Могут ли контейнеры быть безопасными? / Александр Хаёров (Chainstack)

preview_player
Показать описание
---------
При поддержке AvitoTech мы впервые публикуем все видео с DevOpsConf 2019 в открытый доступ. Учитесь, вдохновляйтесь и перенимайте лучшие практики у спикеров, не выходя из дома.
--------

DevOpsConf 2019

Тезисы и презентация:

Как часто вы задумываетесь об изоляции, внедряя очередное решение на основе контейнеров в вашей инфраструктуре? Docker, LXC или rkt нельзя назвать изолированными песочницами — да, они быстры, эффективны, но разделяют общее "хостовое ядро". Атаки на такую инфраструктуру могут иметь катастрофические последствия, особенно если вы существуете в multi-tenancy-окружении.
...
--------
Рекомендации по теме
Комментарии
Автор

Apparmor и selinux совсем не одинаковые вещи!!!

barma
Автор

Про podman и buildah сказал бы хоть, там как-раз заморочились безопасностью

barma