亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 基礎常識 > 正文

Docker 運行時如何將安全和隔離作為容器架構一部分

2020-03-15 14:34:40
字體:
來源:轉載
供稿:網友
Docker 是開源的一個基于LXC 的高級容器引擎,容器是完全使用沙箱機制,相互之間不會有任何接口。 >

我們需要的不是一次性的標簽或設置,而是需要將安全放到軟件生命周期的每個階段。

由于軟件供應鏈上的人、代碼和基礎設施一直在改變,交互也越來多,組織(公司)必須將安全納入供應鏈的核心部分。

考慮一個實際存在的產品:如電話,僅僅考慮到最終產品的安全性是不夠的。除了決定使用什么樣的防盜包裝,你可能也想知道材料的來源,以及他們是如何組裝,包裝,運輸。因為,重要的是我們還要確保手機不被改造或運輸途中被盜。

docker使用,Docker保護軟件供應鏈安全

軟件供應鏈幾乎跟實際產品的供應鏈是相同的。你必須能夠識別和信任原材料(代碼、依賴、打包),把它們組裝在一起后,將它們從海上、陸上或空中(網絡)運輸到一個存儲地(存儲庫),以便將項目(應用)出售(部署)給終端用戶。

確保軟件供應鏈也十分相似。你需要:

確定流水線中的所有東西,從人,代碼,依賴關系,到基礎設施 確保一個一致和優質的構建過程 在存儲和運輸中保護產品 對材料清單的交付保證并驗證最終產品

在這篇文章中,我們將詮釋Docker的安全特性如何為軟件供應鏈提供持續的安全。

身份

整個流水線構建在身份驗證和訪問控制之上 。從根本上說,你需要知道誰可以訪問什么資產,可以使用哪些操作。

Docker 架構中的身份認證理念很清晰,它隱藏在軟件供應鏈策略中:加密密鑰允許發布者對鏡像進行簽名,以保證其來源的真實性。

一致的構建:好的輸入= 好的輸出

確定一致的構建允許你創建一個可重復的過程,并控制你的應用程序依賴和組件,以便使它更容易測試出缺陷和漏洞。當你對你的組件有一個清晰認識的時候,它變得更容易識別異常的組件。

docker使用,Docker保護軟件供應鏈安全

要獲得一致的構建,你必須確保你添加了優質的組件:

評價依賴的質量,確保它是最新/兼容的版本,并用你的軟件進行測試 驗證組件來自于你期望的來源,并且在傳輸過程中沒有損壞或改變 確定依賴后不要輕易改變,確保后續重建是一致的,因此如果一個缺陷是由代碼或依賴的變化引起的,很容易被發現 使用Docker Content Trust ,從可信的、有標識的基礎鏡像中構建你的鏡像

使用簽名”密封”構建結果

應用程序簽名是從構建進行有效“密封”的一步。通過鏡像簽名,可以確保任何在接收端(docker pull)的簽名驗證與鏡像發布者建立一個安全鏈。

這種關系保證了鏡像在傳輸過程中不被改變、添加、或刪除。此外,簽名表明發布者“贊同”你拉取的該鏡像是沒問題的 。

docker使用,Docker保護軟件供應鏈安全

在構建機器和運行環境上啟用 Docker Content Trust后,一個策略就會生效:只有簽名鏡像才可以被拉取并運行在那些 Docker 主機上。

在組織中,簽名的鏡像向其他人傳遞一個信號:發布者(構建者)聲明鏡像是沒問題的。

安全掃描和風控

CI系統和開發者都需要確認一件事情:構建工具與依賴一起工作,操作你的應用程序時,無論在成功還是失敗,都有預期的行為。

但他們審查過依賴的漏洞嗎?審查過子依賴或捆綁系統庫的依賴嗎?他們知道依賴的許可證嗎?這種審查很難通過常規的方式來完成,因為提供錯誤修正和功能上是一個巨大的開銷。

docker使用,Docker保護軟件供應鏈安全

Docker 安全掃描有助于鏡像的自動化掃描。因為這是發生在鏡像被推送到registry之前,在容器被部署進生產環境之前的最后一次檢查。

該功能目前在Docker Cloud 中可用,并且很快延伸到Docker Datacenter。安全掃描創建了一個清單,清單中包括鏡像每一層的打包信息和版本信息。

這份材料清單被用于連續監測各種 CVE 數據庫。確保該掃描不止一次地發生,并在爆出新漏洞時,及時通知使用鏡像的系統管理員或應用程序開發者。

多重簽名-- 把簽名綁在一起

安全保證最強大的一點來自Docker Content Trust 簽名,它允許多個簽名者參與容器的簽名過程。要了解這一點,想象一個簡單的 CI 過程,通過以下步驟移動容器鏡像:

自動化CI Docker 安全掃描 推送到 staging環境 推送到 production 環境

docker使用,Docker保護軟件供應鏈安全

這里有四個階段,每個階段完成后,都可以添加一個簽名,從而CI/CD 過程的每一個階段都有驗證。

鏡像通過CI 嗎?添加簽名! Docker Security Scanning 確定鏡像沒有漏洞?添加簽名! staging階段中構建成功?添加簽名! 驗證所有3個簽名的鏡像并將其部署到生產中

現在構建被部署到生產集群之前,它可以加密驗證,CI / CD過程各階段已經簽訂了一個鏡像。

結論

在軟件生命周期的每個環節,Docker 平臺都允許企業將安全納入其中。從與用戶建立信任,到基礎設施和代碼,docker模型給了開發者以及 IT團隊足夠的自由和控制力。

