开放容器计划能否改善容器安全性?

日期: 2015-10-27 作者:Dan Sullivan翻译:张程程 来源:TechTarget中国 英文

最近Docker和CoreOS联手打造一个新的Linux基金项目叫做开放容器计划(Open Container Project)。何谓开放容器计划?它如何改善软件容器的安全性?

Dan Sullivan:开放容器计划,也被称为开放容器倡议,意在创建一个标准的容器显像模式和运行引擎。该项目由Linux基金会组织并赞助。尽管Docker已经有一个成形的标准了,Linux软件商CoreOS的相应的叫做rkt的标准与Docker不同,将容器行业分裂开来。

很难想象在软件堆栈这个关键层面上有如此区分的软件开发者们能够获取竞争优势,事实上,这很可能阻碍其发展并带来不必要的跨平台问题。主流的软件服务提供商,包括谷歌、红帽、Oracle、Suse以及VMware也加入进来,与Docker、CoreOS和Linux基金会共建开放容器计划。

该项目最重要的使命之一就是开发一个安全的容器标准。这包括保护程序孤岛以及容器中的资源。标准还包括对强加密原语、应用程序识别服务以及图像审计功能的支持。

项目成员计划创造一个简约的标准,在没有解决支持工具的情况下确保容器安全,如云服务或运行的集群。CoreOS构建rkt,某种程度上是因为Docker计划扩大了范围,超过了容器标准初始关注点。也有人担心是否需要从根上运行Docker。

该计划构建安全的容器映像将会间接地改善安全。例如,团队可以合理分配时间来强化应用程序图像,如果其将被重复使用的话。容器支持自动部署,有助于减少手动配置错误的风险。此外,自动化脚本可以审查以确保部署了恰当的安全控制。多种容器标准也不会泯灭这些好处,不过需要额外的精力和资源用以维护就是了。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

Dan Sullivan
Dan Sullivan

Dan Sullivan是一名作家、系统架构师和顾问,拥有超过20年关于先进的分析、系统架构、数据库设计、企业安全、商业智能的IT从业经验。他的从业范围广泛,包括金融服务业、制造业、医药、软件开发、政府、零售、天然气和石油生产、发电、生命科学和教育。

翻译

张程程
张程程

TechTarget中国编辑。专注报道企业级安全、网络领域的技术更迭和趋势变革,负责安全网站与网络网站的内容规划、组稿、原创和编辑。

相关推荐