α αααΆαα ααααααα αααααΆααααααα»ααααα·ααΆα Docker αααα ααααΆααΏαααα’αααααααα½ααα αααα»ααα·ααααααααΆααα·ααααΆααααΎαα ααΌα αααααααααααΆαααΆααααααααααααα ααΎααααα αΆαααΆααααααααααααααΎααααααΆααααα’αα»ααΆαααααΆαααααααα ααααα·αααΎα’αααααΆαα αΆααα’αΆααααααααΎαααα αΆααααα½α α αΎα αα½αααααΆα αααΎαααΉαααααΆααα’αααα ααΎαααΆααααααααΆααααααΌαααααααα½αααΆααΆαα½αααΉααααααΈα§αααααααααΎααααΆααααΆααααααααα αα·αααααΆαααΆα αααΎααααααΆααααΆααα·ααααΆααααααα’αααΈαααα αΆαααα

αααα»αααΆαααααΌαα’αααααΌαααΆαααααΆααα½αααΎααααΈααΆααΆαα»ααααα·ααΆα Docker α ααα·αααααα’ααααΌαααΆαααααΆαααα ααααααααααΊααΆααΆααααααΌαααααααα
αααΎαααΈααααΆααααααα α αΎααα·αααααα»αααααααααΌαααΆααα·αα·ααααααΆαα ααααα
αααααααα α’αα»ααΆαααααααΌαααΆααααα
ααααΆααΈααααααα
- αα·ααΆαααΆαα αΆαααΆα ααα αααα»αααααααααααααα·ααααα·ααΆααααΆαααΈααα αααααααΎααΆαααΆαα½α Docker;
- ααα ααααΈααααΆαααΆααααααΉαα―αααΆαααααααα ααΆααααααααααΆαααα αα·αααΆααααααΎααα»α;
- α§ααααααα»ααααα·ααΆααααα’αΆα αα½ααααα αΌαααΆαα½ααα»αααΆαααΆααααΆαααααα Docker Enterpriseα
ααααα»αααααααααΊααα’ααααΎααααΆαααααααααααΆ αααααΆαα
αααΎαααααΌαααΆαααΆαααΆααααααα ααΆαα·αααΌααααΌααΆαααααα»ααααααΆααααααααααααΌαααααΆαααΆααα’ααα ααααααΆαααααααα’αΆα
ααααΆααα
αααα»αααΆααα·αααααΆααΆαααααΎααααα CIS (ααααΆαααα
α
α»ααααα
ααααααΆαααααΆαααα) ααααΌα
ααΆαα
αααα»αα―αααΆα Docker αααααα
αααααααΆααα»ααααα·ααΆα Docker
αα·αα·ααα Docker ααααα’ααααααααααααααααααα·αααααΆααααΉαααΆαα’αα»ααααααα’αααα»αααΌαα αααα»αα ααααααΈαααΊααΆααΆαααααΎααααααα»ααααα·ααΆα heuristic ααααα’ ααα»ααααααΆαα·ααα½αααααΌαααΆαα αΆαααα»αααΆααΆα§ααααααα·ααΆαααααΌααααΌααΆααααααα
ααααααααααααα·ααααα·ααΆα
ααΆααααααα αα»αααΊααα Docker αα·αα’αΆα ααΆααα»ααααα·ααΆαααΆααα αα»αααααΆαααααααααααααΆαααΈααααα½αααΆααΆααα»ααααα·ααΆαα ααΌα αααα α αΆαααΆα αααααΌαα’αα»ααααααΆαααΆαα’αα»ααααααα’αααα»ααααα»ααα»ααααα·ααΆαααααααααααααα·ααααα·ααΆαα ααΎαααΈααα ααΆααΆααΆαααα’αααα»αααΆαααααΎααΆααα·ααΆαααΆαααΆαααααααα ααααααααΈααΎα’αα»ααΆαααααΆααααααα
α αααΆααααααααα
αααααΎα αα·αααααΎααααΆααα
αααΆααααααααααααααΆααα―αααΆααααααΆααααααΉα Docker αααααααΎ auditctl. α§ααΆα αααα’αααα’αΆα
αααααα -w /usr/bin/dockerd -k docker ΠΊ /etc/audit.rules α αΎαα
αΆααααααΎαααααΆαααααααααααα‘αΎααα·αα
αααα FIPS
ααΆαααΎααααα FIPS αααααα±ααα§αααααααααΈαααααΈαααααΌααα αααα½ααααααααΆααααααΆαααΆααααααΈ FIPS (ααααΆαα·α’αΆαααα·α - αααα αα ααααααα )ααΌα ααααααΆαα’αα»αααααΆααααααααααααα· αα·ααααααΌαααΆααααααα ααααα αα·αα§ααααΆα ααααα ααααα·αααΎ host OS ααΆαααααααα FIPS α’αααα’αΆα ααΎαααΆαααααααΎαααΆαααΆααααααααΆααΆααααααα
