容器安全服務(wù)(Container Guard Service, CGS )能夠掃描 鏡像 中的漏洞與配置信息,幫助企業(yè)解決傳統(tǒng)安全軟件無法感知容器環(huán)境的問題;同時提供容器進程白名單、文件只讀保護和容器逃逸檢測功能,有效防止容器運行時安全風(fēng)險事件的發(fā)生。
相關(guān)概念
鏡像
鏡像(Image)是一個特殊的文件系統(tǒng),除了提供容器運行時所需的程序、庫、資源、配置等文件外,還包含了一些為運行時準(zhǔn)備的配置參數(shù)。鏡像不包含任何動態(tài)數(shù)據(jù),其內(nèi)容在構(gòu)建之后也不會被改變。
容器
容器(Container)是鏡像的實例,容器可以被創(chuàng)建、啟動、停止、刪除、暫停等。
鏡像、容器和應(yīng)用的關(guān)系說明如圖1所示。
一個鏡像可以啟動多個容器。
應(yīng)用可以包含一個或一組容器。
圖1鏡像、容器、應(yīng)用的關(guān)系
部署架構(gòu)
容器安全服務(wù)部署架構(gòu)如圖2所示,關(guān)鍵組件功能說明如表1所示。
圖2容器安全服務(wù)部署架構(gòu)
表1容器安全服務(wù)關(guān)鍵組件功能說明