美文网首页容器安全365日更挑战
日更第21日: 容器学习笔记之容器安全

日更第21日: 容器学习笔记之容器安全

作者: 微凉哇 | 来源:发表于2021-11-02 11:50 被阅读0次

文档内容基于Docker 19.03.8

概述

云原生时代下,容器广受欢迎,因为它能简化应用或服务及其所有依赖项的构建、封装与推进,而且这种简化涵盖整个生命周期,并且跨越不同的环境和部署目标。
然而,容器安全依然面临着一些挑战。本文从几个角度切入,剖析容器加固常用方式方法。

在审查Docker安全性时,有四个主要方面需要考虑:

  • 内核的内在安全性及其对名称空间和cgroup的支持
  • Docker守护进程本身的攻击面
  • 容器配置文件中的漏洞,要么是默认的,要么是用户自定义的
  • 内核的强化安全特性以及它们如何与容器交互

参考文档

相关文章

网友评论

    本文标题:日更第21日: 容器学习笔记之容器安全

    本文链接:https://www.haomeiwen.com/subject/glxyaltx.html