sed -i 's/GRUB_CMDLINE_LINUX="/GRUB_CMDLINE_LINUX="fips=1 /g' /etc/default/grub
grub2-mkconfig -o /boot/grub2/grub.cfg && rebootα’αααααααααΌαααΎα ββFIPS αα αααα»α Docker Engineα
mkdir -p /etc/systemd/system/docker.service.d 2>&1; echo -e "[Service]n Environment="DOCKER_FIPS=1"" > /etc/systemd/system/docker.service.d/fips-module.conf; systemctl daemon-reload; systemctl restart dockerαααααΆααααααααΆααααααα ααΌαααΎαα―αααΆα ΠΈ .
α’αΆααααααΆαα Docker
αα·αααααααααααΆααααααΌααααααααΆαα»αααΆαααααΆααα α’αααα’αΆα α αΆααααααΎαααααΆαααααααααααΌαααααΆαααααααΎααααΆαααα docker αααααΎαααΆααααααααΆα
docker service create --label com.docker.ucp.access.label=/prod --name nginx --publish 443 --secret source=orcabank_prod_mobile.ca.pem.v1,target=ca.pem nginxαααααΆααααααααΆααααα’α·αααΌαααΎα .
α―αααΆαααααααα ααΆαααααααα Docker
ααΆααααααααΆααααααα’αΆα
ααααΌαααΆααααααααα
α―αααΆαααααααα
ααΆαααααααα /etc/docker/daemon.json:
-
"icc":false- αα·αααΆαααααΆααααααΌααα·αααααααααΆααα»αααΊααα ααΎααααΈαααααΆαααΆαααα ααααΆαααααααΆαααααα·αα αΆαααΆα αα -
log-level: "info"- α αΆαααααααααα ααα»ααΆααα’αα ααΎααααααααΆαααααΆααααα α»αα { "log-driver": "syslog", "log-opts": { "syslog-address": "udp://1.2.3.4:1111" } }- ααΎαααΆααααααααΆααΈα ααααΆα αα·ααααααΌααα½ααααα ααΆααα’αΆααααααΆααααααΆααααααΆααα ααααΎαααΆαααΆααα»αααααΆαααααα·α syslog αααα»αααααΎαααΆαα TCP αα·α UDP ααααΌαααΆαααα½αααααΆαααααΎαα ααΆααα’αΆα ααααΎαα ααΆαααΎααααΈααααΆαααααααΆαααα»αααΆααααΆααααΈαα½ααα α αααααααααααααα ααααα·ααααα½αααααΌαααΆαααααααα αααααα Docker ααααΌαααΆαααΎαααααΎαααΆα (
--log-opt syslog-address=ADDRESS).-
"userns-remap": "Your_User"- ααΆαααΆαααΆαααΎαα‘αΎααααα·αααα·ααααααα αααααααααααααααΆααα’αααααααΎααααΆααααΆααααΆααα
αα»ααααα·ααΆααααααΆααααΉααααααΌα
ααΆαβααβα’αααβααααΎβαααβααΆαβαα·αααα·βα αΌαβααααΎααααΆααβααααααΆαβαααααΆααβα’ααααααααΆαβαααΆαααΈαβααααα TLS ααα»αααααβαααβαα½αβααβα’αΆα βααααΆααβαα βαααα·α Docker (ααααα·αβααΎβαααααΌαβα±ααβααΆαβααΆαβα αΌαβααααΎααααΆααβααΈβα ααααΆα)α
αααααα·ααΈαααα½αααΆαα’αα»ααααΆα
αααααα α α·αααααΆααΎα’αααααααΎααααΆααααΆααααααααΌαααΆαα’αα»ααααΆαα±ααααααα·ααααα·ααΆααααααααΆααΆαα½α α αΎααααααΎααααααα·ααΈαααα½αααΆαα’αα»ααααΆααααααααααααΆαα Docker α αααααΆααααα αΆααααααΎααααα·α Docker α αΎααααααααααααα·ααΈαααα½ααα ααΆα
dockerd --authorization-plugin=PLUGIN_IDααΎααααΈααααααααααααααα’αααΈααΆααααααΎααααααα·ααΈαααα½αααΆαα’αα»ααααΆα ααΌαααΎα .
