【こんてなせきゅりてぃ】
コンテナセキュリティ とは?
最終更新:
💡 箱の中身・動かし方・周りの環境を守る
コンテナのイメージ、実行権限、通信、実行環境を安全に管理するための対策。脆弱性の確認、信頼するイメージの検証、権限や通信の制限、実行中の監視などを組み合わせる。
📌 このページのポイント
コンテナなら、ホストから完全に分離される?
まず中身を検査するの?
署名があれば安全?
Kubernetesではどう制限するの?
動いている間も守るの?
もっと詳しく知りたい人へ
イメージに問題が見つかったら、動いている箱だけ直せばいい?
元のイメージや依存関係を更新して再構築・再配備し、後から同じ問題のあるイメージを再利用しないよう管理する。ホストやランタイム側の問題なら、そちらの更新も必要になる。図の3つの場面は、防御を引き継ぐ流れを示す。
まとめ:ざっくりこれだけ覚えればOK!
「コンテナセキュリティ」って出てきたら「コンテナの中身から実行環境まで守る対策」と思えばだいたいOK!
📖 おまけ:英語の意味
「Container Security」 = コンテナの安全対策
💬 アプリをまとめたイメージだけでなく、その実行権限や通信、ホストも含めて安全に管理することだよ