新聞中心
容器創(chuàng)業(yè)公司 Sysdig 發(fā)布了一份《2021 年容器安全性和使用情況報(bào)告》。這是 Sysdig 發(fā)布的第四份容器年度使用報(bào)告,基于 200 多萬個(gè)部署在企業(yè)生產(chǎn)環(huán)境中的容器使用情況,以及對(duì) GitHub、Docker Hub 和云原生計(jì)算基金會(huì)等公共數(shù)據(jù)源的分析。報(bào)告指出,盡管如今安全措施的集成度比往年更好,但大家仍有許多工作要做。

創(chuàng)新互聯(lián)公司致力于互聯(lián)網(wǎng)網(wǎng)站建設(shè)與網(wǎng)站營銷,提供網(wǎng)站設(shè)計(jì)、網(wǎng)站建設(shè)、網(wǎng)站開發(fā)、seo優(yōu)化、網(wǎng)站排名、互聯(lián)網(wǎng)營銷、小程序開發(fā)、公眾號(hào)商城、等建站開發(fā),創(chuàng)新互聯(lián)公司網(wǎng)站建設(shè)策劃專家,為不同類型的客戶提供良好的互聯(lián)網(wǎng)應(yīng)用定制解決方案,幫助客戶在新的全球化互聯(lián)網(wǎng)環(huán)境中保持優(yōu)勢(shì)。
調(diào)查顯示,目前已有 74% 的組織會(huì)在構(gòu)建過程中掃描容器鏡像;這一舉措表明,容器安全性正在左移(在開發(fā)生命周期的早期階段開始考慮重要影響)。這是一個(gè)好兆頭,因?yàn)樵跇?gòu)建階段的掃描,將有助于團(tuán)隊(duì)在將鏡像投入生產(chǎn)之前解決掉潛在的安全風(fēng)險(xiǎn)。
不過報(bào)告也指出,盡管很多團(tuán)隊(duì)已經(jīng)有意識(shí)進(jìn)行漏洞掃描,但大部分鏡像掃描的限制仍然過于寬松,仍有 58% 的鏡像配置為以 root 權(quán)限運(yùn)行。同時(shí),調(diào)查數(shù)據(jù)還顯示,有 49% 的容器壽命不到 5 分鐘,甚至有 21% 的容器壽命要少于 10 秒。種種因素給安全和監(jiān)控帶來了不少的挑戰(zhàn)。
另一方面,從部署的容器運(yùn)行時(shí)開始看,Docker 去年的增長率為 79%,但今年下降到了 50%。而 containerd 和 CRI-O 則都實(shí)現(xiàn)了 200% 的增長,分別達(dá)到了 17% 和 33% 的占比。出現(xiàn)此等現(xiàn)象的原因或在于,一些平臺(tái)默認(rèn)了其他項(xiàng)目(例如 OpenShift 已切換到 CRI-O)。
而在容器編排平臺(tái)方面,Kubernetes 仍不出所料地領(lǐng)跑榜單,占據(jù)了 75% 的份額。OpenShift 的受歡迎程度也有所提升,從 9% 增長至了 15%。
組織也正在積極地轉(zhuǎn)向開源解決方案以解決安全問題。在此種趨勢(shì)下,F(xiàn)alco 獲得了迅猛增長,吸引了超過 2000 萬名 Docker Hub,采用率急劇增長了 300%。
Sysdig 總結(jié)稱,該報(bào)告主要強(qiáng)調(diào)了容器生態(tài)系統(tǒng)中發(fā)生的重大變化,以及企業(yè)需要采取的應(yīng)對(duì)措施,其建議:
- 為了避免運(yùn)行時(shí)風(fēng)險(xiǎn),云團(tuán)隊(duì)必須立即采取行動(dòng),將安全性集成到 DevOps 中。
- 實(shí)時(shí)可見性可為短壽命的容器提供詳細(xì)的審核和取證記錄,這對(duì)于確保操作安全至關(guān)重要。
- 組織應(yīng)該對(duì) Kubernetes 本地工具進(jìn)行投資,以簡化大規(guī)模運(yùn)營。
- 隨著 Prometheus 擴(kuò)展其作為云原生應(yīng)用程序度量標(biāo)準(zhǔn)的領(lǐng)先地位,用戶必須學(xué)習(xí)如何可靠地大規(guī)模利用。
詳情可查看:https://sysdig.com/blog/sysdig-2021-container-security-usage-report/
本文轉(zhuǎn)自O(shè)SCHINA。
本文標(biāo)題:容器安全性左移,Docker 增長率同比放緩 37%
本文地址:https://www.oschina.net/news/126713/2021-container-security-usage-report
文章題目:容器安全性左移,Docker 增長率同比放緩 37%
網(wǎng)站地址:http://m.fisionsoft.com.cn/article/cossojg.html


咨詢
建站咨詢
