安全风险
和挑战
脆弱性
和安全风险分析作为容器技术的一种具体实现,Docker 近年来受到越来越多的关注,在某种程度上,Docker 已经成为了容 器技术的代表。Docker 在设计上,采用了常见的 Client/Server(C/S)架构,在 Docker 主机运行 Docker 服务程 序(Docker Daemon),Docker Client 根据需求向 Docker 服务程序发出相关的请求,其架构如下图所示。本节 将以 Docker 为例,介绍容器的脆弱性和安全风险。
Client Docker Host Registr
y[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-mAFaIhaz-1665541731199)(http://public.host.github5.com/imgs/img/pdf571.pdf.006.png)]
dockerbuild Docker Daemon redis nginx
dockerpull ubuntu tomcat dockerrun Containers Images
Container redis
Container nginx
Container ubuntu
Container
软件风险
作为一款软件,Docker 在软件设计及代码实现上,会有一些安全风险,本小节分别从 Docker 的软件设计和 代码漏洞两个层面分析其存在的安全风险。
3.1.1.1 软件设计
Docker 的设计虽然实现了良好的操作系统
级隔离,但同时也存在很多安全隐患,比如其默认的组网模式以 及与主机共享操作系统内核、共享主机资源、采用 Linux Ca