Ang mga lalagyan ng lalagyan ay malawakang ginagamit para sa mahusay at walang pagbabagong paglalagay ng mga aplikasyon sa iba't ibang kapaligiran. Gayunpaman, ang seguridad sa lalagyan ay isang kritikal na pagkabahala, habang ang mga vulnerabilidad ay maaaring humantong sa hindi awtorisadong access o pinsala. Ang isang epektibong paraan upang mapataas ang seguridad ng Docker ay sa pamamagitan ng paggamit ng mga profile ng ApArmor.

Ano ba ang ApArmor?

Ang appArmor (Application Armor) ay isang Linux security module na nagtatakda sa mga kakayahan ng mga aplikasyon.Ito ay gumagana sa pamamagitan ng pagbibigay ng mga profile na nagtatakda kung anong mga aksiyon ang maaaring isagawa ng isang aplikasyon, tulad ng file access, network koneksyon, at pangangasiwa ng proseso. Ang mga profile na ito ay naglalaman ng potensiyal na mga sirang seguridad sa loob ng isang lalagyan.

Bakit Dapat Gumamit ng ApArmor kasama ng Docker?

Ang integrateting ApArmor profiles kasama ang Docker ay nagpapatindi ng seguridad sa pamamagitan ng pagtatakda ng magagawa ng isang containerized application.Ito ay nakababawas ng panganib ng mga kabayanihan na umaapekto sa sistemang host o iba pang mga lalagyan. Ang paggamit ng AppArmor profiles ay lalo nang kapakipakinabang sa mga multi-tenant na kapaligiran o kapag nagpapatakbo ng hindi katiwalang kodigo.

Mga Pakinabang ng ApArmor Profile

  • Paglalaman ng mapaminsalang mga gawain sa loob ng mga lalagyan
  • Binabawasan ang antas ng pagsalakay sa pamamagitan ng pagtatakda ng mga pahintulot
  • Naimpluwensiyahan ng pagsunod sa mga pamantayang panseguridad
  • Pagpigil sa mga bahagi ng katawan ng sisidlan

Pag - a - Insulta sa Docker

Upang magamit ang ApArmor profiles kasama si Docker, sundin ang mga hakbang na ito:

  • Gumawa o pumili ng profile ng ApArmor na angkop sa iyong lalagyan
  • Si Ensure AppArmor ay natutugunan ng iyong Linux host
  • Itakbo ang inyong lalagyan ng Docker na may --security-opt flag upang tiyakin ang profile

Halimbawa, upang patakbuhin ang isang lalagyan na may kaugaliang ApArmor profile na pinangalanang my-profile, gamitin:

docker run --security-opt apparmor=my-profile my-image

Paglikha ng mga ApArmor Profile

Ang mga profile ng kaugalian ay nagpapahintulot sa iyo na iangkop ang mga patakarang panseguridad sa mga pangangailangan ng iyong aplikasyon.

  • Isulat ang mga detalye ng pagkakaayos na ipinahihintulot ng operasyon
  • Ilagay ang profile sa angkop na directory (karaniwang /etc/apparmor.d/)
  • Ipasan ang profile na ginagamit ang
  • Gamitin ang profile sa Docker gaya ng ipinakikita sa itaas

Pagsasaayos

Ang paggamit ng mga larawan ng appArmor sa mga lalagyan ng Docker ay isang mabisang paraan upang mapabuti ang seguridad sa pamamagitan ng pagtatakda ng magagawa ng mga lalagyan. Ang mga profile na may wastong pagkakaayos ay naglalaman ng potensiyal na mga banta at proteksiyon sa iyong sistema ng host.