31 Chainguard Bewertungen
Gesamtbewertungsstimmung für Chainguard
Melden Sie sich an, um die Bewertungsstimmung zu sehen.

Es gibt nicht viel zu sagen, und ich meine das im positiven Sinne. Ihre Basisbilder sind klein und haben fast immer eine deutlich geringere Oberfläche und weniger Schwachstellen als Container, die auf traditionellen Distributionen basieren. Ich mag, dass der Build-Prozess auf GitHub ist, sodass man ihre Merge-Warteschlange öffnen und die Updates in Echtzeit verfolgen kann. Es ist auch großartig, dass sie so klein wie Alpine-Bilder sein können, aber mit glibc, sodass man sich keine Sorgen machen muss, mit musl umzugehen. Bewertung gesammelt von und auf G2.com gehostet.
Ich habe keine Erfahrung mit ihrem kommerziellen Support. Bewertung gesammelt von und auf G2.com gehostet.
Zu wissen, was tatsächlich in den Container-Images läuft, die Sie in Ihrer Infrastruktur verwenden, war schon immer eine Sicherheitslücke im Container-Ökosystem. Chainguard macht es relativ einfach zu überprüfen, dass Ihre Images frei von signifikanten Schwachstellen sind. Bewertung gesammelt von und auf G2.com gehostet.
Das System ist so gut wie praktisch möglich, aber am Ende des Tages verlässt man sich immer noch auf Außenstehende für seine Sicherheit. Bewertung gesammelt von und auf G2.com gehostet.

Unsere Workloads sind vollständig statisch verlinkte Binärdateien, daher suchten wir nach einem minimalen Basis-Image, und das statische Image von Chainguard passt perfekt. Bewertung gesammelt von und auf G2.com gehostet.
Wir verwenden keine anderen Chainguard-Bilder, da wir nur Zugriff auf das neueste Bild hätten, und unsere Infrastruktur stark auf Reproduzierbarkeit angewiesen ist, die wir mit schwebenden Tags nicht garantieren können. Bewertung gesammelt von und auf G2.com gehostet.

Ich suchte nach einer sichereren Methode, um meine Basisbilder zu ersetzen (z.B. distroless), Chainguard-Bilder waren eine großartige Wahl, da sie einfach zu verwenden und gut gepflegt sind. Ein weiterer Aspekt ist der Kundensupport, den das Chainguard-Team bietet, selbst bei den kostenlosen Containerbildern. Zum Beispiel nahmen sie mein Feedback entgegen, beantworteten meine Fragen und klärten über die verschiedenen Konzepte auf. Bewertung gesammelt von und auf G2.com gehostet.
Noch nicht weit verbreitet, aber es kommt, da mehr Bewusstsein und Bildung bereitgestellt und geteilt werden. Ich habe mein eigenes Container-Image mit Wolfi, Melange und Apko noch nicht erstellt, da ich mehr Zeit investieren möchte, um damit zu beginnen. Bewertung gesammelt von und auf G2.com gehostet.
Chainguard's open source tooling allows developers, and opportunity to package their projects in secure, efficient containers. When working on my personal projects, I now default to using melange and apko for all of my containers. Bewertung gesammelt von und auf G2.com gehostet.
Sometimes documentation is lacking for advanced features or portions of their open source tooling. Bewertung gesammelt von und auf G2.com gehostet.
Wir haben unser Basis-Image von Alpine auf das "wolfi-base"-Image umgestellt, es bietet fast die gleiche Erfahrung - zum Beispiel die Verwendung von apk zur Installation von Paketen - aber mit einer immer aktuellen Distribution und ohne CVEs. Die Investition ist minimal, aber der Wert ist enorm für uns, da wir keine alten Alpine-Versionen mehr verwalten müssen. Bewertung gesammelt von und auf G2.com gehostet.
Nicht alle Chainguard-Images sind direkte Ersatzlösungen für die "offiziellen" Images, die Sie heute möglicherweise verwenden. Einige erfordern ein wenig Arbeit, um richtig in Ihr Setup integriert zu werden. Bewertung gesammelt von und auf G2.com gehostet.

Entfernt die Komplexität im Umgang mit CVEs aus dem Entwicklungsprozess, sodass Teams hochwertige Software liefern können, ohne Sicherheit oder Geschwindigkeit zu beeinträchtigen. Bewertung gesammelt von und auf G2.com gehostet.
Nichts - sie sind meine Standardempfehlung, wenn Teams im Prozess Schwierigkeiten haben. Bewertung gesammelt von und auf G2.com gehostet.

Chainguard leistet die harte Arbeit beim Erstellen sicherer Container und stellt sicher, dass alles auf dem neuesten Stand gehalten wird. Sie sind Experten auf ihrem Gebiet und bieten sowohl einen ausgewogenen Ansatz als auch erstklassige Sicherheit. Bewertung gesammelt von und auf G2.com gehostet.
Container sind oft schwierig zu übernehmen, und da viele gängige Werkzeuge nicht vorhanden sind (weil sie Sicherheitslücken aufweisen), funktionieren bestehende Werkzeuge möglicherweise nicht innerhalb von Chainguard-Images. Das ist nicht die Schuld von Chainguard, es ist einfach eine Anpassung, die das gesamte Ökosystem vornehmen muss, um sicher zu werden. Bewertung gesammelt von und auf G2.com gehostet.

Ihre Bilder kommen mit großartigen Bestätigungsdaten, die es uns ermöglichen, die Herkunft unabhängig zu überprüfen. Bewertung gesammelt von und auf G2.com gehostet.
Noch nicht genug Orte verwenden es. Es wäre großartig, wenn mehr Open-Source-Software es nutzen würde, damit die Verwundbarkeit der von uns genutzten Open-Source-Software reduziert würde. Bewertung gesammelt von und auf G2.com gehostet.

Chainguard-Bilder sind sehr einfach zu verwenden. Meistens sind sie direkte Ersatzlösungen. Nur ein paar Zeilenänderungen und die meisten (wenn nicht alle) CVEs sind verschwunden. Der Einfluss ist sehr hoch bei minimalem Aufwand des Benutzers. Bewertung gesammelt von und auf G2.com gehostet.
Das Erstellen benutzerdefinierter Pakete, wenn es einfacher ist (melange+apko), kann helfen, mehr Benutzer anzuziehen. Bewertung gesammelt von und auf G2.com gehostet.