第 3 章 容器内容
3.1. 容器内的安全
应用程序和基础架构由随时可用的组件组成,许多组件都是开源软件包,如 Linux 操作系统、JBoss Web Server、PostgreSQL 和 Node.js。
这些软件包也有容器化版本可用。然而,您需要知道软件包最初来自哪里,是谁构建的,以及软件包中是否有恶意代码。
需要回答的一些问题包括:
- 容器内的内容是否会破坏您的基础架构?
- 应用程序层是否存在已知的漏洞?
- 运行时和操作系统层是最新的?
深入阅读
OpenShift Container Platform 使用镜像
- 红帽提供的用于 OpenShift Container Platform 的框架、数据库和服务容器镜像的参考文档