タグ

2017年7月25日のブックマーク (2件)

  • Dockerコンテナを本番環境で使うためのセキュリティ設定 - Qiita

    #はじめに Dockerを開発環境で使うことが多くなってきてますね。 使い捨てできる環境は当に便利なので、番環境にも使いたいなーと思って、番運用で注意すべきセキュリティ周りを調べてみました。 #基的な考え方 基的な考え方は以下になります。 コンテナ内部に入られるな 権限は最小限にせよ 監視を怠るな DockerといえどVPSやオンプレのセキュリティ設定と考え方は同じですね。 ここではDockerにまつわる話を書いていきます。 コンテナ内部に入られるな 信頼できるイメージを使う 多くの場合、ベースとなるピュアなOSイメージはDockerHub上のイメージを使いますが、元となるイメージがセキュアであるかどうかを確認して使うようにしましょう。 既知の脆弱性を含んでいる場合や、最悪の場合、悪意のあるスクリプトが仕込まれている場合があります。 既知の脆弱性が含まれているかどうかはDocke

    Dockerコンテナを本番環境で使うためのセキュリティ設定 - Qiita
  • [AWS移行]移行アセスメントを効率化する[AWS Application Discovery Service(ADS)] | DevelopersIO

    [AWS移行]移行アセスメントを効率化する[AWS Application Discovery Service(ADS)] コンニチハ、千葉です。 最近移行に携わることが多く、検証しています。今回は、オンプレ環境のアセスメントを行えるAWS Application Discovery Service(以下ADS)を検証してみます。(このブログ結構頑張った in my mind) ADSでできること ADSを利用することでオンプレミスで稼働しているサーバーの各種情報を取得し、アセスメント・分析を行うための支援をしてくれます。移行時のアセスメント時情報収集に苦労場合がありますが、ADSを利用することで緩和されます。収集したデータは、AWSが管理するDBに安全に保持されます。また、データはCSVやXMLでダウンロードできるためサードパーティ製のツールで分析することもできます。 タイプ データ収集

    [AWS移行]移行アセスメントを効率化する[AWS Application Discovery Service(ADS)] | DevelopersIO
    aroma_black
    aroma_black 2017/07/25
    "ADSを利用することでオンプレミスで稼働しているサーバーの各種情報を取得し、アセスメント・分析を行うための支援をしてくれます"