αααααΎα Daemon
αααα·α Docker ααααΎαααΆαααΆαα½ααααα»ααααΆαααΆααααααααααΆαααΎαα
-
--live-restore- αααΆαααΆααααααααααα½αααΆαααααααααΆαααα’αΆααα»αααΊααα αα ααααααααααααααααααΌαααΆααα·α α¬α αΆααααααΎαα‘αΎααα·αα ααΆααΆααααααΆααααα½ααααα»αααΆααα½ααα»α α¬α’αΆααααααα½αααΆααΆαα½αααΉααααααααΆααα αΆααα·α αα½α αααα»αα -
--userland-proxy=falseβ αα αααααα hairpin NATs α’αΆα ααααΎααΆα α¬ααααΎααααΆαα ααααΌααααΈαααα»αα αααααα’αααααααΎααααΆααααΉαααααΆααα ααΆααααΆααααααααααααααΌαααΆαααα ααα αααααααΆαααααααααΎαα ααα½αααα·α αααααΆααααα αΆααααα’αΆα ααΎαααΆαα -
--no-new-privileges- ααΆααΆαααα»αααΊαααααΈααΆαααα½αααΆααα·αααα·αααααααααααααΎ suid α¬ sguid; -
--seccomp-profile /path/to/profile- ααααα·αααΎα’αααααΆααααααα seccomp ααααΆαααααα½αααααα’ααα α’αααα’αΆα α’αα»ααααααΆαααααααΎααααααα α’αααα’αΆα ααααααααααααααα’αααΈ Seccomp αα·α Docker .
αα»αααΊααα αα·ααααααΎαααΆαααααααα ααΆααααααααα―αααΆα
ααΆααααααΎαα’αααααααΎααααΆαα
ααααΌαααααΆααααΆα’αααααααΎααααΆααααααΌαααΆααααααΎααααααΆαααα»αααΊααα α αΎαααααΎαααΆαααΆαα αααααα’αααααααΎααααΆααααα (αα»αααααΎαααΆααα»αααΊαααααΆ root)α
ααΆαα αΌαααααΎααΈα ααααΆα
αα·αααΆαα αΌαααααΎααΈα ααααΆααα ααΆαααααα·αα ααααα·αααΎα’ααααα ααααααΌαααΆαααΆ ααΆαααΆαααΆααααα·ααααΆααααααα
αααα ααααααααααα’αααααααΎααααΆαα
ααΆααΆαααΆααααααΆααααΆαα·ααααααα»αααΆαααΆααΆααΆ α ααααααααααα’αααααααΎααααΆαααα αααα»α Docker ααΊααΆα αααΈαα αααααΆαααΆαααααΆαααΎα ααΆααααΌαααΆαα αααααααααΆαα½α host namespace α αααα»αβααααΈβαααα ααΆβα’αΆα βααααΌαβααΆαβααααΎβααΎααααΈβαααααΎαβαα·αααα· α¬βααΌααααΈβααβαααβααα βαααα½αβαα βαααα βαα»αααΊαααα α’αααα’αΆα αααα ααααααααααα’αααααααΎααααΆαααααααααααα½αα―αααΆαααααααα ααΆαααααααα (ααΌα αααααΆααα·αααααΆααΆαααΎαα αααα»ααααααα―αααΆαααααααα ααΆαααααααα Docker) α ααΆαααΎαα‘αΎαααααααα’αααΈαααα αΆααααα ααΈαααααΊαααααΆαααααΆααααααΆααααααααΆα
