容器云平台在镜像安全方面有什么最佳实践?

现在有很多业务基础镜像都是从公共仓库直接拉下来,做一次镜像扫描,评估可用之后就投入业务使用,这比较容易直接引入安全风险。特别是在一一些非常规系统架构下搭建的容器云平台,由于基础镜像来源较少,更容易被人植入病毒,比如在ARM架构下搭建的容器云平台。

参与3

1同行回答

匿名用户匿名用户
harbor镜像仓库自带的镜像扫描工具clair,或者选择其他的镜像扫描工具集成。镜像分发签证等安全工具集成。显示全部

harbor镜像仓库自带的镜像扫描工具clair,或者选择其他的镜像扫描工具集成。镜像分发签证等安全工具集成。

收起
软件开发 · 2020-07-24
浏览736

提问者

security_neo
云平台高级开发工程师新华三云计算技术有限公司
擅长领域: 云计算容器容器云

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-07-23
  • 关注会员:2 人
  • 问题浏览:1313
  • 最近回答:2020-07-24
  • X社区推广