Resposta a vulnerabilidades de contêiner glossário
Saiba mais sobre termos e conceitos exclusivos do Resposta a vulnerabilidades de contêiner.
Termos principais
- Contêiner
- Uma unidade de software, que empacota o código e todas as suas dependências para que a aplicação seja executada de forma contínua e confiável de um ambiente de computação para outro.
- Imagem do contêiner
- Um arquivo estático com código executável que pode criar um contêiner em um sistema de computação. Uma imagem de contêiner não pode ser alterada e, portanto, pode ser implantada de forma consistente em qualquer ambiente.
- Cluster
- Um conjunto de máquinas de trabalho, chamadas de nós, que executam aplicações em contêiner.
- Docker
- Software para criar, implantar e gerenciar contêineres de aplicações em servidores e na nuvem.
- Imagem do Docker
- Um arquivo de modelo que contém código, bibliotecas necessárias, configurações e assim por diante. O arquivo é usado para iniciar instâncias de contêiner. Ele consiste em uma união de sistemas de arquivos em camadas.
- Dockerfile
- Um arquivo de texto que contém instruções para criar imagens de contêiner adicionando várias camadas. Por exemplo, camadas do código base do Ubuntu, nginx e do app.
- Compor da janela de encaixe
- Uma ferramenta para definir e executar aplicações complexas com Docker. Com Compor, você pode definir uma aplicação de vários contêineres em um único arquivo.
- Contêiner do Docker
- Um contêiner do Docker é uma instância de tempo de execução iniciada a partir de uma imagem do Docker.
- Camada de imagem
- Uma camada é uma modificação em uma imagem. Ele é representado por uma instrução no Dockerfile. As camadas são aplicadas em sequência à imagem de base para criar a imagem final.
- Repositório de imagem
- Uma coleção de imagens do docker com marcadores ou versões diferentes.
- Rótulos de imagem
- Um conjunto de pares chave-valor armazenados com a imagem como metadados.
- Namespace
- Uma abstração usada pelo Kubernetes para oferecer suporte ao isolamento de grupos de recursos em um único cluster.
- Pod
- Um conjunto de contêineres em execução (outra abstração em cima de um contêiner).
- Registro
- Um serviço hospedado que contém repositórios de imagens.
- Serviço
- Uma maneira abstrata de expor uma aplicação em execução em um conjunto de pods como um serviço de rede.
- Marcador
- Um marcador é um rótulo aplicado a uma imagem do Docker em um determinado repositório de imagens. Os marcadores são como as várias imagens em um repositório são distinguidas umas das outras.