αααα½ααα·αα·αααβαα»αααΆα
ααΆααα·αα·ααααα»αααΆαααΊααΆα§αααααααααΆαα₯αααα·αααααα’αα»ααααΆαα±ααα’ααααααα½ααα·αα·αααααΆαααααΉαααααΌααααα»αα ααΆααααΌαααΆαααα‘αΎααα
αααα»α Dockerfile αααααααΎααΆαααααΆα HEALTHCHECK. ααΆααα·αα·ααααα»αααΆαα’αα»ααααΆαα±ααα’αααααααΆααααΆαα»ααααα»αααααΎαααΆαααααΉαααααΌαα αααα»αα§ααΆα αααααΆαααααα ααΆααα·αα·ααααα»αααΆααααα‘αα 0 ααααα·αααΎαααΆαααΈααααααα»αααααΎαααΆα αα·α 1 ααααα·αααΎααΆααααΆααα
α»αα
HEALTHCHECK CMD curl --fail http://localhost || exit 1SELinux
ααααα·αααΎ SELinux ααΆαααααααααααααααααααα·ααααα·ααΆααααΆαααΈα αααααΎα α¬ααΆαα αΌααααααΆααα SELinux α αΎαααααΎαααΆα Docker αααα»ααααα daemon ααΆαα½α SE αααααΆαααΎαααααΎαααΆαLinux:
docker daemon --selinux-enableαααα»αααααΈααα αα»αααΊααα Docker α’αΆα ααααΌαααΆαααΎαααααΎαααΆαααΆαα½αααΆαααααααα»ααααα·ααΆα α§ααΆα αααα
docker run --interactive --tty --security-opt label=level:TopSecret centos /bin/bashα ααα»α αααααΆαααααααΆαα
ααΆαααααΆαααΎα Docker ααααΆααα ααα»α αααααΆαααααααΆαααΆααα’ααα αααααΆααααα»αααααΈααΆαα αααΎα α ααΆα αααααααΌαααΆαααααΉααα»ααααα½ααααα»αα αααααα½αααΆ αα·ααΈααΆαααααααααααααΎαα αΆαα·αααααααΆαααΆααααα αΆαααααα·αα αΆαααΆα αα ααΌα αααα αα αααα αΆααααααΎααα»αααΊααα α’αααα’αΆα ααααΆααα αααααααααΆαα ααΉαα ααα»α αααααΆααααΆααααΆαααα ααΎαααΆαααΈαα
docker run --detach --publish 10.2.3.4:49153:80 nginxαααααααα»αααααΆαααααααΆααααααΌαααΆα
αα αααααΆαααααΌαααΆα ααααΌαααααΆααααΆααααΆαααααααΆααααΌαααααΆαααααΌαααααΆααΉαααΆαα·ααΆααααααΆααα ααΎαα·αααΌα αααααα α’αααα’αΆα ααΉααααα ααααΆαα½αααΉαααααα α½αααααααααΌαααΆα α¬ααΌαααΆααααααΆαααΆαααΆααααααααα
ααααΆααααααΆα
ααααΌαααααΆαααααΆαααΎα docker0ααΆαααααΆαααΆααααα αΆαααΌα
ααΆ ARP-spoofing αα·α MAC-flooding α ααΎααααΈαααααααΆααααα αΆααα ααΌααααααΎαααααΆααααααΆααα½αααΆαααααααααΆααααΆααααααα’ααα ααΌα
αααααΆααα·αααααΆ .
