Table of Contents
Docker یک پلت فرم محبوب برای برنامه های containerizing است، اما امنیت همچنان یک نگرانی مهم است. درک پایه های نظری امنیت Docker و استفاده از نمونه های پیکربندی در دنیای واقعی می تواند به محافظت از محیط های containerized از آسیب پذیری ها کمک کند.
بنیادهای تئوری امنیت Docker
امنیت Docker بر اساس اصول مانند انزوا، حداقل امتیاز و دفاع در عمق است. Containers به اشتراک گذاری هسته میزبان، که باعث می شود مجوز کاربر مناسب، انزوای نام فضا و گروه های کنترل (گروه ها) اجزای ضروری است که به مهار تهدیدات بالقوه کمک می کنند.
خطرات امنیتی مشترک
برخی از خطرات معمول شامل شکستن container، منابع تصویر ناامن و افزایش امتیاز است.حمله کنندگان ممکن است از آسیب پذیری در تصاویر container یا پیکربندی های اشتباه برای دسترسی به سیستم میزبان یا سایر ظروف بهره برداری کنند.
گزینه های Real-World Configuration
پیاده سازی بهترین شیوه های امنیتی شامل پیکربندی تنظیمات Docker و مدیریت تصاویر با دقت است. مثال ها شامل کانتینر های اجرا با حداقل امتیازات، استفاده از فضاهای نام کاربری و به طور منظم به روز رسانی تصاویر است.
- از پرچم استفاده کنید تا ظروف را به عنوان کاربران غیر ریشه ای اجرا کنید.
- گزینه ی استفاده از گزینه ی “FLT:0” را فعال کنید تا شناسه های کاربری را از میزبان جدا کنید.
- ظرفیت های کانتینری را با استفاده از محدود کنید [FLT 1 ] و کاهش یافته [[[۳]
- از تصاویر قابل اعتماد استفاده کنید و امضاهای تصویر را تأیید کنید.
- تقسیم بندی شبکه برای جداسازی ظروف