Table of Contents
ظروف دوکر به طور گسترده ای برای استقرار برنامه های کاربردی به طور موثر و به طور مداوم در محیط های مختلف استفاده می شود، با این حال، امنیت ظرف یک نگرانی حیاتی است، زیرا آسیب پذیری ها می توانند منجر به دسترسی غیرمجاز یا آسیب شوند. یکی از راه های موثر برای افزایش امنیت Docker با استفاده از پروفایل های AppArmor است.
AppArmor چیست؟
AppArmor ( Application Armor) یک ماژول امنیتی لینوکس است که قابلیت های برنامه های کاربردی را محدود می کند.این کار با تعریف پروفایل هایی است که مشخص می کند چه اقداماتی می تواند انجام دهد، مانند دسترسی فایل، اتصالات شبکه و مدیریت فرآیند.این پروفایل ها به مهار امنیت بالقوه در یک ظرف کمک می کنند.
چرا از AppArmor با Docker استفاده می کنیم؟
ادغام پروفایل های AppArmor با Docker باعث افزایش امنیت با محدود کردن آنچه که یک برنامه containerized می تواند انجام دهد، این خطر بهره برداری را کاهش می دهد که بر سیستم میزبان یا سایر ظروف تاثیر می گذارد.استفاده از پروفایل AppArmor به ویژه در محیط های چند دهم یا هنگام اجرای کد های غیر قابل اعتماد مفید است.
مزایای پروفایل های AppArmor
- بازداشت فعالیت های مخرب در داخل ظروف
- کاهش سطح حمله با محدود کردن مجوز
- افزایش انطباق با استانداردهای امنیتی
- کنترل گران بر رفتار container
اجرای AppArmor با Docker
برای استفاده از پروفایل های AppArmor با Docker، این مراحل را دنبال کنید:
- ایجاد یا انتخاب یک پروفایل AppArmor مناسب برای container خود
- اطمینان حاصل کنید که AppArmor در میزبان لینوکس شما فعال است
- Docker container خود را با پرچم امنیتی-opt اجرا کنید تا پروفایل را مشخص کنید
برای مثال، برای اجرای یک ظرف با مشخصات سفارشی AppArmor به نام (FLT:0)My-profile ، استفاده کنید:
docker run --security-opt apparmor=my-profile my-image
ایجاد پروفایل های سفارشی AppArmor
پروفایل های سفارشی به شما اجازه می دهد تا سیاست های امنیتی را به نیازهای برنامه خود تنظیم کنید.
- یک پیکربندی پروفایل را بنویسید که عملیات مجاز را تعریف می کند
- • پروفایل را در دایرکتوری مناسب قرار دهید (معمولا /etc/apparmor.d/)
- استفاده از [[FLT 1]]
- از پروفایل با Docker استفاده کنید، همانطور که در بالا نشان داده شده است.
نتیجه گیری
استفاده از پروفایل های AppArmor با ظروف Docker یک راه موثر برای بهبود امنیت با محدود کردن آنچه که container می تواند انجام دهد است. پروفایل های پیکربندی شده به طور مناسب کمک می کند تا تهدیدات بالقوه را در اختیار داشته باشند و از سیستم میزبان شما محافظت کنند. Incorporate AppArmor به استراتژی امنیتی container شما برای یک محیط امن تر استقرار.