ααΆααααααΆααααα Docker
αα»ααααααΌααααα Docker αα αααα»ααα»αααΊαααα ααΎαα·αααΌα αααααα αα»αααΊαααααΉαα’αΆα ααααα·ααααα·ααΆααααααααΆ Docker α αΎαααΌα ααααααααΆααααααααΆαα½α αα·ααααααααααααααααααααααα·ααααα·ααΆααααΆαααΈαα αα»αβααααΎβααΌα ααααα
ααΆαααααααα ααΆαααααααααα ααααΆα Docker
Docker Trust
Docker Trust α’αα»ααααΆαα±ααα’ααααααααΎααααααα’αΆα ααααΌαααΆαααααΎααΎααααΈαααααααααΆααααΆαααααΉαααααΌαααααΆαααααΈαααΌαααΆαα ααααΆααα α»α Docker Trust α’αΆα ααααΌαααΆαααααΎααΎααααΈα α»αα αααααααΆααΎααΌαααΆα Docker ααΆαα½αααΉαααα―ααα αααααααΌαααΆααααααααααΆαααααααααΆααΆααααα ααΎαααΆαααΈαααααΆαααΆααΈα ααβααβααΆαβαααααα - . ααΆαααΎαααααΎαααΆα Docker Trust αα αααα»α Enterprise Engine ααααΌαααΆααααααΆαααααα’α·ααα αααα»α .
ααΆααααααααΆαααΆαααααααα
Docker Enterprise ααΆααααΆαααΈααααααααΆαααΆαααααααααααααααΆααααααΆαα½ααααα’αα»ααααΆαα±ααα’αααααΆαααααΌαααααΆααα·αααααα CVE αααααΆααααΆαααααααααα αααααΆαααααΆαααΆαααααααααα αααα»αααΌαααΆαα ααΆααααααααΌαααΆαααΆαααααΆαααα½αααααΎα±αααα½αααΆααΆααααααΆααα»ααααα·ααΆαα α’αααααααΎααααΆααααα½αααΆαααΆααααααΆαααααΆααα’αααΈααΆαααΆαααααααααααααΆαααααΎαα αααααΆααααααααΆαααααααα’αααΈαααααααααΆα’αΆα ααααΎααΆα ααΌαααΎα .
α αααΆαα ααααααα ααΆααααΆααααΆαααΈαααααααααααααΎαα αα αααααΆααααΆαααΆαααααααααα αααα»αααΌαααΆα Docker αααααΆα§ααΆα ααααααα’αΆα ααααΌαααΆαααααΎααα α α»ααααα αααααααααΆααα
ααΆααα½ααααα αΌα LDAP αα·α UCP
Universal Control Plane α’αΆα ααααΌαααΆααα½ααααα αΌαααΆαα½α LDAP α ααααααβααΉαβααΆβααααααααβαααααααααΆααβααΆαβααΆααααβαααβαααααΆαβααΆαβα ααααβαααβαα·αβα αΆαααΆα αα α’αααα’αΆα α’αΆαααααααα’αααΈααΏαααααα αααα»αα’ααααα .
αααααΆαααααααααα
ααααααΆαααααααα’αααΈααΆαα’αα»ααααααα’αααα»ααα»ααααα·ααΆα Docker α’αΆα ααααΆααα . ααΎαααααααΆαα’ααααΆααααααααα .
