داکر، OCI و استانداردهای پشت اکوسیستم کانتینر

داکر در مرکز اکوسیستم مدرن کانتینر قرار دارد، اما موفقیت آن به استانداردهای باز و پروژه‌های جامعه‌محور وابسته است که پشت صحنه فعالیت می‌کنند. این مقاله تاریخچه شرکت داکر، نحوه کارکرد پلتفرم داکر و نقش OCI، CNCF و پروژه Moby را در شکل‌دهی فناوری کانتینر توضیح می‌دهد.

داکرOCICNCF

~4 min read · Updated Sep 5, 2026

مقدمه

واژه داکر (Docker) اغلب به‌صورت کلی به کار می‌رود، اما در واقع به دو چیز متفاوت اشاره دارد: پلتفرم داکر، مجموعه‌ای از فناوری‌ها برای ساخت، اشتراک‌گذاری و اجرای کانتینرها، و شرکت Docker, Inc.

خاستگاه شرکت Docker, Inc.

شرکت Docker, Inc. یک شرکت فناوری است که توسط توسعه‌دهنده و کارآفرین Solomon Hykes تأسیس شد. این شرکت در ابتدا به‌عنوان ارائه‌دهنده پلتفرم به‌عنوان سرویس (PaaS) با نام dotCloud فعالیت می‌کرد که خدمات خود را با استفاده از کانتینرهایی مدیریت‌شده توسط ابزاری داخلی به نام داکر ارائه می‌داد.

در سال ۲۰۱۳، بخش PaaS که با مشکل مواجه شده بود کنار گذاشته شد، شرکت با نام Docker, Inc. تغییر نام داد و به‌طور کامل بر گسترش فناوری کانتینر در سطح جهانی متمرکز شد.

نحوه کارکرد پلتفرم داکر

در سطح کلی، پلتفرم داکر از دو بخش اصلی تشکیل شده است:

  • CLI (کلاینت) — ابزار خط فرمان برای صدور دستورات
  • engine (سرور) — اجزای سمت سرور که کانتینرها را اجرا و مدیریت می‌کنند

CLI دستورات ساده کاربر را به درخواست‌های API تبدیل می‌کند و به engine ارسال می‌کند. کلاینت و engine می‌توانند روی یک دستگاه یا از طریق شبکه با یکدیگر ارتباط داشته باشند.

docker run nginx

در پشت صحنه، این دستور ساده به یک درخواست API تبدیل می‌شود که توسط daemon مدیریت می‌شود و تمام پیچیدگی‌های زیرین را از دید کاربر پنهان می‌کند.

ابتکار کانتینر باز (OCI)

Open Container Initiative (OCI) شورایی حاکمیتی تحت نظارت Linux Foundation است که مسئول نگهداری استانداردهای سطح پایین کانتینر می‌باشد. این نهاد پس از اختلاف‌نظرهای اولیه در اکوسیستم شکل گرفت، زمانی که استانداردی رقیب به نام appc در کنار رویکرد خود داکر ظهور کرد.

برای جلوگیری از سردرگمی ناشی از دو استاندارد رقیب، بازیگران اصلی صنعت گرد هم آمدند و OCI را به‌عنوان نهادی حاکمیتی و بی‌طرف نسبت به فروشندگان تشکیل دادند. امروزه OCI سه مشخصه اصلی را نگهداری می‌کند:

  • image-spec
  • runtime-spec
  • distribution-spec

تمام نسخه‌های مدرن داکر با این مشخصه‌ها سازگار هستند. برای مثال، BuildKit ایمیج‌های سازگار با OCI تولید می‌کند و Docker Hub با پیاده‌سازی distribution-spec، به‌عنوان یک رجیستری سازگار با OCI عمل می‌کند.

بنیاد محاسبات ابرمحور (CNCF)

Cloud Native Computing Foundation (CNCF) پروژه دیگری از Linux Foundation است که در سال ۲۰۱۵ با هدف پیشبرد فناوری‌های کانتینر و محاسبات ابرمحور تأسیس شد. برخلاف OCI که مشخصات فنی تعریف می‌کند، CNCF از پروژه‌های مهمی مانند Kubernetes، containerd، Notary و Prometheus میزبانی می‌کند.

پروژه‌های CNCF سه مرحله بلوغ را طی می‌کنند:

  • Sandbox
  • Incubating
  • Graduated

پروژه‌های Graduated آماده استفاده در محیط تولید در نظر گرفته می‌شوند و از استانداردهای بالای حاکمیتی و بهترین شیوه‌ها پیروی می‌کنند. خود داکر نیز به دو فناوری میزبانی‌شده توسط CNCF یعنی containerd و Notary متکی است.

