自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

打開(kāi)應(yīng)用的安全新姿勢(shì):運(yùn)行在Docker里

安全
通常,新技術(shù)都會(huì)引發(fā)安全顧慮。然而,有兩份報(bào)告都宣稱,在容器內(nèi)運(yùn)行應(yīng)用程序比在容器外更安全。

通常,新技術(shù)都會(huì)引發(fā)安全顧慮。然而,有兩份報(bào)告都宣稱,在容器內(nèi)運(yùn)行應(yīng)用程序比在容器外更安全。

[[171113]]

任何新技術(shù)進(jìn)入人們視線的時(shí)候,安全問(wèn)題通常都是人們接納的障礙。但是,對(duì)于Docker容器,有2家公司就認(rèn)為,安全應(yīng)該是促使人們采納這一技術(shù)的驅(qū)動(dòng)力。

分析公司Gartner和網(wǎng)絡(luò)安全專家 NCC Group 發(fā)布了研究報(bào)告,詳細(xì)說(shuō)明容器安全現(xiàn)狀。Docker公司安全總監(jiān)內(nèi)森·麥考利說(shuō):“重點(diǎn)在于,Gartner認(rèn)為應(yīng)用程序在Docker容器內(nèi)運(yùn)行更安全,并且將這一觀點(diǎn)推送給了他們的企業(yè)用戶。再結(jié)合上 NCC Group 確認(rèn)Docker在容器安全領(lǐng)域領(lǐng)袖地位的報(bào)告,就更具重磅意義了。”

Gartner分析師喬戈·弗里奇寫(xiě)道,部署在容器里的應(yīng)用程序,實(shí)際上比直接運(yùn)行在裸機(jī)操作系統(tǒng)上要更安全,因?yàn)?ldquo;應(yīng)用程序和用戶都被隔離在一個(gè)個(gè)容器中了,這樣他們就不能感染其他容器或宿主操作系統(tǒng)了。”

NCC Group 的報(bào)告宣稱,“從安全角度,容器創(chuàng)建了減小攻擊界面和隔離應(yīng)用程序到僅包含所需組件、接口、庫(kù)和網(wǎng)絡(luò)連接的最小環(huán)境的方法。”

麥考利在8月23號(hào)發(fā)布了一篇博文,里面的一張圖表列出了Docker具備的一些關(guān)鍵安全特性,以及與其他容器選項(xiàng)的對(duì)比。這些特性中有個(gè)名為 seccomp濾鏡的功能,是首次添加到2月份推出的 Docker 1.10 更新中的。Seccomp是集成到Linux內(nèi)核主干中的一種技術(shù),提供細(xì)粒度的安全控制。

Docker最新版本是1.12版,6月推出的。Gartner已經(jīng)在考慮 1.12 版的安全特性了,其中包括內(nèi)置證書(shū)授權(quán)、節(jié)點(diǎn)間相互傳輸層安全(Mutual TLS)身份驗(yàn)證和授權(quán),以及加密節(jié)點(diǎn)身份。尤為特殊的是,加密節(jié)點(diǎn)身份是驅(qū)動(dòng)未來(lái)安全特性的基礎(chǔ)模塊之一。

然而,Docker的多層次安全并不意味著所有Docker用戶就默認(rèn)安全了。恰當(dāng)?shù)乇Wo(hù)Docker容器環(huán)境,涉及到利用上Docker提供的安全功能,以及應(yīng)用最佳配置實(shí)踐。那是2015年5月發(fā)布的 Docker Bench 工具背后的理論基礎(chǔ)。Docker安全在此后又有了新改進(jìn),而Docker Bench 被設(shè)為保持跟進(jìn)。

麥考利稱:“我們正在更新 Docker Bench 以利用起1.12版中的新編配特性,并為推出的每個(gè)基準(zhǔn)持續(xù)更新我們的sysbench發(fā)布。”

責(zé)任編輯:未麗燕 來(lái)源: 安全牛
相關(guān)推薦

2016-09-29 22:36:40

2024-04-30 11:49:16

瀏覽器前端開(kāi)發(fā)折疊屏應(yīng)用

2025-02-07 10:52:00

2018-02-25 11:24:02

APPiPhone手機(jī)

2021-05-26 08:21:43

@Autowired項(xiàng)目@Resouce

2025-02-17 11:41:14

2024-10-28 07:10:00

scroll標(biāo)記前端網(wǎng)格布局

2025-02-19 12:00:00

SpringBootDeepSeekAI

2024-06-25 12:10:26

2012-02-22 09:09:04

Ubuntu for UbuntuAndroid

2024-01-18 15:17:56

谷歌云計(jì)算三星

2025-04-28 04:22:00

Spring動(dòng)態(tài)SQL

2017-01-06 09:25:47

2019-02-27 09:08:20

Java 8StringJoineIDEA

2023-07-18 09:00:00

ChatGPT文本轉(zhuǎn)語(yǔ)音

2025-04-21 03:30:00

2021-10-26 16:18:03

網(wǎng)絡(luò)安全/智能邊緣安全

2012-05-24 09:47:26

ibmdw

2012-05-28 16:20:44

Linux

2018-03-06 17:24:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)