Docker и CNCF представили новый открытый стандарт для управления правами агентов, что упростит разработку и безопасность облачных приложений. Нововведение основано на существующих стандартах OCI и уже доступно в виде открытого исходного кода.
Контекст: необходимость стандартизации
Рынок контейнеризации сталкивается с фрагментацией в правилах, описывающих действия агентов, что создаёт трудности для команд разработчиков. Каждый разработчик определял свои собственные правила, что создало путаницу. Новый стандарт призван объединить эти правила, обеспечивая взаимозаменяемость и понятность использования агентов в контейнерах.
Что нового в стандарте
Согласно заявлению Docker, стандарт включает три ключевых элемента в одном образе: самого агента, его инструменты и типизированный список того, к чему он имеет доступ, включая хосты, учётные данные и тома. Такой подход позволяет гарантировать, что с каждым агентом привязаны и его права, делая процесс развёртывания гибче.
Новый стандарт был анонсирован на конференции WeAreDevelopers и открыт для регистрации в CNCF, что подчеркивает готовность сообщества принять его и использовать. Известные компании, такие как AWS и Datadog, уже участвуют в разработке «Kits» для своих инструментов, что подтвердит его практическую ценность.
Значение для разработчиков
Введение нового стандарта означает, что команды разработчиков смогут быстрее и проще интегрировать агентов в свои решения, избегая фрагментации. Поскольку новый стандарт является частью существующей экосистемы OCI, это не требует значительных усилий для внедрения. Каждый инструмент, который работает с OCI, сможет обрабатывать новые Kit-образы без дополнительных настроек.
Следующий шаг — расширение сообщества и получение обратной связи о новом стандарте, что позволит улучшить функциональность и адаптивность инструментов для всех разработчиков.