從構建安全的基礎鏡像,到掃描每一個鏡像驗證簽名,每個特性都允許IT人員將信任植入到應用中。

當應用沿著正常的生命周期不斷前行,安全信息也能夠動態維護和更新,并在部署到生產環境之前通過風控檢查。


注:相關教程知識閱讀請移步到網絡基礎知識頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品www色诱视频| 欧美大片免费看| 国产成人一区二区三区| 国产精品福利观看| 在线观看亚洲视频| 久久久久久欧美| 亚洲精品国产精品久久清纯直播| 久久精品久久久久久| 黑人巨大精品欧美一区免费视频| 91麻豆国产语对白在线观看| 日本中文字幕成人| 亚洲午夜未删减在线观看| 欧美成人午夜激情| 欧美成人久久久| 欧美大码xxxx| 欧美国产欧美亚洲国产日韩mv天天看完整| 深夜福利国产精品| 国产精品久久久久国产a级| 中文字幕精品在线视频| 久久免费精品日本久久中文字幕| 人人做人人澡人人爽欧美| 一区二区欧美在线| 一区国产精品视频| 国产精品高潮呻吟久久av野狼| 亚洲性69xxxbbb| 亚洲性视频网站| 97在线观看免费高清| 在线播放国产一区中文字幕剧情欧美| 国产精品白丝jk喷水视频一区| 欧美日韩国产页| 久久久噜噜噜久久中文字免| 欧美高清视频免费观看| 少妇高潮 亚洲精品| 日本亚洲欧美三级| 国产aⅴ夜夜欢一区二区三区| 国产成人精品优优av| 国产成人精品免费久久久久| 91av在线网站| 孩xxxx性bbbb欧美| 精品视频在线观看日韩| 亚洲精品视频免费| 69av在线播放| 中文字幕一区电影| 8x海外华人永久免费日韩内陆视频| 奇米4444一区二区三区| 蜜臀久久99精品久久久无需会员| 在线色欧美三级视频| 亚洲无亚洲人成网站77777| 国产中文字幕亚洲| 国内精品一区二区三区四区| 伊人伊成久久人综合网站| 欧美中文字幕在线视频| 久久九九免费视频| 久久久精品久久久| 欧美亚洲在线播放| 国产精品视频专区| 国产一区二区三区在线视频| 欧美久久久精品| 欧美福利视频在线| 毛片精品免费在线观看| 久久天堂av综合合色| 久久精品99久久久久久久久| 久久精品视频在线| 欧美大成色www永久网站婷| 国内精品视频在线| 亚洲最新av在线网站| 国产ts人妖一区二区三区| 神马久久桃色视频| 国产精品久久久久久超碰| 久久久999成人| 国产精品大陆在线观看| 4444欧美成人kkkk| 亚洲欧美日韩久久久久久| 97在线观看免费高清| 欧美激情中文字幕乱码免费| 亚洲日本欧美日韩高观看| 国产mv久久久| 精品国产91久久久| 国产激情久久久久| 久久精品视频亚洲| 午夜精品久久久久久久白皮肤| 国产精品久久在线观看| 成人激情视频在线观看| 亚洲视频第一页| 久久99精品久久久久久琪琪| 国产亚洲免费的视频看| 国产成人综合亚洲| 亚洲免费电影一区| 亚洲天堂av高清| 91精品国产91久久久久久最新| 蜜月aⅴ免费一区二区三区| 欧美理论片在线观看| 青青青国产精品一区二区| 国产精品视频99| 日韩在线免费视频观看| 久久国产精品久久久| 日韩视频在线免费| 热门国产精品亚洲第一区在线| 日韩有码视频在线| 欧美黄色片在线观看| 日韩免费在线播放| 亚洲人成在线播放| 亚洲午夜精品久久久久久性色| 欧美裸体xxxx| 久久亚洲精品一区| 欧美最猛黑人xxxx黑人猛叫黄| 亚洲视频777| 国产精品久久久久不卡| 欧美做受高潮电影o| 中文字幕国产亚洲2019| 欧美日韩亚洲天堂| 亚洲欧美日韩中文在线| 精品久久久久久久大神国产| 亚洲精品久久久久久久久久久| 美女性感视频久久久| 亚洲欧美在线一区| 久久久精品网站| 黑人欧美xxxx| 亚洲国产成人一区| 欧美寡妇偷汉性猛交| 欧美精品18videosex性欧美| www.午夜精品| 久久久精品久久久久| 亚洲美女黄色片| 欧美精品videosex极品1| 亚洲欧美日韩视频一区| 成人性教育视频在线观看| 国产色婷婷国产综合在线理论片a| 91日本视频在线| 亚洲图片在线综合| 国产一区二区三区丝袜| 亚洲欧美日韩区| 精品夜色国产国偷在线| 亚洲人成伊人成综合网久久久| 久久久久亚洲精品成人网小说| 俺去亚洲欧洲欧美日韩| 欧美精品video| 亚洲深夜福利视频| 97香蕉久久超级碰碰高清版| 欧美成人激情在线| 狠狠躁夜夜躁久久躁别揉| 日韩av免费一区| 欧美日韩综合视频网址| 日韩男女性生活视频| 欧美性生交大片免费| 精品亚洲一区二区三区在线观看| 亚洲成人黄色网址| 欧美电影在线免费观看网站| 国产精品中文在线| 亚洲缚视频在线观看| 欧美日韩性视频在线| 亚洲精品国产电影| 成人h视频在线| 51久久精品夜色国产麻豆| 欧美高跟鞋交xxxxxhd| 91av中文字幕| 最近2019好看的中文字幕免费| 综合国产在线视频| 亚洲高清久久久久久| 亚洲综合精品伊人久久| 欧美日韩精品在线观看| 亚洲网址你懂得| 欧美成人午夜激情| 国产网站欧美日韩免费精品在线观看|