天天看點

【轉載】使用Docker企業版確定多租戶安全

本文作者: Jenny Fong,轉載自Docker公司微信公衆号。

通過最新版本的 Docker 企業版 (EE),企業可以在整個應用組合中進一步擴大容器所帶來的好處。Docker EE 可以将傳統 Windows 和 Linux 應用程式以及在 IBM Z 大型機上運作的 Linux 應用程式快速進行現代化。

對于所有這些類型的應用程式,Docker EE 提供了一種通用的标準化封裝格式,大大提高了應用的可移植性、靈活性,以及增強的安全性,進而使更多團隊将其工作負載引入到 Docker EE 中。

保持這種多樣化環境良好運轉的關鍵在于要有一種方法來保護和隔離應用以及建構、傳遞和部署這些應用的多個團隊。此版本的 Docker 企業版使各組織能夠将各種不同的傳統應用程式現代化,并遵循複雜組織的要求來確定其安全性。

【轉載】使用Docker企業版確定多租戶安全

Windows 應用占所有企業應用的一半左右。Docker 一直與 Microsoft 密切合作,以確定 Windows Server 容器也可以獲得與 Linux 容器相同的安全保障。當使用 Docker EE 來管理 Windows 容器時,組織可以采用安全的端到端軟體供應鍊,跨越任何基礎設施,保證其安全性和可信賴的傳遞。例如,Docker EE 安全功能(如鏡像簽名)和 Windows Server 安全功能(如 Windows 代碼完整性) 相結合,共同確定您部署到生産環境中的應用的完整性。

Docker 和 Microsoft 合作,幫助客戶傳遞更安全的應用。最新的白皮書《通過Docker 企業版和 Windows Server 2016 傳遞更安全的應用》對此進行了詳細的介紹,網址為:

<a href="https://goto.docker.com/rs/929-FJL-178/images/20170831-WP-Delivering-Safer-Apps.pdf">https://goto.docker.com/rs/929-FJL-178/images/20170831-WP-Delivering-Safer-Apps.pdf</a>

Docker 企業版現在可以将基于角色的通路控制 (RBAC) 細分到 API 操作級别。最新版本還引入了一種新的資源控制模型,允許組織定義資源集合,授予特定使用者、團隊或組織通路權限。這些組合可以提供更加有效的通路控制。

【轉載】使用Docker企業版確定多租戶安全

有關詳細資訊,請通路 Docker 官方中文網站: www.docker-cn.com

繼續閱讀