36- Docker : Sécurité

www.itgalaxy.io 

  • Utilisation des registry privé en productions et aussi utilisation que des libs en interne depuis des artifactoryinternes.
  • Limiter les accès aux ressources :

Seccomp : permet a un processus d’effectuer une transition unidirectionnelle vers un état de sécurité dans lequel il ne peut plus effectuer d’appel système excepté exit(), sigreturn(), read() and write() sur des descripteurs déjà ouvert. Si le
processus essaie d’effectuer un autre appel système, le noyau terminera le processus avec le signal SIGKILL.

Documentation Seccomp.

Capability-basedsecurity: La sécurité basée sur les capacités est un concept dans la conception de systèmes informatiques sécurisés, l’un des modèles de sécurité existants. Une capacité est un gage d’autorité communicable et infalsifiable. Il fait référence à une valeur qui fait référence à un objet avec un ensemble associé de droits d’accès.

Documentation Capability-based security






1. Nous contactez


2. Infra as a Service

  • Description: Infrastructure cloud évolutive et sécurisée
  • Links:

3. Projets Développeurs


4. Développeurs


5. Formations Complètes


6. Marketplace

7. Blogs


This website is powered by ItGalaxy.io