服务器之家:专注于服务器技术及软件下载分享
分类导航

服务器资讯|IT/互联网|云计算|区块链|软件资讯|操作系统|手机数码|百科知识|免费资源|头条新闻|

服务器之家 - 新闻资讯 - 云计算 - 容器安全性左移,Docker 增长率同比放缓 37%

容器安全性左移,Docker 增长率同比放缓 37%

2021-01-16 23:50开源中国白开水不加糖 云计算

调查显示,目前已有 74% 的组织会在构建过程中扫描容器镜像;这一举措表明,容器安全性正在左移(在开发生命周期的早期阶段开始考虑重要影响)。这是一个好兆头,因为在构建阶段的扫描,将有助于团队在将镜像投入生产之前解决

容器创业公司 Sysdig 发布了一份《2021 年容器安全性和使用情况报告》。这是 Sysdig 发布的第四份容器年度使用报告,基于 200 多万个部署在企业生产环境中的容器使用情况,以及对 GitHub、Docker Hub 和云原生计算基金会等公共数据源的分析。报告指出,尽管如今安全措施的集成度比往年更好,但大家仍有许多工作要做。

调查显示,目前已有 74% 的组织会在构建过程中扫描容器镜像;这一举措表明,容器安全性正在左移(在开发生命周期的早期阶段开始考虑重要影响)。这是一个好兆头,因为在构建阶段的扫描,将有助于团队在将镜像投入生产之前解决掉潜在的安全风险。

容器安全性左移,Docker 增长率同比放缓 37%

不过报告也指出,尽管很多团队已经有意识进行漏洞扫描,但大部分镜像扫描的限制仍然过于宽松,仍有 58% 的镜像配置为以 root 权限运行。同时,调查数据还显示,有 49% 的容器寿命不到 5 分钟,甚至有 21% 的容器寿命要少于 10 秒。种种因素给安全和监控带来了不少的挑战。

容器安全性左移,Docker 增长率同比放缓 37%

容器安全性左移,Docker 增长率同比放缓 37%

另一方面,从部署的容器运行时开始看,Docker 去年的增长率为 79%,但今年下降到了 50%。而 containerd 和 CRI-O 则都实现了 200% 的增长,分别达到了 17% 和 33% 的占比。出现此等现象的原因或在于,一些平台默认了其他项目(例如 OpenShift 已切换到 CRI-O)。

容器安全性左移,Docker 增长率同比放缓 37%

而在容器编排平台方面,Kubernetes 仍不出所料地领跑榜单,占据了 75% 的份额。OpenShift 的受欢迎程度也有所提升,从 9% 增长至了 15%。

组织也正在积极地转向开源解决方案以解决安全问题。在此种趋势下,Falco 获得了迅猛增长,吸引了超过 2000 万名 Docker Hub,采用率急剧增长了 300%。

容器安全性左移,Docker 增长率同比放缓 37%

Sysdig 总结称,该报告主要强调了容器生态系统中发生的重大变化,以及企业需要采取的应对措施,其建议:

为了避免运行时风险,云团队必须立即采取行动,将安全性集成到 DevOps 中。

实时可见性可为短寿命的容器提供详细的审核和取证记录,这对于确保操作安全至关重要。

组织应该对 Kubernetes 本地工具进行投资,以简化大规模运营。

随着 Prometheus 扩展其作为云原生应用程序度量标准的领先地位,用户必须学习如何可靠地大规模利用。

详情可查看:https://sysdig.com/blog/sysdig-2021-container-security-usage-report/

本文地址:https://www.oschina.net/news/126713/2021-container-security-usage-report

延伸 · 阅读

精彩推荐
  • 云计算云与开源:技术食物链的进化史

    云与开源:技术食物链的进化史

    Marc Andresseesssen的“软件正在吞噬世界”已经催生了一个完整的技术食物链,包括“开源正在吞噬软件”、“云正在吞噬开源”以及“多重云正在吞噬云”等...

    猎云网2072019-11-28
  • 云计算2500亿美元!谷歌欲收购Salesforce,目标直指亚马逊AWS

    2500亿美元!谷歌欲收购Salesforce,目标直指亚马逊AWS

    谷歌也疯狂。有消息透露,谷歌欲出2500亿美元的“天价”收购Salesforce,希望通过该并购实现弯道超车,完成云计算市场常年“老三”的逆袭。...

    镁客网4142020-01-20
  • 云计算三大关键要素,实现高效的多云数据管理

    三大关键要素,实现高效的多云数据管理

    多年来,面对不断增长的数据,IT管理人员一直努力压缩并在很大程度降低数据管理的成本和复杂性。现今,IT管理人员将数据视为最有价值的资产,开始寻...

    IT1682982019-11-16
  • 云计算年中盘点:2020年10大云故障

    年中盘点:2020年10大云故障

    仅仅几个月前,新冠病毒就以人们无法预测的方式对云提供商进行了一轮测试。下面就让我们来看看今年到目前为止给用户带来影响的10大云故障。...

    至顶网5312020-06-29
  • 云计算浅谈云计算:OpenStack、Docker、K8S的演进史

    浅谈云计算:OpenStack、Docker、K8S的演进史

    当需要配置同样的环境时,就把别人的镜像拿过来,进入镜像之后,就进入了别人搭建好的环境,而我们只需要提供硬件支持即可,而这个镜像就是 docke...

    今日头条3962020-11-05
  • 云计算零信任时代,VPN会被SDP取代吗?

    零信任时代,VPN会被SDP取代吗?

    虚拟专用网 (VPN) 面世二十多年,为我们提供了加密的安全通信信道与数据传输渠道,但随着技术和工作场所的彻底变革,VPN作为远程访问解决方案的一些缺...

    SDNLAB君2952020-06-16
  • 云计算企业如何为其业务选择优秀云平台

    企业如何为其业务选择优秀云平台

    对于企业来说,在多云部署中平衡公共云和私有云选项是一种成功的策略。如今,云平台与内部部署共同占据了企业IT计划的最前沿。云计算能够增强业务...

    企业网D1Net2242019-12-26
  • 云计算2020年Gartner全球MSP魔力象限

    2020年Gartner全球MSP魔力象限

    近日,Gartner发布了2020年全球公有云基础设施专业和托管服务魔力象限。报告研究了20家领先的公有云托管服务提供商(MSP)。...

    SDNLAB君6712020-05-31