当容器沦为恶梦时,你该怎么做?

[[434143]]

【】容器(当然是指在公共云上运行的容器)现在其实是老古董。这些独立的轻量级软件包带有自己的运行时环境,可以在平台之间移动,通常无需大幅改动代码。容器包括应用程序及其依赖项,比如库、其他二进制代码以及运行它们所需的配置文件。

容器是最流行的应用程序开发方法之一,也支持“包装”存在于容器中的应用程序,但容器面临系统性的缺陷和漏洞。因此,使用容器成为云安全专家最害怕的事情之一,也是不法分子的首选攻击途径。

核心问题是任何暴露很容易牵扯连接到容器的其他系统、应用程序和数据。此外,这些组件中的缺陷可能使攻击者能够控制系统以及系统可以访问的任何敏感数据。这时候会发生糟糕的事情。

检测容器漏洞的最佳方法是什么?更重要的是,可以做些什么来最大程度地减少对必须使用容器构建系统的人造成的干扰?

答案实际上分为两部分:扫描漏洞和构建以避免漏洞。

考虑到扫描是CI/CD(持续集成和持续交付)管道的一部分,扫描是最常见的方法。在创建、测试、审查和部署代码时以及操作期间,扫描可查找安全问题。自动化扫描过程可以发现漏洞,而且在一些情况下,无需开发人员的任何参与即可自动纠正漏洞。

扫描注册中心或查遍存储库集合查找异常可一次查看多个容器映像。当容器映像从注册中心实例化到生产系统时,无论是不是在云端,这些都成为运行中的容器。

运行时环境扫描是另一种方法,旨在扫描执行中的容器以查找安全问题。

最好的办法是利用类型尽可能多的漏洞扫描,从而消除构建和部署基于容器的应用程序方面的部分(但不是全部)风险。

构建以避免漏洞常常是利用常识——考虑可能因愚蠢的做法而引入的漏洞,比如使用来自不可靠来源的基础映像。其他方法将是充分利用经过安全审计部门审查的工具,仅使用来历清楚的代码,并为开发人员提供特殊培训,以便在构建安全容器时做出正确的选择。

选择合适的工具用于扫描,并对构建、测试、暂存和部署的容器加大扫描力度。检查每个阶段的安全问题其实并不减慢进度,而是完全可以降低风险。

这不是什么艰深的科学。您充分利用已有的经过验证的工具。话虽如此,许多容器开发人员并没有使用一些最基本的安全工具和方法。考虑到大多数迁移到云的IT部门是高度依赖容器的,我们需要解决这个问题。

原文标题:When containers become a nightmare,作者:David Linthicum

【IDC.NET译稿,合作站点转载请注明原文译者和出处为IDC.NET.com】

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/138848.html<

(0)
管理的头像管理
上一篇2025-03-03 05:08
下一篇 2025-03-03 05:09

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注