Американская компания StackRox опубликовала результаты своего недавнего исследования Kubernetes and Container Security and Adoption Trends, которое показало 50%-ный рост популярности Kubernetes среди инструментов для оркестровки контейнеров.

Опрос проводился среди 390 специалистов по ИТ и безопасности, а его итоги сравнили с данными 6-месячной давности, когда участниками стали 230 респондентов. Индустрия текущих участников опроса связана с технологиями (48 %), финансами/страхованием (15 %), здравоохранением (9 %); размер компаний — более 10 тысяч сотрудников (32 %), 101—1000 сотрудников (30 %), 1001—3000 сотрудников (14 %), 1—100 (11 %).

Результаты показали, что 86 % опрошенных используют Kubernetes в какой-либо вариации: свою инсталляцию (self-hosted), облачные сервисы (Amazon EKS, Azure AKS, Google GKE), разные дистрибутивы (включая Red Hat OpenShift и Docker Enterprise Edition). Для сравнения, полгода назад, таких пользователей было 57 %, что говорит о росте их числа на 50 %.

Интересно, что большая часть респондентов работают со своими инсталляциями K8s (44 %), а лидером среди облачных предложений стал Amazon со своими ECS (30 %) и EKS (27 %). Для сравнения, у Google GKE лишь 12 % участников исследования. Полное распределение выглядит следующим образом:



Среди прочих результатов исследования StackRox:

  • доля контейнеров в production заметно выросла: более 50 % оказалось у 22 % опрошенных (против 13 % полгода назад), 26—50 % — у 20 % (против 12 %), менее 10 % осталось у 39 % (против 52 %);
  • распределение по выбору инфраструктуры для запуска контейнеров: если полгода назад лидером был вариант «только on-premises» (с 31 %), то в этот раз у него осталось лишь 17 % респондентов, а новым победителем стал вариант «on-premises + 1 облако» с 30 % (в прошлый раз у него было 26 %); варианта «on-premises + разные облака» придерживаются 23 % опрошенных, а единственному облачному провайдеру доверяют 21 %;
  • популярность облачных провайдеров: AWS (78 %), Azure (40 %), Google Cloud Platform (28 %), Oracle Cloud (6 %), IBM Cloud (5 %);
  • какие риски в безопасности Kubernetes беспокоят больше всего: неправильные конфигурации (60 %), уязвимости (29 %), атаки (11 %);
  • используемые среды исполнения для контейнеров: Docker (91 %), containerd (9 %), runc (7 %), Clear Containers (5 %);
  • какие новые облачные технологии уже используются или рассматриваются:


Комментарии (6)


  1. amarao
    05.08.2019 11:44
    +1

    Буквально вчера обсуждали архитектуру Очень Важного Приложения для управления сетевым трафиком по bgp с главным по сетям.


    … Как выдумаете, какое его мнение было про удобство отладки получившейся конструкции? Вот, допустим, у нас начали анонсы запаздывать. И вот мы начинаем пытаться разобраться — то ли анонсы по сети не туда пошли, то ли сеть не так работает, то ли у нас LB тупит, то ли оверлейная сеть тупит, то ли локальный кеш arp (в оверлейной сети!) переполнился, то ли приложение тупит, то ли база данных тупит, то ли оверлейная сеть между базой данных и приложением тупит, то ли мы не то послали в анонсы и теперь наша оверлейная сеть оверлеится через Сингапур и Даллас в Амстердам.


    Обсудили мы это, обсудили, и поняли, что оно слишком soft получается. Наступил — и потом не отмыть с подошвы.


    1. 0ri0n
      05.08.2019 17:32

      Bgp освоил. А убедить руководство поставить cisco. Без вертуализации не получилось?
      Так к чему пришли, каков результат?


    1. 0ri0n
      05.08.2019 17:35

      Если бы ещё карту сети приложил. То можно как пример ставить. D


  1. ZaitsXL
    06.08.2019 10:33
    -1

    «Оркестровка» это название настойки, а кубернетес — это оркестрация


    1. shurup Автор
      06.08.2019 12:07

      Оркестровка — это «изложение музыки для исполнения её каким-либо составом оркестра или инструментальным ансамблем». А ещё в русскоязычной wikipedia устоялся именно такой термин, и лично мне он более симпатичен. Но ради чего спор?


      1. ZaitsXL
        06.08.2019 12:21

        как всегда — ради истины