用不可變的基礎設施提高攻擊者的攻擊成本

本文講的是用不可變的基礎設施提高攻擊者的攻擊成本, Docker 容器的一個便捷之處在於它們是不可變的。Docker 附帶一個寫入時複製的文件系統,意味着基礎鏡像不能被修改,除非你顯式地發佈一個提交。 這麼便利的原因之一是,你很容易檢查出被修改的地方,如果試圖調查一個安全事件,這可能會派上用場。 Demo 應用 以這個 demo 基礎設施舉例來說: 我們有一個 PHP 應用作爲前端,用 MYSQL
相關文章
相關標籤/搜索