首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >我们真的需要码头映像的安全更新吗?

我们真的需要码头映像的安全更新吗?
EN

Stack Overflow用户
提问于 2016-11-19 00:57:32
回答 1查看 583关注 0票数 2

这个问题已经多次出现在我的脑海中,我只想让每个人都对同样的问题深信不疑。我首先想到的是容器不是VM,它几乎等同于在主机实例中独立运行的进程。那么,为什么我们需要不断更新我们的码头映像与安全更新?如果我们已经采取了足够的步骤来保护我们的主机实例,那么docker容器应该是安全的。即使我们从不同的角度考虑多层安全性,如果码头主机被破坏了,那么也没有办法阻止黑客访问主机上运行的所有容器;不管您在码头映像上做了多少次安全更新。是否有任何特定的场景,任何人都可以分享的安全更新的码头映像真正的帮助?现在我明白了,如果有人想更新运行在容器中的apache,那么是否有理由对图像进行OS级别的安全更新?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-11-19 01:03:29

  • 即使攻击不能让您访问底层操作系统,利用漏洞也可能是危险的。仅仅是能够在应用程序本身内做一些事情就成了一个大问题。例如,假设您可以将脚本注入Stackoverflow,模拟其他用户,或获取完整用户数据库的副本。
  • 就像任何软件一样,Docker (以及底层操作系统提供的容器机制)并不完美,也可能有错误。因此,有可能有绕过隔离和打破沙箱的方法。
票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40688092

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档