Gartner:使用容器技术比传统架构更安全

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
简介:

Gartner称,如果阁下的应用程序要接入互联网而又需要具备安全性,那就用容器技术吧。 

根据分析公司Gartner的研究结果,容器比在传统操作系统里运行的应用程序更安全,因此那些不想被黑客攻击的架构需要认真考虑往云里迁移。 

分析师jeorg Fritsch在一篇名为“如何确保Docker容器安全”的文章里表示,“Gartner认为部署在容器里的应用程序比部署在传统操作系统里的应用程序更安全”,原因是即便某个容器受到攻击,“但由于每个应用程序和用户是各处在自己的容器里,是被隔离的,黑客并不会同时攻陷其他容器或主机操作系统”。

这也并不是说容器是完美的:文章也承认这种容器拥有的“……内在安全属性令它们容易受到内核特权升级攻击”,因此并不是“高风险隔离保险的好工具” 。

但文章仍然主张坊间各机构“力求从Linux容器的安全性受益,采用‘容器优先'的方法”及“将互联网应用部署在Docker容器里,不管是否用了CI/CD/DevOps都要遵循最佳安全实践” 。 

但这也不是说容器就是一付修复安全的万灵丹。正如文章标题所暗示的,要获取Docker所能提供的安全效益,正确的做法是必须的。而正确的做法意味着要根据Docker指引强化其所处的主机安全,以及考虑使用诸如Aqua安全、CloudPassage、Twistlock和Weave的第三方Docker安全产品。要掌握逻辑安全分区和网络隔离的用法,这一点是必须的。用户还应该透切地理解微服务路线选择(Microservices routing),如此打造出的应用程序在容器交互时就能安全地进行。

除此之外,用户还应该了解内核控件,以确保容器能获得访问主机内核的正确级别。 

Fritsch在文章里表示,“在Linux操作系统和Linux容器里,任何一个系统调用都是直接和内核互动。”他称此内核“是所有分离特性所依靠的同一个内核。系统调用是一个承受攻击的重要区域,这地方不能出错误。”

而就总体而言,文章建议各种机构认真地考虑往容器迁移。不要只停留在DevOps那群人的层次上。


原文发布时间为: 2016年7月18日

本文作者:李祥敬

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
6天前
|
专有云 Serverless 持续交付
亚太唯一,阿里云再度入选Gartner®容器管理魔力象限领导者
Gartner正式发布 2024《容器管理魔力象限》报告,阿里云再度成为中国唯一一家入选「领导者象限」的科技公司。
|
11天前
|
存储 安全 物联网
操作系统的心脏:深入理解现代操作系统架构与核心技术
本文旨在为读者提供一个关于现代操作系统(OS)架构和核心技术的全面概述。通过分析OS的主要组件、功能以及它们如何协同工作,本文揭示了操作系统在计算机系统中的核心地位及其复杂性。我们将探讨进程管理、内存管理、文件系统和输入/输出(I/O)等关键技术,并讨论它们对系统性能的影响。此外,本文还将涵盖一些最新的操作系统趋势和技术,如云计算、虚拟化和物联网(IoT)。通过阅读本文,读者将获得对操作系统内部运作方式的深刻理解,这对于软件开发人员、IT专业人士以及对计算机科学感兴趣的任何人来说都是宝贵的知识。
|
11天前
|
Cloud Native 持续交付 开发者
探索云原生技术:构建高效、灵活的应用架构
【10月更文挑战第6天】 在当今数字化浪潮中,企业面临着日益复杂的业务需求和快速变化的市场环境。为了保持竞争力,他们需要构建高效、灵活且可扩展的应用程序架构。本文将探讨云原生技术如何帮助企业实现这一目标,并分析其核心概念与优势。通过深入剖析云原生技术的各个方面,我们将揭示其在现代应用开发和部署中的重要性,并提供一些实用的建议和最佳实践。
39 2
|
10天前
|
缓存 Java 数据库
后端技术探索:从基础架构到高效开发的实践之路
【10月更文挑战第7天】 在现代软件开发中,后端技术是支撑应用运行的核心。本文将探讨如何从后端的基础架构出发,通过一系列高效的开发实践,提升系统的性能与可靠性。我们将深入分析后端框架的选择、数据库设计、接口开发等关键领域,并提供实用的代码示例和优化策略,帮助开发者构建更稳定、高效的后端系统。通过这篇文章,读者将获得关于后端开发的全面理解和实践指导,从而更好地应对复杂项目需求。
35 0
|
2天前
|
人工智能 专有云 Serverless
亚太唯一!阿里云再度入选Gartner®容器管理魔力象限领导者
亚太唯一!阿里云再度入选Gartner®容器管理魔力象限领导者
18 2
|
2天前
|
Cloud Native API 持续交付
利用云原生技术优化微服务架构
【10月更文挑战第13天】云原生技术通过容器化、动态编排、服务网格和声明式API,优化了微服务架构的可伸缩性、可靠性和灵活性。本文介绍了云原生技术的核心概念、优势及实施步骤,探讨了其在自动扩展、CI/CD、服务发现和弹性设计等方面的应用,并提供了实战技巧。
|
3天前
|
存储 应用服务中间件 云计算
深入解析:云计算中的容器化技术——Docker实战指南
【10月更文挑战第14天】深入解析:云计算中的容器化技术——Docker实战指南
14 1
|
5天前
|
弹性计算 Kubernetes 网络协议
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
|
8天前
|
运维 JavaScript 虚拟化
探索容器化技术:Docker的实践与应用
【10月更文挑战第9天】探索容器化技术:Docker的实践与应用
31 3
|
2天前
|
存储 Kubernetes 监控
深入探索Docker容器化技术的奥秘
【10月更文挑战第15天】深入探索Docker容器化技术的奥秘
10 0