Joyent公司CTO谈容器安全:安全性是容器部署面临的首要问题

简介: 本文讲的是Joyent公司CTO谈容器安全:安全性是容器部署面临的首要问题【编者的话】随着容器技术的发展,越来越多的IT企业开始关注容器技术。面对视安全如生命的企业级项目,如何才能帮助他们快速扫清拥抱容器技术的障碍?致力于容器云服务的Joyent公司CTO Bryan Cantrill在第97期The New Stack Analysts中探讨了Joyent对容器安全问题的一些看法。
本文讲的是 Joyent公司CTO谈容器安全:安全性是容器部署面临的首要问题【编者的话】随着容器技术的发展,越来越多的IT企业开始关注容器技术。面对视安全如生命的企业级项目,如何才能帮助他们快速扫清拥抱容器技术的障碍?致力于容器云服务的Joyent公司CTO Bryan Cantrill在第97期The New Stack Analysts中探讨了Joyent对容器安全问题的一些看法。本文根据这次访谈整理而成。

现在开发者开始拥抱容器技术,很多人使用例如Docker、Kubernetes Pods和Amazon EC2实例来承载容器的运行,所以容器的安全性问题被很多企业视为是否将容器技术纳入他们技术栈最关键的决策点之一。

对CTO和IT管理团队来说,在生产环境部署容器,确保容器的可见性和安全性是同等重要的。将容器的灵活性带给企业是像Joyent这样的云端化平台的长期目标。

在第97期The New Stack Analysts中( 访谈实录),我们讨论了一些和容器在安全性相关的问题的尺度、硬件虚拟化是如何影响容器的安全性,和Joyent在生产环境中持续使用容器的方式。The New Stack创始人Alex Williams、联合主办及电子书作者Benjamin Ball,与Joyent CTO Bryan Cantrill共同探讨了他在一些问题上的想法。

通过一项在Twitter上进行的调查显示,在过去一年中,Joyent发现对超过50%的技术企业来说,把容器技术作为生产环境的最大障碍是安全性问题。简而言之就是:当开发者和IT团队成员能够通过基础设施发现并连接到这些服务的时候,企业应该如何确保容器的安全。

对每个安全相关的问题,Cantrill指出更紧迫的事情在于:“如果你关心安全问题,你可能并不知道容器网络对整个技术栈来讲可能是一个灾难。我们有许多不同的问题需要面对,但是安全问题必须放在第一位来考虑。这很难做到,因为当你构建一个系统时,安全是一个需要精心设计的约束条件”,Cantrill强调说,“(一旦定义)它很难被修改。”

Joyent提供了多租户的容器安全管理方式。例如容器可以进行跨Internet的协作编排,就像在相同栈中运行一样,而不对其他容器或系统造成任何额外的影响。所有运行在Joyent上的容器可以实现跨网络的发现,这意味着可以更好的联合使用容器,而不是让它们各自分隔私有的虚拟机孤岛上。

“也许你认为依赖硬件虚拟化层隔离可以阻止容器的干扰。这本来应当是使用容器技术来避免的,然而遗憾的是,如果你的容器分隔在虚拟机孤岛上,或者依赖与硬件虚拟化,反而是它们导致了这些问题。” Cantrill解释说。

为了尽快上线代码,开发者不得不回到代码中加强和安全相关事情。对Cantrill来说,这是错误的方式。“处理这些事情的时间节点是不正确的,你必须从最开始就考虑安全性”,Cantrill如是说。为了解决这一问题,Joyent投入了一些实践到容器命名服务中,以实现本地运行的容器也能被发现使用。Cantrill强调,可以在本地立即运行带有安全基础设施的容器,对于开发者分解并解决问题来说至关重要。

“不仅仅是安全性,Joyent为你提供构建一个安全系统的一切事情。”Cantrill说道。

原文链接:Security Must be a Top Priority with Container Deployments(翻译:刘思贤)