ααααΆαααααααΆααα’ααααααααα
ααΆααΆαααααααα‘αΌααΈαααα α’αααααααα ααΎαααααα»ααααααααΈαα α§αααααααααΎααααΆαααααααααΎαα αα ααααα·ααα ααα½α 10 αααααΆαα Docker Security. ααΆααααΌαααΆαααα αΈααΈ (ααα Bill Doerrfeld αα Doerrfeld.io) α
NBα ααΌαα’αΆαααααααα’αααΈααααααααΆα αααΎααααααΆαααΎαα‘αΎααα ααΈααααααα»αα’ααααα β"α
- ααΊααΆααααααΈααααααΆαααΎαα‘αΎααα½α
α αΎααα
ααΎαα’αααααααααααα½ααα·αα·ααα Docker containers αααααΆααααΆαα’αα»αααααΆαααΆαα’αα»αααααα»ααααα·ααΆαααΌαα
α

- β αααα ααααΆα§αααααααααΎααααΆααααααααα·αααααα»ααααααΆααααΆααα·ααΆααα·αα·ααααααααΆαααΆαααααααααα αααα»ααα»αααΊαααα ααΆααααΎααΌαααααΆααα·ααααααααΆαααΆαααααααα CVE ααΆα αααΎα (αα½αααΆααα§αααααααΆαααΆααα Linux- ααΆαα ααα αΆαααΌα ααΆ Red Hat, Debian, UbuntuααΆαααααααΌαααΌα API αααααΆααα’αααα’αα·αααααα αα·αααΆααααααΈααα»αααΆαααΆααααα½α (ααααααααα "αααααα·ααΈαααααΆ")α ααΆααααΌαααΆαααααΎαα αααα»ααααααΈααΌαααΆααα»αααΊαααααΆααΆαααααααααα·αα (ααααααααΉα Docker Hub) β Quay.ioα
- ααΊααΆαααααααααΆααααααΆααααΆαααΆααΆαα»ααααα·ααΆααααααΆααα ααααα·αααΊααα αααααα’ααααΎαα αα αααα·ααααΆααααααααα ααααααααΆααααααΆα BPF α
- - α§αααααααααΎααααΆαααααααΆαααα·ααΆαααΆαα·ααΆααααΌαααΆααααααΆααααααααΆαααααΆαααΆαααααααααα»ααααα·ααΆααααααα’ααααΎ CVE α ααΎαααΈαααααα ααΆα’αα»ααααΆαα±ααα’αααα’αα»αααααααααΆαααααααΆαααααα½α (ααα’ααααΎαα·αααααααααααααα½αααΆαααααααΈα/αααα ααΆαα·ααΆα―αααΆαααα) ααΎααααΈααΆαααααααα»ααααα·ααΆααααα»αα
- - ααααααααα’αααΌααΆααααΌααααααΆαααααααΎα αα·ααααααΆααααααααΆαααααα·αα»ααα
ααΎαααα·ααΆααααααα αααααα§αααααααααΎααααΆααααΎααααΈαααα½ααα·αα·ααααα»α
oscap-docker. - - α§αααααααααΎααααΆαααααααΆααααααα Docker containers αααααΆααααΆαααΆαααααααα ααααα Trojan αα·α malware α ααΌαααααΆααα·αααααα CVE αα½αααΆαααΆααααα½ααα·αα·αααααΆαα’αΆαααααααΈ OWASP ααΌαααααΆααα·αααααα Red Hat Oval αα·αααααΆαααα·αααααα Exploit Database α
- ααΊααΆααααααααααααααΆααααΆαα α»αα αααααααΆααΎααΌαααΆα Docker αααααααΌαααΆααααααΎαα‘αΎαααααΌααα Docker Inc (α αΎααααααΆααααααααααααααΆααααΆαα’αα·αααααααα CNCF) α ααΆαααααΎααααΆααααααααΆα’αα»ααααΆαα±ααα’αααααααααα½ααΆααΈ αα·αα ααα αΆααααα½ααα»αααααΌααααα»αα αααααα»αααΊααα ααααΌα ααΆαααααααααΆααααΆαααααΉαααααΌαααααΆαααααΈαααΌαααΆαα
- - API αααααΆαααα·ααααααααααΆ αααααααΌαααΆααα ααΆα‘αΎαααΎααααΈαααααααααααααααααΆαααααα·αα»ααααααααα»αα ααΆα§ααΆα ααα ααΆα’αα»ααααΆαα±ααα’αααααααΎα±αααααααΎαα‘αΎαααΌαααααΎαααΆααααααΆαααΈαααααααα»ααααα·ααΆααα»αααΊαααα Shopify ααααΎ API αααααΎααααΈααααααααααα·ααααααααααΆαα ααΎααΌαααΆα 500 ααααααΆα
- β α§αααααααααΎααααΆαα Kubernetes αααααΆαααΆαα₯αα·ααΆααααααααααα αααααααΆααα αααα»ααα»αααΊααα αα ααΎαααΆαααΈααα αα·ααα ααΎαααααΆαα ααΆα’αα»ααααΆαα±ααα’αααααααααα ααΆααααααααααΆααααα½ααα·αα·αααα αααααΆαα ααΆααααααααααΆαααααααααΆαα ααΆαααααΎαααΆααα·αααααααααΈ αα·αααΆαααΌαααααΉααααααΆααααΆαα α ααααααααααΆαα½αα Linux.
