Docker发布容器平台新版 引入秘密管理功能
Docker发布了其开源和商用容器平台的更新版本,加入了新的安全特性以帮助保护特权访问信息。 Docker正在推进其开源容器引擎,以及可支持商用的 Docker Datacenter 平台,使其功能更强,对容器中秘密防护更有力。 容器应用环境中,秘密,指的是需要保护的访问令牌、口令和其他特权访问信息。Docker 1.13 版容器引擎于1月19日登台亮相,主推在2月8日发布的 Docker 1.13.1 更新中进一步被夯实的新秘密管理功能。 另外,Docker还将该秘密管理功能引入到2月9日发布的基于 Docker 1.13.1 的 Docker Datacenter 新更新上。 Docker Datacenter 是Docker公司的旗舰商业平台,于2016年2月首次发布。 Docker安全总监内森·麦考利称:“作为平台提供商,我们想要确保自己在帮助人们保护应用及其所用秘密的安全上表现良好。” 从部署的角度看,Docker引擎集群(swarm)中,只有签名应用才可以访问秘密。麦考利强调:同一基础设施上运行的应用不应该知道相互的秘密,他们应该只知道自身被授权访问的那些秘密。 开源 Do...