===========================================
译者介绍

刘思贤 ,爱油科技架构师,PMP,喜欢关注互联网相关技术与软件项目管理,是一名DevOps实践者,乐于整理和分享一些实践经验。
原文发布时间为: 2016-07-20
本文作者: 刘思贤
本文来自云栖社区合作伙伴Dockerone.io,了解相关信息可以关注Dockerone.io。
原文标题:Joyent公司CTO谈容器安全:安全性是容器部署面临的首要问题
相关文章
|
8月前
|
Kubernetes Docker Python
Docker 与 Kubernetes 容器化部署核心技术及企业级应用实践全方案解析
本文详解Docker与Kubernetes容器化技术,涵盖概念原理、环境搭建、镜像构建、应用部署及监控扩展,助你掌握企业级容器化方案,提升应用开发与运维效率。
1123 109
|
8月前
|
运维 监控 数据可视化
小白也能部署应用,3个免费的容器化部署工具测评
本文对比了三款容器化部署工具:Docker Compose、Portainer 和 Websoft9。Docker Compose 适合开发者编排多容器应用,Portainer 提供图形化管理界面,而 Websoft9 则面向中小企业和非技术人员,提供一键部署与全流程运维支持,真正实现“开箱即用”。三款工具各有定位,Websoft9 更贴近大众用户需求。
小白也能部署应用,3个免费的容器化部署工具测评
|
应用服务中间件 PHP nginx
今日小结通过aliyun的本地容器镜像部署我的nginx和php环境
简介: 本教程介绍如何基于 Dragonwell 的 Ubuntu 镜像创建一个运行 Nginx 的 Docker 容器。首先从阿里云容器镜像服务拉取基础镜像,然后编写 Dockerfile 确保 Nginx 作为主进程运行,并暴露 80 端口。最后,在包含 Dockerfile 的目录下构建自定义镜像并启动容器,确保 Nginx 在前台运行,避免容器启动后立即退出。通过 `docker build` 和 `docker run` 命令完成整个流程。
511 25
今日小结通过aliyun的本地容器镜像部署我的nginx和php环境
|
10月前
|
运维 监控 数据可视化
容器化部署革命:Docker实战指南
容器化部署革命:Docker实战指南
|
10月前
|
存储 运维 安全
Docker化运维:容器部署的实践指南
Docker化运维:容器部署的实践指南
|
6月前
|
存储 关系型数据库 MySQL
MySQL Docker 容器化部署全指南
MySQL是一款开源关系型数据库,广泛用于Web及企业应用。Docker容器化部署可解决环境不一致、依赖冲突问题,实现高效、隔离、轻量的MySQL服务运行,支持数据持久化与快速迁移,适用于开发、测试及生产环境。
885 5
|
8月前
|
运维 数据可视化 C++
2025 热门的 Web 化容器部署工具对比:Portainer VS Websoft9
2025年热门Web化容器部署工具对比:Portainer与Websoft9。Portainer以轻量可视化管理见长,适合技术团队运维;Websoft9则提供一站式应用部署与容器管理,内置丰富开源模板,降低中小企业部署门槛。两者各有优势,助力企业提升容器化效率。
509 1
2025 热门的 Web 化容器部署工具对比:Portainer VS Websoft9
|
人工智能 Kubernetes jenkins
容器化AI模型的持续集成与持续交付(CI/CD):自动化模型更新与部署
在前几篇文章中,我们探讨了容器化AI模型的部署、监控、弹性伸缩及安全防护。为加速模型迭代以适应新数据和业务需求,需实现容器化AI模型的持续集成与持续交付(CI/CD)。CI/CD通过自动化构建、测试和部署流程,提高模型更新速度和质量,降低部署风险,增强团队协作。使用Jenkins和Kubernetes可构建高效CI/CD流水线,自动化模型开发和部署,确保环境一致性并提升整体效率。
|
7月前
|
存储 Kubernetes 持续交付
为什么Docker容器化改变了开发与部署?
为什么Docker容器化改变了开发与部署?