容器云平台在镜像安全方面有什么最佳实践?

现在有很多业务基础镜像都是从公共仓库直接拉下来,做一次镜像扫描,评估可用之后就投入业务使用,这比较容易直接引入安全风险。特别是在一一些非常规系统架构下搭建的容器云平台,由于基础镜像来源较少,更容易被人植入病毒,比如在ARM架构下搭建的容器云平台。...显示全部

现在有很多业务基础镜像都是从公共仓库直接拉下来,做一次镜像扫描,评估可用之后就投入业务使用,这比较容易直接引入安全风险。特别是在一一些非常规系统架构下搭建的容器云平台,由于基础镜像来源较少,更容易被人植入病毒,比如在ARM架构下搭建的容器云平台。

收起
参与3

返回匿名用户的回答

匿名用户匿名用户

harbor镜像仓库自带的镜像扫描工具clair,或者选择其他的镜像扫描工具集成。镜像分发签证等安全工具集成。

软件开发 · 2020-07-24
浏览751

回答状态

  • 发布时间:2020-07-24
  • 关注会员:2 人
  • 回答浏览:751
  • X社区推广