- - α§ααααααα½ααααααααααααααΆααααΆααα·ααΆααα·αα·ααααααααΌαααΆααα»α Docker α α’αα»ααααΆαα±ααα’ααα "ααΎα" α―αααΆαααΌαααΆα αααααΌααα·ααααααα αΆαααΆα α α’αα»αααααααααΆαααα αΆαααΆα αααα
ααΆααααααΌαααα’αα½ααααααα’αα»ααΆαααααΆααααααα α’αααΈααααααααΎα±αα Docker ααΆααααααΆααα»ααααα·ααΆαα’αΆα ααααΆααα αααα»α αααα»αα αα»αααααα·αα»α Aqua α αααααΉαβααΆα αααΎαβααααβααΆαβαααα½αβααΎβααααΆβααΆαα½αβααΉαβα’αααΈβαααβααΆαβαααααΆααβααΆαβααΎβαα½α βα αΎα ααα»ααααβααΆαβααααβαααα ααΆα§ααΆα ααα α’ααααα·ααααααααΎα±αααααα αααΆααααα½ααα·αα·ααααααααααΆααα αααα»ααα»αααΊααα αα·ααααα αΆαααΈα’αααΈαααααααΌαααα α·ααααα»αααΆαααα αααααααΎ Docker Swarm α
αααααΆααα’ααααααα ααα αΌααα αααα»ααααααΆααααααα±ααααΆαααααααα’α·α ααΆααααΌαααΆαααααα»αααααΆαααΈααααΆααα»αα ααααα "Β»ααααααααα’αΆα ααααΆααααααααΈ .
ααΆα α»αααααα αααααΆααααΆαααααΆαααΆαααααααα’αααΈαα·αααααΆααα½αα ααα½ααααα»ααααα·ααΆα Dockerα αααααα Seccomp αα·αααΆαααααΎααααΆαααααααααΆα Linux-ααααΌααα αααα»ααα»αααΊααα - α’αααα’αΆα ααααααΆαααααααααΌαααααΆ ααΆαααΆααααααΈααα·ααααα * - ααΌαααΎαααααα "αα»ααααα·ααΆα" α

* α’αααΈααααΆαααααααα½αααΎα ααΆαααΈααΈαααααΆααα»α α αΎααα
αααα»ααααα·α
ααα·ααΆ ααααΆα 2018 ααΏααααα½αα±ααα
αΆααα’αΆαααααααα½α (ααΆαααααααααααα·αα»α) ααΆαααΎαα‘αΎαα
ααααααΆααα ααα»ααα α’αααα―ααααααααΈ CyberArk Software Ltd. αααααααααααΆα hack ααΆα ααΎααααΈαααααα
ααΆαααΌααααααααΆααααα»αααΆαααααα·ααααα·ααΆααααααααΆαα
ααΆααααα
αα»αααΊααα αααααΊα§α αα
ααΎαααααααααααΆαααΈαα ααΌαααΆαααααα’α₯αααα
αααααααα αΆαα»ααααα·ααΆααα
αααα»α Docker ααααα? ααΌαα’αΆαα’αααΈααααααΆααααα’α·αααΆααα’ααααα’αααΈαααααΆαααΎαα‘αΎα .
PS ααΈα’ααααααααα
ααΌαα’αΆαααααααα ααΎαααααααααααΎαα
- «»
- «»
- «»
- «»
- «»
- Β«"α
ααααα: www.habr.com

