Avis sur 31 Chainguard
Sentiment de l'avis global pour Chainguard
Connectez-vous pour consulter les sentiments des avis.

Il n'y a pas grand-chose à dire, et je le pense dans le bon sens. Leurs images de base sont petites et ont presque toujours une quantité significative de surface et de vulnérabilités inférieures par rapport aux conteneurs basés sur des distributions traditionnelles. J'aime que le processus de construction soit sur GitHub, donc vous pouvez ouvrir leur file d'attente de fusion et regarder les mises à jour en temps réel. C'est aussi formidable qu'elles puissent être aussi petites que les images Alpine mais avec glibc, donc vous n'avez pas à vous soucier de gérer musl. Avis collecté par et hébergé sur G2.com.
Je n'ai pas d'expérience avec leur support commercial. Avis collecté par et hébergé sur G2.com.
Savoir ce qui fonctionne réellement dans les images de conteneurs que vous utilisez dans votre infrastructure a toujours été une faiblesse de sécurité de l'écosystème des conteneurs. Chainguard rend relativement simple la vérification que vos images sont exemptes de vulnérabilités significatives. Avis collecté par et hébergé sur G2.com.
Le système est aussi bon que pratiquement possible mais, à la fin de la journée, vous dépendez toujours d'étrangers pour votre sécurité. Avis collecté par et hébergé sur G2.com.

Nos charges de travail sont entièrement des binaires liés statiquement, nous recherchions donc une image de base minimale et l'image statique de Chainguard correspond parfaitement à nos besoins. Avis collecté par et hébergé sur G2.com.
Nous n'utilisons pas d'autres images chainguard car nous n'aurions accès qu'à l'image la plus récente, et notre infrastructure repose fortement sur la reproductibilité que nous ne pouvons pas garantir avec des balises flottantes. Avis collecté par et hébergé sur G2.com.

Je cherchais à remplacer mes images de base par une approche plus sécurisée (c'est-à-dire sans distribution), les images Chainguard étaient un excellent choix car faciles à utiliser et bien entretenues. L'autre aspect est le support client que l'équipe Chainguard fournit, même avec les images de conteneurs gratuites. Par exemple, ils ont pris en compte mes commentaires, répondu à mes questions et m'ont informé sur les différents concepts. Avis collecté par et hébergé sur G2.com.
Pas encore largement utilisé là-bas, mais cela arrive à mesure que la sensibilisation et l'éducation sont fournies et partagées. Je n'ai pas encore construit ma propre image de conteneur avec wolfi, melange et apko, car je vais passer plus de temps pour commencer avec eux. Avis collecté par et hébergé sur G2.com.
Chainguard's open source tooling allows developers, and opportunity to package their projects in secure, efficient containers. When working on my personal projects, I now default to using melange and apko for all of my containers. Avis collecté par et hébergé sur G2.com.
Sometimes documentation is lacking for advanced features or portions of their open source tooling. Avis collecté par et hébergé sur G2.com.
Nous avons remplacé notre utilisation d'alpine comme image de base par l'image "wolfi-base", c'est presque la même expérience - en utilisant apk pour installer des paquets par exemple - mais avec une distribution toujours à jour et sans CVE. L'investissement est minimal, mais la valeur est énorme pour nous, car nous n'avons plus à gérer les anciennes versions d'alpine. Avis collecté par et hébergé sur G2.com.
Toutes les images chainguard ne sont pas des remplacements directs pour les images "officielles" que vous pourriez utiliser aujourd'hui. Certaines nécessitent un peu de travail pour s'intégrer correctement dans votre configuration. Avis collecté par et hébergé sur G2.com.

Supprime la complexité liée à la gestion des CVE du processus de développement, permettant aux équipes de livrer des logiciels de haute qualité sans compromettre la sécurité ou la rapidité. Avis collecté par et hébergé sur G2.com.
Rien - ils sont ma recommandation de prédilection lorsque les équipes ont du mal dans le processus. Avis collecté par et hébergé sur G2.com.

Chainguard fait le travail difficile de construire des conteneurs sécurisés et de s'assurer que les choses sont tenues à jour. Ils sont des experts dans le domaine et offrent à la fois une approche équilibrée avec une sécurité de premier ordre. Avis collecté par et hébergé sur G2.com.
Les conteneurs sont souvent difficiles à adopter, et avec de nombreux outils courants absents (parce qu'ils présentent des vulnérabilités de sécurité), les outils existants peuvent ne pas fonctionner à l'intérieur des images Chainguard. Ce n'est pas la faute de Chainguard, c'est simplement une adaptation que l'ensemble de l'écosystème doit faire pour être sécurisé. Avis collecté par et hébergé sur G2.com.

Leurs images sont accompagnées de données d'attestation importantes qui nous permettent de vérifier indépendamment la provenance. Avis collecté par et hébergé sur G2.com.
Pas encore assez d'endroits l'utilisent. Ce serait formidable que plus de logiciels open source l'utilisent afin que les vulnérabilités soient réduites pour les logiciels open source que nous consommons. Avis collecté par et hébergé sur G2.com.

Les images Chainguard sont très faciles à utiliser. La plupart du temps, elles sont des remplacements directs. Juste quelques modifications de lignes et la plupart (sinon toutes) des CVE disparaissent. L'impact est très élevé avec un effort minimal de la part de l'utilisateur. Avis collecté par et hébergé sur G2.com.
La création de paquets personnalisés si plus facile (melange+apko), peut aider à attirer plus d'utilisateurs. Avis collecté par et hébergé sur G2.com.