پروژه Moby

پروژه Moby ابتکاری جامعه‌محور است که در ابتدا توسط Docker, Inc. برای ارائه ابزارهای تخصصی جهت ساخت پلتفرم‌های کانتینری ایجاد شد. توسعه‌دهندگان می‌توانند ابزارهای Moby را با راه‌حل‌های داخلی یا اجزای پروژه‌های دیگر ترکیب کنند.

این پروژه اکنون شامل مشارکت‌کنندگانی از شرکت‌هایی مانند Microsoft، Mirantis و Nvidia نیز می‌شود.

نتیجه‌گیری

موفقیت داکر نتیجه فعالیت یک شرکت به‌تنهایی نیست. این موفقیت بر پایه استانداردهای باز OCI بنا شده، توسط پروژه‌های ابرمحور میزبانی‌شده در CNCF پشتیبانی می‌شود و با ابزارهای جامعه‌محور پروژه Moby غنی‌تر شده است. این استانداردها و سازمان‌ها در کنار هم، بستری را فراهم می‌کنند که اکوسیستم کانتینر را سازگار، یکپارچه و همواره در حال تحول نگه می‌دارد.

Written & researched by Dr. Shahin Siami

Related Articles

داکر چگونه از فناوری‌های امنیتی لینوکس استفاده می‌کند

مدل امنیتی داکر بر پایه دفاع چندلایه ساخته شده و فناوری‌های شناخته‌شده kernel لینوکس را با تنظیمات پیش‌فرض معقول ترکیب می‌کند. این مقاله توضیح می‌دهد که namespaceها، control groupها، capabilityها، Mandatory Access Control و seccomp چگونه در کنار هم کانتینرها را ایزوله و ایمن می‌کنند.

Continue

مدیریت داده‌های ماندگار در داکر با Volume

کانتینرها به‌طور پیش‌فرض یک لایه نوشتنی موقت دریافت می‌کنند که با حذف کانتینر از بین می‌رود — این برای داده‌های موقتی خوب است، اما برای هر چیزی که ارزش نگهداری دارد ریسک‌آور است. این مقاله توضیح می‌دهد که volumeهای داکر چگونه داده‌های ماندگار را از چرخه حیات کانتینر جدا می‌کنند و نحوه ساخت، استفاده و اشتراک‌گذاری امن آن‌ها را بررسی می‌کند.

Continue

شبکه‌های Overlay در داکر چگونه کار می‌کنند؛ نگاهی به VXLAN

شبکه‌های overlay امکان می‌دهند کانتینرهای روی هاست‌های مختلف طوری با هم ارتباط برقرار کنند که گویی یک شبکه مسطح مشترک دارند، و ستون فقرات بیشتر اپلیکیشن‌های میکروسرویس ابرمحور را تشکیل می‌دهند. این مقاله نحوه ساخت، رمزنگاری و تست یک شبکه overlay داکر روی یک کلاستر Swarm را بررسی کرده و فناوری تونل‌زنی VXLAN پشت آن را توضیح می‌دهد.

Continue

اتصال کانتینرهای داکر به VLAN و توزیع بار با Swarm

فراتر از شبکه‌های ساده bridge، داکر امکاناتی برای اتصال مستقیم کانتینرها به VLANهای فیزیکی موجود، تفکیک خودکار نام سرویس‌ها و توزیع ترافیک در سراسر یک کلاستر Swarm ارائه می‌دهد. این مقاله درایور macvlan، سرویس داخلی Service Discovery و مکانیزم Ingress Load Balancing در Swarm را بررسی می‌کند.

Continue

شبکه‌سازی در داکر؛ آشنایی با CNM، Libnetwork و شبکه‌های Bridge

شبکه‌سازی در داکر بر پایه یک طراحی باز به نام Container Network Model ساخته شده که توسط libnetwork پیاده‌سازی و با درایورهای قابل‌جایگزینی گسترش می‌یابد. این مقاله تئوری پشت شبکه داکر را بررسی کرده و نحوه ساخت و تست شبکه‌های bridge تک‌هاست، از جمله تفکیک نام و نگاشت پورت را توضیح می‌دهد.

Continue

استقرار و مدیریت کلاستر چندنودی با Docker Swarm

Docker Swarm گروهی از نودهای داکر را به یک کلاستر امن و بسیار در دسترس با قابلیت ارکستریشن داخلی تبدیل می‌کند. این مقاله ساخت یک swarm چندنودی، استقرار یک اپلیکیشن میکروسرویس به‌صورت اعلانی و انجام به‌روزرسانی‌های تدریجی بدون از دست دادن سازگاری با وضعیت مطلوب را بررسی می‌کند.

Continue