如何确保镜像的安全性?

如何确保镜像的唯一性以及安全性,在镜像推送到镜像仓库前,有没手段保证镜像是安全的,有没有漏洞等。

参与8

3同行回答

lsy1990lsy1990Engineerhisense
这里有几个关于镜像安全的基本原则,来自于google 2020年年度分享,分享如下供参考:1.容器是暂时的,不可变的,当重新部署的时候,仍然使用的是原来的Image。好的安全设计应该是一行代码的事。基础架构安全,软件供应链安全,运行时安全。确保集群安全的第一要义:升级。第二,选择容器系...显示全部

这里有几个关于镜像安全的基本原则,来自于google 2020年年度分享,分享如下供参考:

1.容器是暂时的,不可变的,当重新部署的时候,仍然使用的是原来的Image。好的安全设计应该是一行代码的事。

基础架构安全,软件供应链安全,运行时安全。

确保集群安全的第一要义:升级。

第二,选择容器系统,首推Container OS。

第三,使用最小权限的账号

第四,使用安全的基础镜像

第五,GCR,漏洞扫描

第六,二进制授权的镜像

第七,sandbox

第八,禁用提升特权

收起
软件开发 · 2021-02-01
浏览757
王大洋王大洋云技术海信
harbor里可以直接集成漏扫工具 Clair显示全部

harbor里可以直接集成漏扫工具 Clair

收起
工业制造其它 · 2021-02-04
浏览764
lucas_qlucas_qxxxxxx有限公司
可以用漏洞扫描软件扫描:Nessus显示全部

可以用漏洞扫描软件扫描:Nessus

收起
互联网服务 · 2021-01-28
浏览744

提问者

shshiheng
系统运维工程师北京
擅长领域: 服务器存储灾备

问题来自

相关问题

问题状态

  • 发布时间:2021-01-28
  • 关注会员:4 人
  • 问题浏览:1422
  • 最近回答:2021-02-04
  • X社区推广