博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Docker安全性不成熟 但在可控范围内
阅读量:6000 次
发布时间:2019-06-20

本文共 1427 字,大约阅读时间需要 4 分钟。

  hot3.png

    编者按:Docker自问世以来,已经闯出了响亮的名号,但近期的一份声明,向Docker的广大用户群体指出了其安全性还不够成熟。

134320_y6fM_2249260.jpg

    Gartner公司的分析师发表一份声明,指出尽管这款容器化工具已经闯出了响亮的名号,但Docker的安全性仍然不够成熟。

    于近期发表的这篇《Docker管理下的容器安全性评估》指出,“Linux容器在成熟程度方面已经足以应对私有以及公有PaaS的实际需求”,但“……在安全性管理与控制方面的表现却令人失望,而且也无法为常见控制任务在机密性、完整性与可用性等方面提供必要支持。”

    这份文件同时表示,将Docker运行在虚拟机管理程序当中—一般指VMware环境,而非微软虚拟环境—并不一定能够带来切实有效的助益。

    “在大多数情况下,Docker可能会被部署在以虚拟机管理程序为基础的访客服务器之上,”分析师Joerg Fritsch写道。“不过除了进一步导致资源之间的相互隔离,Docker并不能从底层虚拟机管理程序当中得到多少实质性的助益。Docker与容器技术根本无法通过虚拟机管理程序弥合自身最为严重的两大短板:安全性保障与管理功能,外加在常见控制机制的机密性、完整性与可用性方面提供支持。事实上,虚拟机管理程序的介入只会增加新的复杂性,这一方面给管理人员带来额外的工作任务、同时也可能造成某些冲突—例如将SDN引入容器化环境。”

    对于SELinuxAppArmor两个项目则传出了好消息:Fritsch表示对于那些热衷于运行Docker方案的用户来说,这两款工具可谓不可或缺。

    这篇文章同时指出,Docker还是一项年轻的技术、因此目前尚未积累起能够满足实际生产需求的完整工具生态系统。必须采取专用备份机制是其中一大弱项(截至文章发稿时,Asigra公司的产品已经解决了这个难题),此外Docker容器不具备加密工具—底层操作系统只能在磁盘层面发挥作用—而且各大安全企业也还没有将注意力集中在为容器方案提供端点保护身上。

    Docker还缺乏实时迁移工具,Fritsch表示,这使得虚拟机管理程序虽然能够成为很好的Docker运行基础、但在这方面仍然无法同llelsVirtuozzo比肩。

    总体而言,Fritsch的基本观点是Docker在安全功能方面还算不错,而2015年当中大量第三方工具以及整合到Docker自身当中的功能提升方案将不断涌现,从而在改进可管理性的同时、真正帮助这款年轻的软件拥有满足各类实际业务预期的能力。根据他的说法,这些将陆续亮相的方案将使Docker在操作便捷性方面不断提升,届时利用已知参数实现操作将成为最佳实践,因此也就减少了企业客户对于信息安全及治理专业人士的高度依赖性。

    Fritsch并没有提到Docker所面临的安全漏洞,这使得这份文件更像是针对Docker产品的一份说明性报告。

原文出自:http://tech.hexun.com/2015-01-13/172325743.html

    本文来源于,可点击此。如果您对本文感兴趣,可参与以下互动方式获得更多实时资讯。

 

如果您对本文感兴趣,可参与以下互动方式与作者近距离交流。

(1) 微博(

134740_AnVs_2249260.jpg

(2) 微信(账号SDNLAB)

134801_QAMY_2249260.jpg

(3) QQ

SDN研究群(214146842)

OpenDaylight研究群(194240432)

转载于:https://my.oschina.net/sdnlab/blog/372665

你可能感兴趣的文章
使用git将项目上传到github
查看>>
Git常用命令总结
查看>>
算法时间复杂度
查看>>
美团面试(c++方向)
查看>>
什么是ARC
查看>>
关于图片或者文件在数据库的存储方式归纳
查看>>
oracle exp imp的使用
查看>>
xml的生成与解析_老师笔记
查看>>
Algs4-1.4.33 32位计算机中的内存需求
查看>>
[Android Pro] 通过Android trace文件分析死锁ANR
查看>>
背景色渐变兼容最好的方法,兼容IE
查看>>
leetcode merge list and add two number,ismatch
查看>>
Git003--创建版本库
查看>>
hausaufgabe--python 19- Functions 2
查看>>
loadView
查看>>
spring 学习总结
查看>>
Ubuntu 16.04系统下CUDA8.0配置Caffe教程
查看>>
使用context_info传递上下文信息禁用会话级触发器
查看>>
Redis.py客户端的命令总结【二】
查看>>
linux shell 数组的使用
查看>>