成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

前方高能!保護Docker容器須知

云計算 云安全
容器技術(尤其是Docker)正繼續以其自有的方式在企業中發展著。它們與其他任何技術一樣,IT專業人士們的任務就是為確保Docker容器的安全性而制定出一份策略。

容器技術(尤其是Docker)正繼續以其自有的方式在企業中發展著。它們與其他任何技術一樣,IT專業人士們的任務就是為確保Docker容器的安全性而制定出一份策略。

關于Docker安全性問題,這里需要指出幾點。首先,在Docker中運行容器和應用程序意味著要運行Docker守護進程,這需要root權限。但是,這也意味著用戶為這些進程提供了進入的鑰匙——這正是容器如何向IT安全專業人士發出警告的一個例子。

其他的問題包括容器的靈活性,這可讓它較容易地執行容器的多個實例。這些容器中有很多都具有著不同的安全補丁等級。此外,雖然經常被與虛擬化進行比較,但是Docker并不擅長隔離;容器基本上都是分離的。對容器技術不熟悉的IT專業人士們并不總是能夠對容器的開發和生產有著良好的理解。這樣一來,那些管理和確保容器化應用程序安全性的員工們就需要快速地學會這些新技能。

容器的安全模式類似于其他分布式系統的安全模式,但是最好的實踐和工具都是較新的。例如加密、身份管理以及基于角色的安全措施都能夠實現與容器技術的良好協作,但是還是有一些在確保容器安全性中發揮重要作用的新工具和新系統。

確保Docker容器安全性的工具與最佳實踐

Docker推出的一個名為Docker Content Trust(DCT)的新功能,它可幫助IT專業人士確保Docker的安全性。DCT使用了一個公共密鑰基礎設施(PKI)的方法,它提供了兩個不同的密鑰:一個離線(root)密鑰和一個標記(每次入庫)密鑰,當第一次發布者推出鏡像時它可創建和存儲客戶端。

此舉有助于彌補正在使用惡意容器這一最大的漏洞。DCT還生成了一個時間戳密鑰,它可保護系統免受重放攻擊,即運行過期的標記內容。這解決了上面提及容器具有不同安全補丁等級的問題。

為了解決針對容器安全性的問題,包括Docker在內的眾多公司都為Docker發布了安全基準。這套標準為確保Docker容器的安全性提供了指導。全篇118頁的文檔囊括了部署Docker容器的84個最佳實踐以及一個涉及所有內容的檢查清單。

那么,如果你決定自行負責確保Docker容器的安全性,但又不知道從何入手,我們在這里為你提供了一些建議:

閱讀上面提及的Docker安全基準文件。重點關注與如何部署基于容器的應用程序相關的建議和最佳實踐。這真的是有助于緩解你的財務壓力,認真考慮大部分因糟糕設計而導致的Docker安全性問題。

考慮你的特定安全性需求。這將促使你選擇正確的工具和方法。很多使用容器技術的企業對于他們基于容器的應用程序要么安全措施不足,要么安全措施過足。

盡可能多地進行測試。容器技術是新技術,因此我們需要搞清楚哪些是能夠發揮作用,哪些是無用的,而要做到這一點的唯一方法就是進行安全性方面的測試,例如滲透測試。

容器安全性的發展趨勢可能會與虛擬化安全性一樣。雖然安全性從第一臺虛擬機部署開始就是一個問題,但是多年以來積累下來的良好安全性實踐、架構和工具都證明了其有效性。我們相信,Docker容器安全性的問題也同樣能夠得到較好解決。

原文鏈接:http://www.searchcloudcomputing.com.cn/showcontent_91415.htm

責任編輯:Ophira 來源: TechTarget中國
相關推薦

2018-09-04 10:51:16

多云IT部門云計算

2015-09-17 18:51:31

2015-12-11 11:27:57

2019-04-16 12:03:34

華為

2016-10-14 13:03:40

2015-06-29 13:40:12

大數據豬在跑

2019-04-01 16:51:46

華為

2015-04-30 14:09:27

觸控科技

2020-09-02 14:52:03

中國電子云計算

2018-11-27 09:00:53

DockerKubernetes容器

2021-02-21 09:33:19

Docker容器安全 應用程序

2021-09-05 17:21:37

Sentry React Sentry For

2018-01-16 00:27:59

2021-12-23 13:51:24

數據安全網絡安全容器

2022-03-02 10:13:01

SELinux開源

2014-09-25 08:46:33

安全容器企業移動安全

2022-12-20 16:10:31

2024-03-29 13:17:03

Docker數據卷Volume

2023-08-14 08:37:54

2022-03-10 08:24:17

Docker容器SaaS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产欧美在线观看 | 国产精品一区二区在线 | 亚洲成网站 | 在线视频日韩精品 | 草草草久久久 | 日韩av福利在线观看 | www.久久| 国产情侣在线看 | 亚洲欧洲一区二区 | 日韩欧美三级电影在线观看 | 成人福利网站 | 一区二区三区回区在观看免费视频 | 亚洲久久久 | av电影手机版 | 伊人免费网 | 久久国产免费看 | 热re99久久精品国产99热 | 色综合天天天天做夜夜夜夜做 | 国产欧美日韩精品一区 | 日韩在线视频一区 | 欧美成人在线网站 | 99伊人| 日韩欧美在线视频一区 | 国产三区四区 | 欧美自拍第一页 | 日日干日日射 | 欧美日韩一本 | 在线观看视频91 | 成人免费视频网站在线观看 | 一级黄色播放 | 欧美美乳 | 国产一级一级毛片 | 亚洲福利在线观看 | 免费在线观看黄网站 | 特级一级黄色片 | 亚洲欧美日韩在线一区二区 | 特黄小视频| 日韩国产精品一区二区三区 | 亚洲综合久久精品 | 老司机67194精品线观看 | 色婷婷久久久亚洲一区二区三区 |