容器镜像库如何管理才能安全?内网与外网如何同步?测试与生产如何同步?

参与5

2同行回答

liwei1567liwei1567解决方案架构师JFrog
金融行业使用JFrog制品库,进行镜像内外网同步策略1,DMZ-开发之间,做安全扫描,合规扫描,代理可信源,基线管控2,开发内部做好镜像的成熟度晋级,3,对于需要发布的版本,经过测试和审批后,单向同步到生产中心制品库...显示全部


金融行业使用JFrog制品库,进行镜像内外网同步策略
1,DMZ-开发之间,做安全扫描,合规扫描,代理可信源,基线管控
2,开发内部做好镜像的成熟度晋级,
3,对于需要发布的版本,经过测试和审批后,单向同步到生产中心制品库

收起
互联网服务 · 2021-11-17
浏览953
wp28556259wp28556259软件架构设计师CMBC
金融行业要求生产环境与开发环境物理隔离,我们的安全分了几个方面:1.制品仓库分为开发端和生产端多个集群2.开发端的制品仓库与互联网的网络访问关系也是定向开放的,没有完全开放3.在开发测试时,会有xray做开源软件漏洞扫描,也会有安全团队的黑盒扫描4.一切都OK后,才会打上质量...显示全部

金融行业要求生产环境与开发环境物理隔离,我们的安全分了几个方面:
1.制品仓库分为开发端和生产端多个集群
2.开发端的制品仓库与互联网的网络访问关系也是定向开放的,没有完全开放
3.在开发测试时,会有xray做开源软件漏洞扫描,也会有安全团队的黑盒扫描
4.一切都OK后,才会打上质量标签,传递到生产环境

收起
银行 · 2021-11-12
浏览959

提问者

赛赛
信息科技部开发中心主任乐山市商业银行
擅长领域: 云计算云原生DevOps

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2021-11-09
  • 关注会员:3 人
  • 问题浏览:1539
  • 最近回答:2021-11-17
  • X社区推广