《安全容器的发展与思考(20页).pdf》由会员分享,可在线阅读,更多相关《安全容器的发展与思考(20页).pdf(20页珍藏版)》请在三个皮匠报告上搜索。
1、安全容器的发展与思考刘奖阿里云智能资深技术专家王旭蚂蚁金服资深技术专家Kata Containers Arch CommitteeContents01目录安全容器的机遇和挑战02阿里云安全容器技术的发展历程03安全容器在阿里巴巴集团的应用04安全容器的演进与未来容器技术日渐普及,并快速进入企业生产系统0%20%40%60%80%100%2017年2018年2019年已采用容器技术未采用容器技术不确定90%9%1%已经投产尚未投产不确定您的企业是否已经采纳容器技术?是否已经在生产系统中采用容器技术?数据源:2019 Container Adoption Survey,Portworx and A
2、qua Security87%企业采用容器技术依然面临安全挑战https:/thenewstack.io/security-worries-rise-as-container-adoption-increases/Of the 266 that have containers in production,47 percent said the containers had vulnerabilities,with that figure rising to 58 percent for those with more than 100 containers in production.The
3、percentage of those that“dont know”if there are vulnerabilities declines as the number of containers running increases.容器供应链安全Container Supply Chain Security基础设施安全Infrastructure Security容器运行时安全端到端的安全容器服务Container Runtime SecurityContents01目录安全容器的机遇和挑战02阿里云安全容器技术的发展历程03安全容器在阿里巴巴集团的应用04安全容器的演进与未来成也萧何:
4、方便易用高性能低开销败也萧何:安全隔离性 不够健壮性能隔离性 不够健壮故障隔离域 过大基于Linux共享内核的容器引擎物理服务器虚拟机Linux 内核调度IPCFSNet驱动内存应用容器行业需要 高效、安全、稳定、低开销、生态兼容的容器引擎?The only real solution to security is to admit that bugs happen,and then mitigate them by having multiple layers.”-Linus Torvalds(LinuxCon NA 2015,Seattle)基于独立内核构建安全的容器引擎基于VM基于独立内
5、核的容器引擎CRM 物理服务器Host OS硬件虚拟化CRM 虚拟机Guest 内核容器引擎容器实例CRM 虚拟机Guest 内核容器引擎容器实例CRM VMGuest Linux 内核容器引擎容器物理服务器Host OS硬件虚拟化容器引擎CRM 虚拟机容器专用内核容器实例CRM 虚拟机容器专用内核容器实例CRM MicroVM定制Linux内核基于MicroVM物理服务器Host OS容器容器容器CRM CRM 容器进程模拟Linux内核容器引擎硬件虚拟化容器容器物理服务器Host OS容器引擎CRM CRM CRM 容器Library OS容器业务逻辑基于进程虚拟化CRM CRM 容器进程
6、模拟Linux内核容器引擎硬件虚拟化容器容器CRM CRM 容器进程模拟Linux内核容器引擎硬件虚拟化容器容器CRM CRM CRM 容器Library OS容器业务逻辑CRM CRM CRM 容器Library OS容器业务逻辑基于Unikernel/LibOSKata Containers 项目简介Kata Containers is an open source community working to build a secure container runtime with lightweight virtual machines that feel and perform lik