マイクロソフトが「Docker」とコンテナ革命に注目する理由--「Azure」担当CTOに聞く

Toby Wolpe (ZDNet UK) 翻訳校正: 石橋啓一郎

2014-10-22 06:00

 Azureの新しい最高技術責任者(CTO)であるMark Russinovich氏によれば、MicrosoftのDockerとの提携や、Googleのプロジェクトである「Kubernetes」に関する取り組み、Microsoftが自社で開発したDrawbridgeの利用といったことは、同社がコンテナ技術に熱心に取り組んでいることを表している。

 しかしRussinovich氏は、この技術が今後のサービスとしてのプラットフォーム(PaaS)にとって重要だとしながらも、Dockerのコンテナにセキュリティが欠けていることについては率直に考えを述べている。


Mark Russinovich氏
提供:Microsoft

 コンテナは軽量な仮想化技術だ。単一のLinuxインスタンスの上に展開され、1つの資源ポリシーに基づき、機能縮小されたOS上で、各コンテナがそれぞれ隔離されたアプリケーションを実行できる。Dockerはコンテナ内部でのアプリ展開の自動化を目的としたオープンソースプロジェクトだ。

 Microsoftは6月、Azure内のLinux仮想マシン上に展開されたDockerのデモを行った。またその1カ月後には、GoogleのDockerコンテナクラスタマネージャであるKubernetesに、コードを寄贈する計画を明らかにした。

 「われわれは(Azure上の)Linuxに非常に関心を持っているが、もちろん同時に、(誰もが他の領域でも興味を持っているように)LinuxとDockerでコンテナを使うことに関心がある。そして、DockerはLinux上でコンテナを使う上で事実上の標準になっている」とRussinovich氏は述べている。

 MicrosoftとRed Hatの関係や、Red HatのディストリビューションがAzure上で利用できるディストリビューションのリスト(「CentOS」「openSUSE」「Oracle Linux」「SUSE Linux Enterprise」「Ubuntu」)に追加される可能性について取りざたする記事の背景には、このMicrosoftのLinuxに対する関心がある。

 「われわれは、ぜひAzureでサポート対象となったバージョンの『Red Hat』が欲しいと思っている」とRussinovich氏は言う。しかし、近いうちにそれが実現する可能性があるかを問われると、次のように答えた。「分からない。残念ながら、言えるのはそれだけだ」

 Microsoftは社内でも、同社のミドルウェアサービスの一部で、自前のコンテナソフトウェアを使用しており、Microsoft ReserachのDrawbridgeプロジェクトのテクノロジを応用している。

 「コンテナ革命は、開発テスト環境から本番環境へと移行させるソフトウェアを確実に実行することを可能にする、コンテナ内部でのソフトウェアのマイクロサービスを提供するもので、コンピューティングの高密度化と高利用率化を実現する。これがPaaSやコンピューティング全般のトレンドであることは確かだ」とRussinovich氏は話す。

 ただし、Dockerが提供するポータビリティは、コンテナを利用しやすくするものであり、これは明らかにセキュリティの問題よりも重視されている。

 「これらのコンテナは安全ではないし、その種の隔離を提供するものではない。基盤となるOSを共有する部分が多いため、効果的に安全にすることはできず、少なくとも、2つの顧客のコンテナを並べて動かすことはできないレベルのリスクがある」とRussinovich氏は言う。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    ChatGPTに関連する詐欺が大幅に増加、パロアルトの調査結果に見るマルウェアの現状

  2. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  3. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  4. セキュリティ

    いま製造業がランサムウェアに狙われている!その被害の実態と実施すべき対策について知る

  5. セキュリティ

    ランサムウェア攻撃に狙われる医療機関、今すぐ実践すべきセキュリティ対策とは?

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]