容器集群节点的安全是如何保障的?

参与8

3同行回答

choukongbaichoukongbai系统架构师寻求机会跳槽
基于您的问题,引用我另外一个回答:基于您的问题:我会分为从开源安全工具合国内商业工具两个方面来回答。 一、开源容器安全:Docker Bench for Security 用于根据安全基准审核容器额度脚本 2、Anchore 使用cve数据和用户定义策略检查容器安全性工具 3、Dagda 用于扫描docke...显示全部

基于您的问题,引用我另外一个回答:

基于您的问题:我会分为从开源安全工具合国内商业工具两个方面来回答。
一、开源容器安全:

  1. Docker Bench for Security 用于根据安全基准审核容器额度脚本
    2、Anchore 使用cve数据和用户定义策略检查容器安全性工具
    3、Dagda 用于扫描docker容器中的漏洞、病毒和漏洞的工具
    如上是我用过的开源容器安全产品
    二、国内商业化
    接下来说正在用的商业化产品 青藤云的,现在上的他家全套,包括主机安全和容器安全,对运维人员来说,简单省事。
收起
系统集成 · 2022-08-02
浏览894
qingkong2022qingkong2022容器云运维光大科技
使用指定用户运行容器阻止容器以root用户运行在容器中禁止使用内核功能阻止对容器根文件系统的写入允许为特定的容器添加指定的内核功能显示全部
  • 使用指定用户运行容器
  • 阻止容器以root用户运行
  • 在容器中禁止使用内核功能
  • 阻止对容器根文件系统的写入
  • 允许为特定的容器添加指定的内核功能
收起
银行 · 2022-08-24
浏览739
shxshx课题专家组开发工程师光大科技
1、及时修复集群节点的软件漏洞;2、集群节点尽量不要暴露到公网,并通过合理配置防火墙或者安全组规则,限制非必要的端口和IP访问;3、禁止容器获取节点宿主机的元数据;显示全部

1、及时修复集群节点的软件漏洞;
2、集群节点尽量不要暴露到公网,并通过合理配置防火墙或者安全组规则,限制非必要的端口和IP访问;
3、禁止容器获取节点宿主机的元数据;

收起
软件开发 · 2022-08-24
浏览770

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2022-08-02
  • 关注会员:4 人
  • 问题浏览:1553
  • 最近回答:2022-08-24
  • X社区推广