开放容器计划能否改善容器安全性?

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介:

最近Docker和CoreOS联手打造一个新的Linux基金项目叫做开放容器计划(Open Container Project)。何谓开放容器计划?他如何改善软件容器的安全性?

开放容器计划能否改善容器安全性?

Dan Sullivan:开放容器计划,也被称为开放容器倡议,意在创建一个标准的容器显像模式和运行引擎。该项目由Linux基金会组织并赞助。尽管Docker已经有一个成形的标准了,Linux软件商CoreOS的相应的叫做rkt的标准与Docker不同,将容器行业分裂开来。

很难想象在软件堆栈这个关键层面上有如此区分的软件开发者们能够获取竞争优势,事实上,这很可能阻碍其发展并带来不必要的跨平台问题。主流的软件服务提供商,包括谷歌、红帽、Oracle、Suse以及VMware也加入进来,与Docker、CoreOS和Linux基金会共建开放容器计划。

该项目最重要的使命之一就是开发一个安全的容器标准。这包括保护程序孤岛以及容器中的资源。标准还包括对强加密原语、应用程序识别服务以及图像审计功能的支持。

项目成员计划创造一个简约的标准,在没有解决支持工具的情况下确保容器安全,如云服务或运行的集群。CoreOS构建rkt,某种程度上是因为Docker计划扩大了范围,超过了容器标准初始关注点。也有人担心是否需要从根上运行Docker。

该计划构建安全的容器映像将会间接地改善安全。例如,团队可以合理分配时间来强化应用程序图像,如果其将被重复使用的话。容器支持自动部署,有助于减少手动配置错误的风险。此外,自动化脚本可以审查以确保部署了恰当的安全控制。多种容器标准也不会泯灭这些好处,不过需要额外的精力和资源用以维护就是了。


作者:Dan Sullivan


来源:51CTO


相关文章
|
监控 安全 Cloud Native
容器安全的风险应对及 Twislock 容器安全方案| 学习笔记
快速学习容器安全的风险应对及 Twislock 容器安全方案。
容器安全的风险应对及 Twislock 容器安全方案| 学习笔记
|
运维 安全 数据安全/隐私保护
《Docker安全加固:从多角度保障容器环境的安全性》
《Docker安全加固:从多角度保障容器环境的安全性》
464 0
|
安全 持续交付 数据安全/隐私保护
Docker 安全性考量:隔离、权限和漏洞管理,保障容器化环境的稳健与可信
Docker 安全性考量:隔离、权限和漏洞管理,保障容器化环境的稳健与可信
947 0
|
运维 Kubernetes Cloud Native
《云原生架构容器&微服务优秀案例集》——05 金融—— 费芮互动 通过 MSE 完成移动支付应用稳定性和安全性双提升
《云原生架构容器&微服务优秀案例集》——05 金融—— 费芮互动 通过 MSE 完成移动支付应用稳定性和安全性双提升
473 0
《云原生架构容器&微服务优秀案例集》——05 金融—— 费芮互动 通过 MSE 完成移动支付应用稳定性和安全性双提升
|
云安全 Kubernetes 安全
免费开放!阿里云上线容器公共镜像信息查询平台
公共容器镜像,指可以从Docker Hub、quay.io 等公共容器镜像仓库获取的镜像,包括攻击者在内的任何人都可以创建公共镜像仓库,并上传恶意镜像,因此公共镜像存在很高的风险系数。 《Sysdig 2022 Cloud‐Native Security and Usage Report》报告显示,目前全球高达61%的镜像来自于公共镜像仓库,相比上一年上涨15%。
1692 1
|
云安全 存储 Kubernetes
国内首家通过赛可达容器安全测试!阿里云容器安全图谱详解
阿里云2011年开始推进容器化技术改造和落地,2020年完成了核心系统全面云原生化,基于自身大量实践经验,同年发布国内首个云原生容器安全ATT&CK攻防矩阵。目前,阿里云可以为客户提供覆盖容器生命周期安全的完整解决方案,助力企业在云原生时代实现业务的变革升级。
国内首家通过赛可达容器安全测试!阿里云容器安全图谱详解
|
存储 安全 Unix
如何提高Docker容器的安全性
如何提高Docker容器的安全性
265 0
|
Cloud Native 微服务 容器
开放下载丨云原生架构容器&微服务优秀案例集
开放下载丨云原生架构容器&微服务优秀案例集
开放下载丨云原生架构容器&微服务优秀案例集
|
Kubernetes 安全 数据安全/隐私保护
容器安全性最佳实践:Docker和Kubernetes的安全策略
容器化技术的流行使得软件开发和部署更加灵活和高效。然而,随着容器数量的增加,容器安全性变得至关重要。在本文中,我们将探讨如何实施容器安全性最佳实践,特别是在使用Docker和Kubernetes这两个流行的容器管理平台时。我们将介绍一些重要的安全策略,并提供一些实例代码供参考。
776 0