成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

Docker 1.8.0增加Content Trust,容器安全性提升

Noodles / 609人閱讀

摘要:這對(duì)來說異常重要,因?yàn)槿萜骷夹g(shù)未來將取代傳統(tǒng)廠商和的虛擬機(jī)技術(shù)。同時(shí)還產(chǎn)生一個(gè),來防止。

Docker這家初創(chuàng)公司,讓Docker在Linux容器中構(gòu)建和部署應(yīng)用越來越受歡迎,最近宣布了一項(xiàng)行特性,Docker在其最新版本的開源產(chǎn)品中增添Content Trust,這項(xiàng)功能將為使用容器的人們提供一個(gè)額外的安全層。

Docker Content Trust ,現(xiàn)在可以在Docker1.8.0版本中獲取,它允許開發(fā)者在Docker Hub上下載container images之前檢查其合法性。此項(xiàng)措施有望確保企業(yè)在利用Docker在自己的基礎(chǔ)設(shè)施上部署應(yīng)用時(shí),不會(huì)有任何潛在的危險(xiǎn)。

這對(duì)Docker來說異常重要,因?yàn)槿萜骷夹g(shù)未來將取代傳統(tǒng)廠商Citrix、Microsoft和VMware的虛擬機(jī)技術(shù)。

Linux容器,它依賴于操作系統(tǒng)級(jí)的虛擬化,對(duì)比虛擬機(jī)有著諸多優(yōu)勢(shì),但是讓大企業(yè)相信基于開源的容器技術(shù)和虛擬化技術(shù)一樣安全可靠,這是Docker公司目前面臨的最大挑戰(zhàn),也是Docker必須面對(duì)的,所以安全一直是一件極其重要的事情。

根據(jù)Docker公司的聲明, Content Trust是這樣運(yùn)行的:

Docker Content Trust有兩個(gè)不同的key,一個(gè)Offline key(root)和一個(gè)Tagging key(per-repository),它們?cè)趐ublisher第一次push an imags時(shí)候在客戶端生成和存儲(chǔ)。每個(gè)版本庫都有其自己獨(dú)特的tagging key,它允許持有人為特定版本庫進(jìn)行數(shù)字簽名Docker image。tagging key隨時(shí)被使用來new content的添加和刪除。因?yàn)閠agging key是在線的,很容易被compromised。使用Docker Content Trust,publisher使用offline key將能夠安全的rotate compromised keys,它可以安全地離線存儲(chǔ)。

Docker Content Trust同時(shí)還產(chǎn)生一個(gè)Timestamp key,來防止replay attacks。Docker為你管理Timestamp key,減少不斷刷新內(nèi)容客戶端的麻煩。

本文由張鵬程編譯整理,原文鏈接:http://blog.tenxcloud.com/?p=375

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/26450.html

相關(guān)文章

  • Rocket 希望以硬件隔離引領(lǐng)潮流,Docker說” NO”

    摘要:下一代的容器使用基于的硬件隔離來增加安全性。以為例,它正在加速發(fā)展。大多數(shù)容器環(huán)境中聲稱提供容器技術(shù)和隔離。在多租戶環(huán)境中,隔離度是至關(guān)重要的。比如最近公布的,一個(gè)為容器設(shè)計(jì)的簽名和驗(yàn)證機(jī)制。 下一代CoreOS的容器使用基于Intel的硬件隔離來增加安全性。其他容器系統(tǒng)也會(huì)如法炮制嗎? 既然Open Container Initiative(OCI)承諾讓所有的容器都殊途同歸, 但是...

    youkede 評(píng)論0 收藏0
  • 使用Docker保護(hù)軟件供應(yīng)鏈安全

    摘要:軟件供應(yīng)鏈幾乎跟實(shí)際產(chǎn)品的供應(yīng)鏈?zhǔn)窍嗤?。確保軟件供應(yīng)鏈也十分相似。確保該掃描不止一次地發(fā)生,并在爆出新漏洞時(shí),及時(shí)通知使用鏡像的系統(tǒng)管理員或應(yīng)用程序開發(fā)者。結(jié)論在軟件生命周期的每個(gè)環(huán)節(jié),平臺(tái)都允許企業(yè)將安全納入其中。 在Docker內(nèi)部,我們花了很多時(shí)間討論一個(gè)話題:如何將運(yùn)行時(shí)安全和隔離作為容器架構(gòu)的一部分?然而這只是軟件流水線的一部分。 我們需要的不是一次性的標(biāo)簽或設(shè)置,而是需要...

    Jeffrrey 評(píng)論0 收藏0
  • 容器安全苦惱?這份清單整理了27種容器安全工具

    摘要:安全基準(zhǔn)測(cè)試工具互聯(lián)網(wǎng)安全中心為容器安全提供了指導(dǎo)方針,這一方針已被和類似的安全基準(zhǔn)工具所采用。該容器安全工具可以利用機(jī)器學(xué)習(xí)提供自適應(yīng)威脅保護(hù)這是一個(gè)可以掃描容器鏡像的托管安全解決方案,它甚至可以允許企業(yè)在它們的環(huán)境內(nèi)執(zhí)行安全策略。 在Docker容器技術(shù)興起的初期,對(duì)于許多企業(yè)而言,容器安全問題一直是他們?cè)谏a(chǎn)環(huán)境中采用Docker的一大障礙。然而,在過去的一年中,許多開源項(xiàng)目、初...

    cyixlq 評(píng)論0 收藏0
  • 未來 Docker安全

    摘要:我們也不再需要提供的安全標(biāo)簽的策略了。增加容器之間的隔離度,甚至可以完全拋棄機(jī)制。禁止的越多越安全。例如的插件就得管管,畢竟插件都是來自互聯(lián)網(wǎng),沒辦法保證的安全。在瀏覽器中使用執(zhí)行插件確保系統(tǒng)的安全。未來的我們將會(huì)繼續(xù)增強(qiáng)的安全功能。 當(dāng)我開始在opensource.com上面寫這一系列的docker安全的文章是,想闡述的一點(diǎn)就是:他們快罩不住了(containers do not c...

    A Loity 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<