Info |
---|
Info | |
---|---|
|
개요
Info | ||
---|---|---|
| ||
Kubernetes와 같은 오케 스트레이터와 함께 컨테이너는 애플리케이션 개발 방법론의 새로운 시대를 열었으며 마이크로 서비스 아키텍처는 물론 지속적인 개발 및 제공을 가능하게합니다. Docker는 최신 컨테이너 상태 및 Kubernetes 보안 보고서 에 따르면 91 %의 침투율을 기록한 가장 지배적 인 컨테이너 런타임 엔진 입니다. 컨테이너화에는 많은 이점이 있으며 그 결과 널리 채택되었습니다. Gartner에 따르면 2020 년까지 글로벌 조직의 50 % 이상이 프로덕션 환경에서 컨테이너화 된 애플리케이션을 실행할 것입니다. 그러나 Docker 컨테이너를 사용하여 앱을 빌드하면 새로운 보안 문제와 위험도 발생합니다. 손상된 단일 Docker 컨테이너는 Docker 보안의 중요성을 강조하면서 다른 모든 컨테이너와 기본 호스트를 위협 할 수 있습니다. Docker 보안은 크게 두 가지 영역으로 분류 할 수 있습니다. 컨테이너 위반이 호스트 위반으로 이어지지 않도록 호스트를 보호하고 강화하는 것과 Docker 컨테이너를 보호하는 것입니다. 이전 블로그 기사 에서 호스트 보안에 대해 간략히 설명했습니다 . 이 문서는 Docker 컨테이너 보안 위험과 과제를 강조하고 빌드 및 배포 단계에서 환경을 강화하고 런타임 중에 Docker 컨테이너를 보호하기위한 모범 사례를 제공하여 컨테이너 보안에 중점을 둡니다. 또한 컨테이너 오케스트레이션에서 Kubernetes가 대규모로 채택되고 중요한 역할을하므로 Kubernetes 보안 모범 사례를 공유합니다. 마지막으로 컨테이너 보안 플랫폼이 답할 수 있어야하는 11 가지 주요 보안 질문을 제공하여 프로덕션에서 컨테이너와 Kubernetes를 안전하게 실행하는 데 필요한 통찰력과 보호를 제공합니다. |
Docker에 대해 해결해야하는 8 가지 컨테이너 보안 문제
Info | ||
---|---|---|
| ||
기업은 오랫동안 가상 머신 (VM) 또는 베어 메탈 서버에 애플리케이션을 배포 해 왔습니다. 해당 인프라에 대한 보안에는 애플리케이션과 실행중인 호스트를 보호 한 다음 실행되는 애플리케이션을 보호하는 것이 포함되었습니다. 컨테이너화는 해결해야 할 몇 가지 새로운 과제를 도입합니다.
|
26 Docker 보안 모범 사례
Info | ||
---|---|---|
| ||
다음은 Docker 컨테이너 및 이미지를 안전하게 구성하기 위해 산업 표준 및 StackRox 고객으로부터 파생 된 모범 사례 목록입니다.
|
7 가지 Kubernetes 보안 모범 사례
Info | ||
---|---|---|
| ||
컨테이너 오케스트레이션을위한 사실상의 표준 인 Kubernetes는 애플리케이션 보안을 보장하는 데 중추적 인 역할을합니다. 컨테이너화 된 애플리케이션을 효과적으로 보호하려면 Kubernetes의 컨텍스트 정보와 기본 정책 시행 기능을 활용해야합니다. 예를 들어 Kubernetes에는 Kubernetes RBAC, 네트워크 정책 및 승인 컨트롤러를 포함하여 전체 수명주기 컨테이너 보안을보다 쉽게 운영 할 수 있도록하는 몇 가지 기본 제공 보안 기능이 있습니다. Kubernetes의 이러한 고유 한 제어 기능을 활용하여 컨테이너화 된 환경을 보호하십시오. 다음은 전체 수명주기 컨테이너 보안을 운영하는 데 도움이되는 몇 가지 Kubernetes 보안 모범 사례입니다.
|
최종 생각-Docker 컨테이너 환경에 대한 11 가지 보안 질문에 답할 수 있는지 확인
Info | ||
---|---|---|
| ||
보안 상태를 신속하게 평가할 수 있도록 보안, DevSecOps 또는 DevOps 팀이 클라우드 네이티브 스택이 적절한 보안 조치로 설계되었는지 여부에 대해 즉시 답변 할 수 있어야하는 질문 목록을 작성했습니다.
이 목록에 정리 된 모범 사례를 따르면 Docker 및 Kubernetes 환경을 성공적으로 강화하고 중요한 비즈니스 애플리케이션을 보호하기 위해 가장 중요한 단계를 수행하게됩니다. |