Avaliações 31 Chainguard
Sentimento Geral da Revisão para Chainguard
Entre para ver o sentimento das avaliações.

Não há muito o que dizer, e digo isso de uma maneira positiva. As imagens base deles são pequenas e quase sempre têm uma quantidade significativamente menor de área de superfície e vulnerabilidades do que contêineres baseados em distribuições tradicionais. Gosto que o processo de construção esteja no GitHub, então você pode abrir a fila de mesclagem e assistir às atualizações em tempo real. Também é ótimo que possam ser tão pequenas quanto as imagens Alpine, mas com glibc, para que você não precise se preocupar em lidar com musl. Análise coletada por e hospedada no G2.com.
Eu não tenho experiência com o suporte comercial deles. Análise coletada por e hospedada no G2.com.
Saber o que está realmente sendo executado nas imagens de contêiner que você está usando em sua infraestrutura sempre foi uma fraqueza de segurança do ecossistema de contêineres. A Chainguard torna relativamente simples verificar se suas imagens estão livres de vulnerabilidades significativas. Análise coletada por e hospedada no G2.com.
O sistema é tão bom quanto praticamente possível, mas, no final das contas, você ainda está confiando em terceiros para sua segurança. Análise coletada por e hospedada no G2.com.

Nossas cargas de trabalho são binários totalmente vinculados estaticamente, então estávamos procurando uma imagem base mínima e a imagem estática da Chainguard se encaixa perfeitamente. Análise coletada por e hospedada no G2.com.
Nós não usamos outras imagens do chainguard, pois teríamos acesso apenas à imagem mais recente, e nossa infraestrutura depende fortemente da reprodutibilidade, que não podemos garantir com tags flutuantes. Análise coletada por e hospedada no G2.com.

Eu estava procurando substituir minhas imagens base por uma abordagem mais segura (ou seja, distroless), as imagens Chainguard foram uma ótima escolha porque são fáceis de usar e bem mantidas. Outro aspecto é o suporte ao cliente que a equipe Chainguard está fornecendo, mesmo com as imagens de contêiner gratuitas. Por exemplo, eles aceitaram meu feedback, responderam às minhas perguntas e também educaram sobre os diferentes conceitos. Análise coletada por e hospedada no G2.com.
Ainda não é amplamente utilizado por aí, mas está chegando à medida que mais conscientização e educação são fornecidas e compartilhadas. Eu ainda não construí minha própria imagem de contêiner com wolfi, melange e apko, pois pretendo passar mais tempo para começar com eles. Análise coletada por e hospedada no G2.com.
Chainguard's open source tooling allows developers, and opportunity to package their projects in secure, efficient containers. When working on my personal projects, I now default to using melange and apko for all of my containers. Análise coletada por e hospedada no G2.com.
Sometimes documentation is lacking for advanced features or portions of their open source tooling. Análise coletada por e hospedada no G2.com.
Substituímos o uso da imagem base alpine pela imagem "wolfi-base", é quase a mesma experiência - usando apk para instalar pacotes, por exemplo - mas com uma distribuição sempre atualizada e sem CVEs. O investimento é mínimo, mas o valor é enorme para nós, pois não precisamos mais gerenciar versões antigas do alpine. Análise coletada por e hospedada no G2.com.
Nem todas as imagens do chainguard são substituições diretas para as imagens "oficiais" que você pode estar usando hoje. Algumas exigem um pouco de trabalho para serem integradas adequadamente em sua configuração. Análise coletada por e hospedada no G2.com.

Remove a complexidade de lidar com CVEs do processo de desenvolvimento, permitindo que as equipes entreguem software de alta qualidade sem comprometer a segurança ou a velocidade. Análise coletada por e hospedada no G2.com.
Nada - eles são minha recomendação padrão quando as equipes estão enfrentando dificuldades no processo. Análise coletada por e hospedada no G2.com.

Chainguard faz o trabalho árduo de construir contêineres seguros e garantir que as coisas sejam mantidas atualizadas. Eles são especialistas na área e oferecem uma abordagem equilibrada com segurança de primeira classe. Análise coletada por e hospedada no G2.com.
Os contêineres são frequentemente desafiadores de adotar, e com muitas ferramentas comuns ausentes (porque têm vulnerabilidades de segurança), ferramentas existentes podem não funcionar dentro das imagens do Chainguard. Isso não é culpa do Chainguard, é apenas uma adaptação que todo o ecossistema precisa fazer para se tornar seguro. Análise coletada por e hospedada no G2.com.

Suas imagens vêm com grandes dados de atestação que nos permitem verificar de forma independente a proveniência. Análise coletada por e hospedada no G2.com.
Ainda não há lugares suficientes usando isso. Seria ótimo se mais OSS o utilizassem, assim a vulnerabilidade seria reduzida para o OSS que consumimos. Análise coletada por e hospedada no G2.com.

As imagens do Chainguard são muito fáceis de usar. Na maioria das vezes, são substituições diretas. Apenas algumas alterações de linha e a maioria (se não todas) das CVE desaparecem. O impacto é super alto com esforço mínimo do usuário. Análise coletada por e hospedada no G2.com.
Construir pacotes personalizados se mais fácil (melange+apko), pode ajudar a atrair mais usuários. Análise coletada por e hospedada no G2.com.