容器云安全的体系建立?

能否对容器云安全体系的建立分享一下方法论,
然后根据这个方法论分享一个企业的实践案例以及在实践过程中碰到的一些困难做一些介绍。谢谢。

参与4

1同行回答

击歌吟击歌吟资深工程师阳光保险
先说一下我们的容器云安全体系的建立过程:首先,在CI/CD过程中Source-to-image过程中,要对代码进行漏洞扫描,并对生成的镜像进行居于CVE扫描,只有安全扫描通过的镜像才允许上传镜像仓库,并生成镜像签名;也需要定期对镜像仓库扫描;其次,在CD过程中,基于K8s动态准入提供镜像扫描,并指定...显示全部

先说一下我们的容器云安全体系的建立过程:
首先,在CI/CD过程中Source-to-image过程中,要对代码进行漏洞扫描,并对生成的镜像进行居于CVE扫描,只有安全扫描通过的镜像才允许上传镜像仓库,并生成镜像签名;也需要定期对镜像仓库扫描;
其次,在CD过程中,基于K8s动态准入提供镜像扫描,并指定策略,没有带有太大威胁的镜像资源才允许部署到集群;
然后,针对K8s的Service进行分组,进行网络的微隔离,确保只有指定的端口和服务可以访问;
最后,进行容器运行时安全分析,目前我们是基于Falco,对进程行为和K8s审计日志进行规则匹配,进行危险警告。

收起
保险 · 2022-05-20
浏览745

提问者

笑笑
存储架构师华大基因
擅长领域: 存储云计算灾备

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2022-05-20
  • 关注会员:2 人
  • 问题浏览:1260
  • 最近回答:2022-05-20
  • X社区推广