOS」などがある。クラウドネイティブのソフトウェアセキュリティを手がけるChainguardは今回、こうした人気のクラウドフレンドリーなLinuxのカテゴリーに「アンディストリビューション(非ディストリビューション)」という新たな解釈を加えた。

 ダブリンで開催された「Open Source Summit Europe」で、筆者はChainguardの最高経営責任者(CEO)で創設者のDan Lorenc氏に、「アンディストリビューション」とはどういう意味なのかを尋ねた。Lorenc氏は、「われわれが『アンディストリビューション』という用語を使っているのは、それが技術的に正しいからだ。コンテナー内には、Linux以外のすべてのものがある。したがって、たとえLinuxをベースとしていても、それをLinuxディストリビューションと呼ぶのは適切ではない」と説明してくれた。

 ほとんどの人がLinuxコンテナーと呼んでいるものは、「ハードウェア上で起動し、コンテナーランタイムを利用可能にするディストリビューションだ。そうしたディストリビューションの中で最もユーザーが多いのは、おそらくAlpineだろう。Wolfiはそれと正反対のものだ。Wolfiにはディストリビューションがない。最小限の構成であり、パッケージマネージャーさえ含まれていない」とLorenc氏は続けた。コンテナー化されたアプリケーションを実行するのに必要最低限のものだけを備えている。

 Lorenc氏は、この新しい異なるLinuxを作成するために、「われわれは、Alpineチームに在籍していたメンバーを大勢起用した」と述べ、「しかし、Alpineはコンテナー用に設計されたものではなく、元々、ルーターやファームウェアなどを想定して設計されたものだ。Alpineがコンテナーにとって魅力的だったのは、適切なサイズとセキュリティを備えていたからだ」とした。Wolfiはセキュリティのために、ミニマリスト的なアプローチを極限まで追求している。

 Lorenc氏は、「依存関係を可能な限り最小限に抑えることで、イメージの監査、更新、および転送を簡素化したり、潜在的な攻撃対象領域を減らしたりすることが重要だと考えている。Wolfi(最も小さくて柔軟なタコにちなんで名付けられた) は、これらのコンテナー化された環境を最大限に活用し、なおかつセキュリティも最大化できるように、一から設計されている」と説明した。

 Wolfiはセキュリティを高めるために、余分なものをそぎ落としただけではなく、ソフトウェアサプライチェーンのセキュリティ対策も組み込まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
[速報]Windows 11のFile Explorerにタブ機能、集中作業用のタイマー機能、オンライン会議のアイコンタクト機能など新機能
Microsoft
2022-04-06 13:58
データブリックス、2023年度の事業戦略を発表–国内人員の倍増計画など
IT関連
2023-05-27 14:07
AWS、新型チップ「Trainium2」「Graviton4」を発表–NVIDIAとの提携も拡大
IT関連
2023-11-30 12:09
書くときにもフォントにこだわりたい 書いていて気持ちいい、お勧めフォントは? (1/3 ページ)
イラスト・デザイン
2021-03-20 21:17
マリオのエレキギター登場 ピックやストラップ、電子ピアノも
くらテク
2021-07-02 16:04
スバル、SCMソリューション導入で需要計画の最適化へ–米国法人で効果を実感
IT関連
2023-08-04 23:35
NTTぷらら、個人情報最大800万件が漏えいした可能性 「ひかりTV」受信機の配達先住所など
セキュリティ
2021-07-03 15:26
中央大学、AIの倫理的ガイドラインに署名–日本の高等教育機関では初
IT関連
2022-11-09 20:01
日本発パブリックブロックチェーン開発のStake Technoloigesが約11億円調達、「世界で勝つ事例つくる」
ブロックチェーン
2021-06-12 19:34
「テディにも野菜あげて」の声届く 「PUI PUI モルカー」ぬいぐるみ、にんじんの着せ替えパーツ付きに
くらテク
2021-02-07 04:08
期限の制約なく無料で使えるクラウド「Free Tier」主要サービスまとめ。2022年版
AWS
2022-07-20 21:35
エクシオグループ、仮想GPU対応のAI基盤を構築–通信工事現場の写真判定を3秒以下に
IT関連
2022-05-03 18:57
マイクロソフト、「セキュリティデフォルト」の展開を拡大
IT関連
2022-05-31 15:53
セールスフォースSVPに聞く–「Einstein Automate」、AIと自動化の可能性(前編)
IT関連
2021-03-12 18:55