Executive & Talent Search
  • Home
  • Services
    • Executive Search
    • Talent Search
  • Fokus
  • Karriere
  • Blog
  • Referenzen
  • Über uns
    • Management
  • Kontakt
  • Menü Menü

Docker Best Practices: Vergessen Sie die Sicherheit nicht!

Cyber Security, Software Development
Fotograf Chuttersnap auf Unsplash

Sie haben das Lob für Docker-Container oft gehört und fragen sich, ob sie wirklich so unfehlbar sind? In der Tat gibt es für die Aufgaben, die sie erfüllen – die Beschleunigung der Softwareentwicklung durch Continuous Delivery – kein besseres Werkzeug. Aber als einer der Nebeneffekte können Docker-Container Ihre IT-Sicherheit schwächen. Diese Best Practices helfen dagegen.

Wissen auffrischen: Container und Images

Ein Image kann als eine Vorlage für einen Container betrachtet werden. Während Images statische Schnappschüsse sind, sind Container deren laufende Versionen. Ein Docker-Image ist eine Datei, die Code enthält, der zum Ausführen einer Anwendung erforderlich ist. Es enthält den Quellcode der Anwendung, Bibliotheken und Abhängigkeiten: alles, was eine Arbeitsumgebung emuliert, für die eine solche Anwendung entwickelt wird.

Wenn Sie aus dem Image einen Container erstellen wollen, führen Sie ein paar Befehle aus, die im Grunde genommen das Image kopieren und in eine virtuelle Umgebung umwandeln. 

Was sind die Herausforderungen?

An sich ist Docker eine recht sichere Technologie. Wir sprechen also nicht davon, dass Docker eine Bedrohung darstellt. Es ist eher die Container-Technologie selbst, und vor allem nur dann, wenn es an einer gründlichen Sicherheitsüberwachung mangelt.

Sicherheit im Netzwerk

Wenn Sie Docker-Container verwenden, verursacht dies eine Menge Netzwerkverkehr. Diese Tatsache macht Ihr gesamtes Netzwerk anfällig für Sicherheitslücken. Einige der Container können aufgrund der Art der Anwendungen oder Microservices, für die sie verwendet wurden, Internetzugang bekommen. Und da Container nicht die gleiche strikte Isolierung bieten wie virtuelle Maschinen, können bei einer Kompromittierung eines einzelnen Containers auch die übrigen Container betroffen sein.

Best Practices:

  • verwenden Sie TLS
  • speichern Sie niemals Namespace-Attribute innerhalb eines Containers

Die Herkunft des Basis-Images

Docker-Container sind eine Open-Source-Technologie. Entwickler laden Images aus dem Internet herunter und verwenden sie weiter. Nicht alle Open-Source-Projekte können als völlig risikofrei bezeichnet werden. Auch wenn die Kernteams, welche die Sicherheit fleißig überwachen, verlassen sich Open-Source-Projekte eher auf persönliche Motivation als auf Bezahlung und Unternehmensstrukturen, was für ihr Sicherheitsniveau möglicherweise nicht förderlich ist.

Best Practices:

  • verwenden Sie Images aus etablierten und sicheren Quellen
  • zögern Sie nicht, eine Image Datei vor dem Öffnen ein paar Minuten länger manuell zu überprüfen

Berechtigungen

Wie bei jedem anderen Tool ist es wichtig, die Benutzerrechte stets im Auge zu behalten. Um für den Rest Ihrer Organisation unbedenklich zu bleiben, sollten Container auf nichts zugreifen können, was für ihre Aufgaben nicht erforderlich ist. Container sollen am besten unter Benutzerrechten ausgeführt werden, die nur zum Entwickeln und Testen einer bestimmten Software notwendig sind.

Images können eine zusätzliche Gefahr darstellen, wenn sie Dienste starten, die leicht angreifbar sind. Abgesehen davon sollten Sie keine Anmeldedaten oder andere geheime oder sensible Informationen in Image-Dateien oder Containern speichern. Dies kann zu gefährlichen Datenverlusten führen.

Best Practices:

  • verwenden Sie niemals einen Root-Benutzer, wenn Sie Ihre Container ausführen
  • aktualisieren Sie Ihren Docker-Umgebung/Daemon regelmäßig auf die neueste Version
  • Container dürfen keine neuen Privilegien selbstständig erlangen können
  • halten Sie innerhalb eines Images nur ein ausreichendes Minimum an Code, Bibliotheken usw. vor.

Viele Container, Elemente und Cluster: Schwierig zu überwachen

Eine der Ideen hinter Containern ist, dass sie kleiner als virtuelle Maschinen sind und es erlauben, kleinere Teile der Software schneller zu testen. Diese Tatsache führt in der Regel zu einer großen Anzahl an Containern, die innerhalb einer Organisation eingesetzt werden. Für jeden von ihnen müssen Sie neben der eigentlichen Deployment-Pipeline auch Benutzerrechte, Netzwerksicherheit, Image-Ursprung und vieles mehr regelmäßig überwachen.

