如何确保镜像的安全性?

如何确保镜像的唯一性以及安全性,在镜像推送到镜像仓库前,有没手段保证镜像是安全的,有没有漏洞等。显示全部

如何确保镜像的唯一性以及安全性,在镜像推送到镜像仓库前,有没手段保证镜像是安全的,有没有漏洞等。

收起
参与8

查看其它 2 个回答lsy1990的回答

lsy1990lsy1990Engineerhisense

这里有几个关于镜像安全的基本原则,来自于google 2020年年度分享,分享如下供参考:

1.容器是暂时的,不可变的,当重新部署的时候,仍然使用的是原来的Image。好的安全设计应该是一行代码的事。

基础架构安全,软件供应链安全,运行时安全。

确保集群安全的第一要义:升级。

第二,选择容器系统,首推Container OS。

第三,使用最小权限的账号

第四,使用安全的基础镜像

第五,GCR,漏洞扫描

第六,二进制授权的镜像

第七,sandbox

第八,禁用提升特权

软件开发 · 2021-02-01
浏览807

回答者

lsy1990
Engineerhisense
擅长领域: 云计算容器容器云

lsy1990 最近回答过的问题

回答状态

  • 发布时间:2021-02-01
  • 关注会员:4 人
  • 回答浏览:807
  • X社区推广