Chainguardが「Wolfi」を発表–コンテナー向けLinux「非ディストリビューション」

今回は「Chainguardが「Wolfi」を発表–コンテナー向けLinux「非ディストリビューション」」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンテナー用に特別に設計された「Linux」ディストリビューションは多くある。Microsoftは「Common Base Linux (CBL)-Mariner」を提供している。ほかにも、「Alpine Linux」「Flatcar Container Linux」「Red Hat Enterprise Linux CoreOS(RHCOS)」、「RancherOS」などがある。クラウドネイティブのソフトウェアセキュリティを手がけるChainguardは今回、こうした人気のクラウドフレンドリーなLinuxのカテゴリーに「アンディストリビューション(非ディストリビューション)」という新たな解釈を加えた。

 ダブリンで開催された「Open Source Summit Europe」で、筆者はChainguardの最高経営責任者(CEO)で創設者のDan Lorenc氏に、「アンディストリビューション」とはどういう意味なのかを尋ねた。Lorenc氏は、「われわれが『アンディストリビューション』という用語を使っているのは、それが技術的に正しいからだ。コンテナー内には、Linux以外のすべてのものがある。したがって、たとえLinuxをベースとしていても、それをLinuxディストリビューションと呼ぶのは適切ではない」と説明してくれた。

 ほとんどの人がLinuxコンテナーと呼んでいるものは、「ハードウェア上で起動し、コンテナーランタイムを利用可能にするディストリビューションだ。そうしたディストリビューションの中で最もユーザーが多いのは、おそらくAlpineだろう。Wolfiはそれと正反対のものだ。Wolfiにはディストリビューションがない。最小限の構成であり、パッケージマネージャーさえ含まれていない」とLorenc氏は続けた。コンテナー化されたアプリケーションを実行するのに必要最低限のものだけを備えている。

 Lorenc氏は、この新しい異なるLinuxを作成するために、「われわれは、Alpineチームに在籍していたメンバーを大勢起用した」と述べ、「しかし、Alpineはコンテナー用に設計されたものではなく、元々、ルーターやファームウェアなどを想定して設計されたものだ。Alpineがコンテナーにとって魅力的だったのは、適切なサイズとセキュリティを備えていたからだ」とした。Wolfiはセキュリティのために、ミニマリスト的なアプローチを極限まで追求している。

 Lorenc氏は、「依存関係を可能な限り最小限に抑えることで、イメージの監査、更新、および転送を簡素化したり、潜在的な攻撃対象領域を減らしたりすることが重要だと考えている。Wolfi(最も小さくて柔軟なタコにちなんで名付けられた) は、これらのコンテナー化された環境を最大限に活用し、なおかつセキュリティも最大化できるように、一から設計されている」と説明した。

 Wolfiはセキュリティを高めるために、余分なものをそぎ落としただけではなく、ソフトウェアサプライチェーンのセキュリティ対策も組み込まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
西京銀行、「Azure」ベースの勘定系システムを稼働開始
IT関連
2024-05-09 17:11
「キッズ向け仮想世界」Animal Jamの制作会社が10代のゲーム好き女子対象の新コンテンツ「Fer.al」発表
ゲーム / eSports
2021-03-28 09:34
かんばんボードとは–タスクの進捗状況を一目で把握可能に
IT関連
2023-05-16 18:20
弁護士ドットコム、「Copilot for lawyers」のロードマップ公開–弁護士向け実務サービス
IT関連
2023-07-28 07:16
ウクライナ、ベラルーシのハッカーが同国防衛軍をターゲットにしていると発表
IT関連
2022-02-27 02:18
修理サービス業者は顧客データを頻繁に盗み見–カナダの調査で明らかに
IT関連
2022-11-29 08:43
SpaceXが記録的な数の衛星を搭載した初の専用ライドシェアミッションをライブで公開、予定変更で日本時間1月25時0時から
宇宙
2021-01-25 05:25
メルカリ、靴・カバンを補修する実験店舗オープン 修理→出品の流れを創出
企業・業界動向
2021-03-30 06:50
DNP、VMware環境で運用する基幹システムを「Oracle Cloud」に移行
IT関連
2022-05-13 14:50
Fastlyの大規模障害、原因はソフトウェアのバグ 提供会社が説明
クラウドユーザー
2021-06-10 06:22
広帯域で柔軟なクラウド接続を閉域網で実現–IIJが新たな接続サービス
IT関連
2022-06-17 22:07
熱帯地域のデータセンター、高度な冷却技術が課題–シンガポールで進む取り組み
IT関連
2023-12-13 22:53
企業の半数以上がゼロトラストを実装中–PwC調べ
IT関連
2021-05-26 21:48
京都中央信用金庫、NECの生成AIサービスで業務適用への実証を開始
IT関連
2024-04-25 17:19