搜索
搜 索
本版
文章
帖子
用户
图文精华
hadoop-2.6.0+zookeeper-3.4.6+hbase-1.0.0+hive-1.1.0完全分布 ...
首页
Portal
专题
BBS
面试
办公|编程助手
更多
登录
注册
用户组:游客
主题
帖子
云币
我的帖子
我的收藏
我的好友
我的勋章
设置
退出
导读
淘贴
博客
群组
社区VIP
APP下载
今日排行
本周排行
本周热帖
本月排行
本月热帖
会员排行
About云-梭伦科技
»
专题
›
技术学习(版主发帖区)
›
云技术学习
›
docker
›
Docker新增三大功能特性,增强容器安全
0
0
0
分享
Docker新增三大功能特性,增强容器安全
xuanxufeng
发表于 2015-11-20 15:42:31
[显示全部楼层]
阅读模式
关闭右栏
0
8688
About云VIP帮助找工作和提升
11月16-17日,DockerCon Europe 2015在西班牙的巴塞罗那召开。在该会议中,Docker公司宣布了其对Docker平台中容器安全方面的三大改进——支持利用YubiKey进行硬件签名、对Docker Hub中的镜像开始进行安全扫描和支持用户名字空间。
首先,Docker开始支持利用YubiKey设备进行硬件签名。该USB设备与之前Docker已经实现的升级框架(The Update Framework,TUF)密切相关。在TUF框架下,当发布者将镜像上传到远程仓库后,Docker 会利用私钥对镜像进行签名。之后,当下载该镜像时,Docker会利用发布者的公钥来校验该镜像是否和发布者所发布的镜像一致,从而判断镜像是否被篡改过或者是否为最新版。
基于TUF,Docker在1.8版本中引入了内容可信(Docker Content Trust)的特性。YubiKey正是在内容可性框架的基础上,实现了容器的自动签名。开发人员或者系统管理员可以把YubiKey 4插入到笔记本电脑或者工作站中,从而将其独特的签名上传到容器中。当代码在工作流中移动时,该签名保证了只有经过授权的人员可以访问代码,大大提高代码的安全性。此外,YubiKey本身采用了指纹识别技术来保证该USB设备自身的安全。
其次,Docker添加了对Docker Hub中镜像文件的扫描工作。具体而言,Docker会定期的将检查表项和美国国土安全部更新的公共漏洞数据库进行比对。一旦出现匹配,Docker就会针对该镜像发出警告。这样,用户在使用该镜像时会更加谨慎,避免安全威胁;镜像贡献者也会警惕存在的漏洞,尽快进行修复。
最后,最新的Docker 1.9实验版本增加了对用户名字空间的支持。以往,容器都拥有宿主机的root用户访问权限。通过使用Linux的名字空间,Docker剥离了容器的该访问权限——只有Docker daemon进程拥有root权限,而且只有若干授权的系统管理员可以访问daemon。这样,IT部门就可以给予企业内部不同部门或者团队不同的访问控制权,提高整个工作流的安全。
感谢郭蕾对本文的审校。
关注公众号,获取大数据、人工智能20套、区块链资源5阶段等资源,随时更新,获取最新技术资源
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
没找到任何评论,期待你打破沉寂
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
发表新帖
xuanxufeng
实习版主
关注
821
主题
1223
帖子
173
粉丝
TA的主题
GPU介绍及TensorFlow如何使用GPU跑程序
2018-6-14
深入了解spark sql的高级性能
2018-6-14
openstack--L版本安装文档
2018-6-12
Storm—基于拓扑的流数据实时计算系统
2018-6-12
Hadoop权威指南.大数据的存储与分析.第4版.修订版.升级版
2018-6-11
24小时热文
Flink CDC:新一代实时数据集成框架
蚂蚁面试就是不一样
如何高效学习
人情世故速查速用大全集
框架思维
关闭
推荐
/2
中文版ChatGPT
1.无需魔法 2.提高编程效率 3.提高文档能力
查看 »
新手帮助
新手帮助:注册遇到问题,领取资源,加入铁粉群,不会使用搜索,如何获取积分等
查看 »
意见
反馈