Gartner:使用容器技术比传统架构更安全

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介:

ZD至顶网服务器频道 07月18日 新闻消息:Gartner称,如果阁下的应用程序要接入互联网而又需要具备安全性,那就用容器技术吧。 

根据分析公司Gartner的研究结果,容器比在传统操作系统里运行的应用程序更安全,因此那些不想被黑客攻击的架构需要认真考虑往云里迁移。 

分析师jeorg Fritsch在一篇名为“如何确保Docker容器安全”的文章里表示,“Gartner认为部署在容器里的应用程序比部署在传统操作系统里的应用程序更安全”,原因是即便某个容器受到攻击,“但由于每个应用程序和用户是各处在自己的容器里,是被隔离的,黑客并不会同时攻陷其他容器或主机操作系统”。

这也并不是说容器是完美的:文章也承认这种容器拥有的“……内在安全属性令它们容易受到内核特权升级攻击”,因此并不是“高风险隔离保险的好工具” 。

但文章仍然主张坊间各机构“力求从Linux容器的安全性受益,采用‘容器优先'的方法”及“将互联网应用部署在Docker容器里,不管是否用了CI/CD/DevOps都要遵循最佳安全实践” 。 

但这也不是说容器就是一付修复安全的万灵丹。正如文章标题所暗示的,要获取Docker所能提供的安全效益,正确的做法是必须的。而正确的做法意味着要根据Docker指引强化其所处的主机安全,以及考虑使用诸如Aqua安全、CloudPassage、Twistlock和Weave的第三方Docker安全产品。要掌握逻辑安全分区和网络隔离的用法,这一点是必须的。用户还应该透切地理解微服务路线选择(Microservices routing),如此打造出的应用程序在容器交互时就能安全地进行。

除此之外,用户还应该了解内核控件,以确保容器能获得访问主机内核的正确级别。 

Fritsch在文章里表示,“在Linux操作系统和Linux容器里,任何一个系统调用都是直接和内核互动。”他称此内核“是所有分离特性所依靠的同一个内核。系统调用是一个承受攻击的重要区域,这地方不能出错误。”

而就总体而言,文章建议各种机构认真地考虑往容器迁移。不要只停留在DevOps那群人的层次上。


原文发布时间为:2016-07-18

本文作者:李祥敬  

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。



相关文章
|
1月前
|
设计模式 前端开发 测试技术
Flutter 项目架构技术指南
探讨Flutter项目代码组织架构的关键方面和建议。了解设计原则SOLID、Clean Architecture,以及架构模式MVC、MVP、MVVM,如何有机结合使用,打造优秀的应用架构。
Flutter 项目架构技术指南
|
1月前
|
分布式计算 算法 调度
课3-详解隐私计算框架的架构和技术要点
隐语架构涵盖产品、算法、计算、资源和硬件五层,旨在实现互联互通和跨域管控。产品层包括SecretPad等,简化用户和集成商体验。算法层涉及PSI/PIR、SCQL和联邦学习,提供隐私保护的数据分析和学习。计算层如RayFed、SPU、HEU等,支持分布式计算和密态处理。资源层的KUSCIA用于跨机构任务编排,硬件层涉及FPGA等加速器。互联互通支持黑盒和白盒模式,确保不同平台协作。跨域管控则强调数据流转控制,保护数据权益。
|
25天前
|
设计模式 安全 Java
【分布式技术专题】「Tomcat技术专题」 探索Tomcat技术架构设计模式的奥秘(Server和Service组件原理分析)
【分布式技术专题】「Tomcat技术专题」 探索Tomcat技术架构设计模式的奥秘(Server和Service组件原理分析)
29 0
|
25天前
|
NoSQL Java Redis
【分布式技术专题】「分布式技术架构」手把手教你如何开发一个属于自己的分布式锁的功能组件(二)
【分布式技术专题】「分布式技术架构」手把手教你如何开发一个属于自己的分布式锁的功能组件
15 0
|
7天前
|
存储 安全 Java
Java中的容器,线程安全和线程不安全
Java中的容器,线程安全和线程不安全
15 1
|
8天前
|
运维 Kubernetes Devops
构建高效自动化运维体系:DevOps与容器技术融合实践
【4月更文挑战第15天】 在当今快速发展的信息技术时代,传统的IT运维模式已难以满足业务敏捷性的需求。本文旨在探讨如何通过整合DevOps理念和容器技术来构建一个高效的自动化运维体系。文章将详细阐述DevOps的核心原则、容器技术的基础知识,以及两者结合的优势。此外,文中还将分享一系列实践经验,包括持续集成/持续部署(CI/CD)流程的搭建、微服务架构的应用,以及监控和日志管理策略的优化,以期帮助企业实现快速、可靠且安全的软件交付过程。
|
25天前
|
存储 监控 安全
金石推荐 | 【分布式技术专题】「单点登录技术架构」一文带领你好好认识以下Saml协议的运作机制和流程模式
金石推荐 | 【分布式技术专题】「单点登录技术架构」一文带领你好好认识以下Saml协议的运作机制和流程模式
51 1
|
25天前
|
Kubernetes API 调度
总结归纳Kubernetes | 一站式速查知识,助您轻松驾驭容器编排技术(水平扩展控制)
总结归纳Kubernetes | 一站式速查知识,助您轻松驾驭容器编排技术(水平扩展控制)
49 0
|
25天前
|
存储 Java 应用服务中间件
【分布式技术专题】「架构实践于案例分析」盘点互联网应用服务中常用分布式事务(刚性事务和柔性事务)的原理和方案
【分布式技术专题】「架构实践于案例分析」盘点互联网应用服务中常用分布式事务(刚性事务和柔性事务)的原理和方案
45 0