构建“规范化、平台化、服务化”安全能力,护航体彩行业高质量发展
云原生安全
大咖说
发布日期:2024-08-13
一、容器安全面临挑战
与传统应用程序相比,容器体系结构改变了关键的安全问题和要求。虚拟机只有一个主机OS、一个客户OS和一个客户应用程序环境需要保护,因此安全情况更简单。
容器化环境具有更多的抽象层,需要专门的工具来监控和保护这些新应用程序。在容器环境中,需要保护许多不同的层。除了主机操作系统和容器运行时以外,应用程序中还包含一个编排器、一个容器仓库、镜像以及几种不同的微服务。最后,容器化的应用程序重新定义了"边界"概念,需要使用新方法来保护网络层。
①镜像漏洞和合规性问题
②保护镜像仓库的安全
③容器运行时保护
④编排问题。
⑤保护主机操作系统
二、一站式容器安全解决方案
青藤蜂巢,在对容器安全进行深入研究之后,正式提出容器安全"五个保护":
●保护容器主机的安全
●保护容器网络流量安全
●保护容器中应用的安全
●保护容器管理技术堆栈
●保护构建管道的完整性