您当前位置:首页 > 资讯中心 > 业内新闻

开放容器计划能否改善容器安全性?

较近Docker和CoreOS联手打造一个新的Linux基金项目叫做开放容器计划(Open Container Project)。何谓开放容器计划?他如何改善软件容器的安全性?

开放容器计划能否改善容器安全性?

Dan Sullivan:开放容器计划,也被称为开放容器倡议,意在创建一个标准的容器显像模式和运行引擎。该项目由Linux基金会组织并赞助。尽管Docker已经有一个成形的标准了,Linux软件商CoreOS的相应的叫做rkt的标准与Docker不同,将容器行业分裂开来。

很难想象在软件堆栈这个关键层面上有如此区分的软件开发者们能够获取竞争优势,事实上,这很可能阻碍其发展并带来不必要的跨平台问题。主流的软件服务提供商,包括谷歌、红帽、Oracle、Suse以及VMware也加入进来,与Docker、CoreOS和Linux基金会共建开放容器计划。

该项目较重要的使命之一就是开发一个安全的容器标准。这包括保护程序孤岛以及容器中的资源。标准还包括对强加密原语、应用程序识别服务以及图像审计功能的支持。

项目成员计划创造一个简约的标准,在没有解决支持工具的情况下确保容器安全,如云服务或运行的集群。CoreOS构建rkt,某种程度上是因为Docker计划扩大了范围,超过了容器标准初始关注点。也有人担心是否需要从根上运行Docker。

该计划构建安全的容器映像将会间接地改善安全。例如,团队可以合理分配时间来强化应用程序图像,如果其将被重复使用的话。容器支持自动部署,有助于减少手动配置错误的风险。此外,自动化脚本可以审查以确保部署了恰当的安全控制。多种容器标准也不会泯灭这些好处,不过需要额外的精力和资源用以维护就是了。

作者:Grabsun - 发布时间:2015-11-03 - 点击量:3672
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们