文档内容基于Docker 19.03.8
概述
云原生时代下,容器广受欢迎,因为它能简化应用或服务及其所有依赖项的构建、封装与推进,而且这种简化涵盖整个生命周期,并且跨越不同的环境和部署目标。
然而,容器安全依然面临着一些挑战。本文从几个角度切入,剖析容器加固常用方式方法。
在审查Docker
安全性时,有四个主要方面需要考虑:
- 内核的内在安全性及其对名称空间和
cgroup
的支持 -
Docker
守护进程本身的攻击面 - 容器配置文件中的漏洞,要么是默认的,要么是用户自定义的
- 内核的
强化
安全特性以及它们如何与容器交互
参考文档
- Docker容器最佳安全实践白皮书(V1.0)
- Docker官方文档
网友评论