为什么容器安全对您的业务如此重要
Published on 18 May 2021
根据 Forrester Consulting 开展的一项研究,86% 的技术领导者计划优先开发容器化应用程序[1]。过去几年,使用容器开发和部署云原生应用程序的情况显著增加。如今,容器化应用程序用于提供 WiFi、手机游戏、银行服务等。如今,企业领导者必须就容器的使用做出决策。这些决策将对成本、开发、部署以及应用程序的成败产生重大影响。因此,清楚地了解容器是什么及其安全性非常重要。下载 Google Cloud 的这本电子书,了解容器安全的基础知识。这样您就可以做出正确的决策,帮助确保您的业务安全。
什么是容器?
容器是用于描述打包的应用程序代码的术语。当应用程序的代码和依赖项以可以在不同的计算环境中运行而不会中断的方式打包时,它被称为容器化。云原生应用程序的开发和部署最常见的挑战之一是可移植性。通常,应用程序是在特定的计算环境中开发和测试的。当代码移动到另一个测试环境或交给另一个开发人员时,语言、运行时、库版本、包、操作系统等在计算环境中可能会有所不同。这些环境中的不一致可能会导致应用程序中断。在容器中构建应用程序有助于解决这个问题,因为应用程序是独立的
另请参阅: 混合和多云环境中的应用程序管理 Anthos
容器通过隔离应用程序及其依赖项来解决可移植性问题,以便它们可以在机器之间无缝移动。在容器中运行的进程与底层环境隔离。您可以控制它可以看到什么以及可以访问哪些资源。这可以帮助您更有效地使用资源,而不必担心底层基础设施。
尽管容器化开发有几个优点,但它并非没有缺陷。容器是一个边界,但这个边界有局限性。容器可能通过各种攻击受到损害。配置错误或未打补丁的组件可能会使容器易受攻击。不良行为者可以利用此类漏洞并访问您的工作负载、计算资源,甚至可以在其他地方重新创建您的应用程序及其数据。
容器的优势
容器让您能够持续修补基础设施,而无需停机。如果发现新的漏洞,可以快速修补,不会出现延迟。自动化的可能性增加。安全团队可以利用容器使生产环境中的修补更安全、更快速、更轻松。下载 Google Cloud 的这本电子书,以更好地了解容器以及选择容器的原因。订阅 Whitepapers.online,获取 IT、金融科技、营销科技和人力资源技术领域的优质资源。
资料来源:
1. 2020 年 8 月,《容器采用统计数据和容器的未来》,Capital One,[可在线获取] 出处:https: //www.capitalone.com/tech/cloud/container-adoption-statistics/ [2021 年 5 月访问]