Docker发布容器平台新版 引入秘密管理功能

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介:

Docker发布了其开源和商用容器平台的更新版本,加入了新的安全特性以帮助保护特权访问信息。

Docker正在推进其开源容器引擎,以及可支持商用的 Docker Datacenter 平台,使其功能更强,对容器中秘密防护更有力。

容器应用环境中,秘密,指的是需要保护的访问令牌、口令和其他特权访问信息。Docker 1.13 版容器引擎于1月19日登台亮相,主推在2月8日发布的 Docker 1.13.1 更新中进一步被夯实的新秘密管理功能。

另外,Docker还将该秘密管理功能引入到2月9日发布的基于 Docker 1.13.1 的 Docker Datacenter 新更新上。 Docker Datacenter 是Docker公司的旗舰商业平台,于2016年2月首次发布。

Docker安全总监内森·麦考利称:“作为平台提供商,我们想要确保自己在帮助人们保护应用及其所用秘密的安全上表现良好。”

从部署的角度看,Docker引擎集群(swarm)中,只有签名应用才可以访问秘密。麦考利强调:同一基础设施上运行的应用不应该知道相互的秘密,他们应该只知道自身被授权访问的那些秘密。

开源 Docker 1.13.1 更新中的秘密管理功能,与 Docker Datacenter 提供功能里最主要的区别,在于额外的访问控制。Docker swarm 在应用运行于集群上时对秘密的访问设置了访问控制。

Docker Datacenter 添加的,是为与系统互动的人类开发者和管理员准备的访问控制。于是,你可以将秘密分发给团队,该团队就能分发秘密给他们自己的应用了。

Docker Datacenter 更新中基于角色的访问控制(RBAC),还可与现有的企业身份识别系统集成,包括微软的活动目录。

简单的秘密存储显然不足以保证这些秘密信息的安全,因为其被某个应用泄露的潜在风险总是存在的。

“当秘密没有实际存储在应用本身的时候,应用才是更安全的。”麦考利解释道。

为此,Docker加密了swarm中秘密存放地的后端存储,所有到容器应用的秘密传输都发生在安全TLS隧道中。秘密只在内存中对应用可用,且不会再存储到单个应用容器的存储段。

为应用设置秘密管理功能的想法不算新鲜。开源Vault项目就是提供秘密管理的又一例子,2月2号发布的Aqua容器安全平台 2.0 更新中也有集成。

“Vault实现了一个好系统,但没有默认集成到容器管理平台。”麦考利说道,“Docker的理念在于,你需要一个深度集成的秘密管理功能,来衔接开发者和运营工作流。

本文转自d1net(转载)

相关文章
|
1月前
|
监控 Kubernetes 安全
还没搞懂Docker? Docker容器技术实战指南 ! 从入门到企业级应用 !
蒋星熠Jaxonic,技术探索者,以代码为笔,在二进制星河中书写极客诗篇。专注Docker与容器化实践,分享从入门到企业级应用的深度经验,助力开发者乘风破浪,驶向云原生新世界。
还没搞懂Docker? Docker容器技术实战指南 ! 从入门到企业级应用 !
|
1月前
|
NoSQL 算法 Redis
【Docker】(3)学习Docker中 镜像与容器数据卷、映射关系!手把手带你安装 MySql主从同步 和 Redis三主三从集群!并且进行主从切换与扩容操作,还有分析 哈希分区 等知识点!
Union文件系统(UnionFS)是一种**分层、轻量级并且高性能的文件系统**,它支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下(unite several directories into a single virtual filesystem) Union 文件系统是 Docker 镜像的基础。 镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像。
332 5
|
1月前
|
监控 Linux 调度
【赵渝强老师】Docker容器的资源管理机制
本文介绍了Linux CGroup技术及其在Docker资源管理中的应用。通过实例演示了如何利用CGroup限制应用程序的CPU、内存和I/O带宽使用,实现系统资源的精细化控制,帮助理解Docker底层资源限制机制。
162 6
kde
|
1月前
|
存储 关系型数据库 MySQL
MySQL Docker 容器化部署全指南
MySQL是一款开源关系型数据库,广泛用于Web及企业应用。Docker容器化部署可解决环境不一致、依赖冲突问题,实现高效、隔离、轻量的MySQL服务运行,支持数据持久化与快速迁移,适用于开发、测试及生产环境。
kde
405 4
|
2月前
|
Kubernetes Devops Docker
Kubernetes 和 Docker Swarm:现代 DevOps 的理想容器编排工具
本指南深入解析 Kubernetes 与 Docker Swarm 两大主流容器编排工具,涵盖安装、架构、网络、监控等核心维度,助您根据团队能力与业务需求精准选型,把握云原生时代的技术主动权。
280 1
|
3月前
|
Kubernetes Docker Python
Docker 与 Kubernetes 容器化部署核心技术及企业级应用实践全方案解析
本文详解Docker与Kubernetes容器化技术,涵盖概念原理、环境搭建、镜像构建、应用部署及监控扩展,助你掌握企业级容器化方案,提升应用开发与运维效率。
780 108
|
4月前
|
存储 监控 测试技术
如何将现有的应用程序迁移到Docker容器中?
如何将现有的应用程序迁移到Docker容器中?
413 57

相关产品

  • 容器服务Kubernetes版
  • 下一篇
    oss云网关配置