Allein der Umfang dieses Aufwands erhöht die Anfälligkeit Ihrer Organisation für jegliche Sicherheitslücken.

Best Practices:

  • ein etablierter und automatisierter Arbeitsablauf
  • eine vertrauenswürdige Person oder ein Team, dass die Sicherheitsprobleme stets überwacht

Wer kümmert sich darum?

Wie Sie vielleicht schon gehört haben, gehören Containersicherheit und Continuous Delivery zu den Aufgaben eines Development Operations Engineers (DevOps Engineer). Aber es ist gar nicht so einfach, einen guten Spezialisten zu finden!

JCFINCH hat bereits viele talentierte DevOps-Ingenieure erfolgreich rekrutiert und hilft auch Ihnen gerne weiter Ihren nächsten Container-Guru zu finden. Rufen Sie uns an, um Ihre offene Position zu besprechen.

Schlagworte: container, docker, docker container, virtual machines, virtualization
Eintrag teilen
  • Teilen auf WhatsApp
  • Teilen auf LinkedIn
https://www.jcfinch.com/wp-content/uploads/2021/04/03_chuttersnap-9cCeS9Sg6nU-unsplash.jpg 1280 1920 Yulia Lukashina https://jcfinch.com/wp-content/uploads/2017/05/jcfinch-transparent-logo-300x138.png Yulia Lukashina2021-04-20 16:16:312021-05-05 21:55:05Docker Best Practices: Vergessen Sie die Sicherheit nicht!
Das könnte Dich auch interessieren
Fotograf Guillaume Bolduc auf Unsplash Warum Container virtuelle Maschinen immer noch nicht ersetzen können?
Fotograf Wolfgang Hasselmann auf Unsplash Wie lässt sich Kubernetes in Ihre bestehende Architektur einbetten?
Fotograf National Cancer Institute auf Unsplash Container Monitoring für bessere Leistung und schnellere Deployments
Fotograf Ian Taylor auf Unsplash Docker Images verwalten

Search

Search Search

Recent Posts

  • Führungs-diagnostik im Onboarding
  • Erfolgsfaktor Onboarding
  • Soll ich mich beruflich nochmal verändern?
  • Container Monitoring für bessere Leistung und schnellere Deployments
  • Docker Images verwalten

Categories

  • Big Data Engineering
  • Business Intelligence & DWH
  • Cloud Architecture
  • Cyber Security
  • Data Science
  • Digital Leadership
  • Digital Strategy & Consulting
  • Financial IT
  • Machine Learning & AI
  • Software Development
  • Unkategorisiert
© 2017-2026 JCFINCH | Impressum | Datenschutz
  • Link zu LinkedIn
  • Link zu Xing
Link to: Überwinden Sie Ihre Cloud-Sicherheits-bedenken: AWS S3 Bucket Link to: Überwinden Sie Ihre Cloud-Sicherheits-bedenken: AWS S3 Bucket Überwinden Sie Ihre Cloud-Sicherheits-bedenken: AWS S3 BucketFotograf Nathy dog auf Unsplash Link to: Warum Container virtuelle Maschinen immer noch nicht ersetzen können? Link to: Warum Container virtuelle Maschinen immer noch nicht ersetzen können? Fotograf Guillaume Bolduc auf UnsplashWarum Container virtuelle Maschinen immer noch nicht ersetzen können?
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können, verwenden wir Cookies. Durch die weitere Nutzung der Webseite stimmen Sie der Verwendung von Cookies zu.

OKDatenschutzerklärung

Cookie- und Datenschutzeinstellungen



Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Google Analytics Cookies

Diese Cookies sammeln Informationen, die uns - teilweise zusammengefasst - dabei helfen zu verstehen, wie unsere Webseite genutzt wird und wie effektiv unsere Marketing-Maßnahmen sind. Auch können wir mit den Erkenntnissen aus diesen Cookies unsere Anwendungen anpassen, um Ihre Nutzererfahrung auf unserer Webseite zu verbessern.

Wenn Sie nicht wollen, dass wir Ihren Besuch auf unserer Seite verfolgen können Sie dies hier in Ihrem Browser blockieren:

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Andere Cookies

Die folgenden Cookies werden ebenfalls gebraucht - Sie können auswählen, ob Sie diesen zustimmen möchten:

Datenschutzrichtlinie

Sie können unsere Cookies und Datenschutzeinstellungen im Detail in unseren Datenschutzrichtlinie nachlesen.

Datenschutz
Accept settingsHide notification only