安全容器的发展与思考(20页).pdf

编号:84380 PDF 20页 1.98MB 下载积分:VIP专享
下载报告请您先登录!

安全容器的发展与思考(20页).pdf

1、安全容器的发展与思考刘奖阿里云智能资深技术专家王旭蚂蚁金服资深技术专家Kata Containers Arch CommitteeContents01目录安全容器的机遇和挑战02阿里云安全容器技术的发展历程03安全容器在阿里巴巴集团的应用04安全容器的演进与未来容器技术日渐普及,并快速进入企业生产系统0%20%40%60%80%100%2017年2018年2019年已采用容器技术未采用容器技术不确定90%9%1%已经投产尚未投产不确定您的企业是否已经采纳容器技术?是否已经在生产系统中采用容器技术?数据源:2019 Container Adoption Survey,Portworx and A

2、qua Security87%企业采用容器技术依然面临安全挑战https:/thenewstack.io/security-worries-rise-as-container-adoption-increases/Of the 266 that have containers in production,47 percent said the containers had vulnerabilities,with that figure rising to 58 percent for those with more than 100 containers in production.The

3、percentage of those that“dont know”if there are vulnerabilities declines as the number of containers running increases.容器供应链安全Container Supply Chain Security基础设施安全Infrastructure Security容器运行时安全端到端的安全容器服务Container Runtime SecurityContents01目录安全容器的机遇和挑战02阿里云安全容器技术的发展历程03安全容器在阿里巴巴集团的应用04安全容器的演进与未来成也萧何:

4、方便易用高性能低开销败也萧何:安全隔离性 不够健壮性能隔离性 不够健壮故障隔离域 过大基于Linux共享内核的容器引擎物理服务器虚拟机Linux 内核调度IPCFSNet驱动内存应用容器行业需要 高效、安全、稳定、低开销、生态兼容的容器引擎?The only real solution to security is to admit that bugs happen,and then mitigate them by having multiple layers.”-Linus Torvalds(LinuxCon NA 2015,Seattle)基于独立内核构建安全的容器引擎基于VM基于独立内

5、核的容器引擎CRM 物理服务器Host OS硬件虚拟化CRM 虚拟机Guest 内核容器引擎容器实例CRM 虚拟机Guest 内核容器引擎容器实例CRM VMGuest Linux 内核容器引擎容器物理服务器Host OS硬件虚拟化容器引擎CRM 虚拟机容器专用内核容器实例CRM 虚拟机容器专用内核容器实例CRM MicroVM定制Linux内核基于MicroVM物理服务器Host OS容器容器容器CRM CRM 容器进程模拟Linux内核容器引擎硬件虚拟化容器容器物理服务器Host OS容器引擎CRM CRM CRM 容器Library OS容器业务逻辑基于进程虚拟化CRM CRM 容器进程

6、模拟Linux内核容器引擎硬件虚拟化容器容器CRM CRM 容器进程模拟Linux内核容器引擎硬件虚拟化容器容器CRM CRM CRM 容器Library OS容器业务逻辑CRM CRM CRM 容器Library OS容器业务逻辑基于Unikernel/LibOSKata Containers 项目简介Kata Containers is an open source community working to build a secure container runtime with lightweight virtual machines that feel and perform lik

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(安全容器的发展与思考(20页).pdf)为本站 (云闲) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