偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

AWS EC2容器服務(wù)是如何提高Docker安全性的?

安全 云安全
AWS EC2容器服務(wù)是如何改善Docker安全性的?是否有應(yīng)實施的額外安全措施以確保Docker的安全使用?

AWS EC2容器服務(wù)是如何改善Docker安全性的?是否有應(yīng)實施的額外安全措施以確保Docker的安全使用?

[[146383]]

Docker是基于管理程序的虛擬機的一個替代品,它可實現(xiàn)應(yīng)用程序跨平臺的輕松遷移。它受到了廣大開發(fā)運營專業(yè)人士的青睞,因為它可幫助他們輕松地把在Mac OS X平臺上開發(fā)的應(yīng)用程序移植到一個Linux生產(chǎn)服務(wù)器上。

但是,Docker的應(yīng)用還有著一些安全性方面的問題。

AWS EC2容器服務(wù)是一個集群管理系統(tǒng),它可簡化Docker鏡像在一組AWS實例上的使用。因為用戶的應(yīng)用程序?qū)⒃贓C2實例上運行,所以他們將獲得對一般可用資源的所有安全控制。這是非常重要的,因為它確保了Docker當(dāng)前版本的安全性有著明顯的局限性。

Docker過程具有訪問文件系統(tǒng)的根權(quán)限,而這有可能被用于危及在同一服務(wù)器上其他容器的正常運行。據(jù)相關(guān)報道,Docker的后續(xù)版本將在受限權(quán)限下運行。與此同時,AWS用戶可充分利用這些安全性功能以減少此類風(fēng)險。

AWS的虛擬私有云計算(VPC)可在AWS云計算內(nèi)隔離計算和網(wǎng)絡(luò)資源。云計算管理員們可以按實際需要創(chuàng)建多個虛擬私有云計算。在每一個云計算內(nèi),云計算管理員可以創(chuàng)建子網(wǎng)、定義IP地址以及配置路由器表和網(wǎng)關(guān)。管理員們可以在機器實例上設(shè)置額外的控制措施——例如安全組——以便于進一步限制對資源的訪問。

管理員們也可以在專用實例上運行Docker。這些實例在相關(guān)硬件的VPC內(nèi)運行,而這些硬件則只能由一個客戶使用。請注意,對于這些專用實例是需要額外付費的。

其他的AWS安全控制措施還可被應(yīng)用于運行Docker的實例。例如,可以使用安全組策略針對服務(wù)器流出流入流量控制規(guī)則。此外,還可將身份與訪問管理角色分配給實例;這將允許實例來承擔(dān)分配給角色的權(quán)限。同事,當(dāng)使用角色時,就不必通過編程的方式把AWS訪問密鑰發(fā)送給實例;這將有助于減少暴露訪問密鑰的風(fēng)險。

AWS EC2容器服務(wù)將有助于減少企業(yè)在AWS云計算中運行大量Docker實例的管理開銷,但是這不會降低實例、子網(wǎng)以及虛擬私有云對正確配置和安全性的要求。

責(zé)任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2014-11-14 10:06:06

AWSEC2 Contain亞馬遜

2018-02-23 15:15:31

UbuntuAnsibleAmazon EC2

2014-11-26 09:09:10

AmazonAWSEC2 Contain

2014-08-18 11:17:03

AWS EC2Salt Cloud

2017-12-02 12:42:57

AWSEC2

2014-07-28 10:13:59

AWS部署APIEC2

2017-11-14 11:17:53

2015-05-21 09:28:40

EC2Docker容器技術(shù)

2020-12-01 15:47:49

AWSEC2macOS

2015-07-27 09:44:38

Amazon EC2云平臺CoreOS容器

2012-08-22 10:27:16

2022-07-18 11:13:07

容器安全Docker

2012-07-30 10:07:01

2018-05-17 22:16:07

Amazon EC2Web服務(wù)

2017-04-20 19:15:32

Linux服務(wù)器AWS EC2

2015-04-23 11:38:00

2011-03-11 14:05:41

2011-10-11 09:13:15

2012-05-14 11:39:58

2015-09-25 10:17:01

AWS合規(guī)性安全風(fēng)險
點贊
收藏

51CTO技術(shù)棧公眾號