用不可变的基础设施提高攻击者的攻击成本

本文讲的是用不可变的基础设施提高攻击者的攻击成本, Docker 容器的一个便捷之处在于它们是不可变的。Docker 附带一个写入时复制的文件系统,意味着基础镜像不能被修改,除非你显式地发布一个提交。 这么便利的原因之一是,你很容易检查出被修改的地方,如果试图调查一个安全事件,这可能会派上用场。 Demo 应用 以这个 demo 基础设施举例来说: 我们有一个 PHP 应用作为前端,用 MYSQL
相关文章
相关标签/搜索