0
0

More than 3 years have passed since last update.

AWSでおける、コンテナセキュリティ対策の領域

Posted at

NISTを参考にまとめます。

イメージリスク

コンテナイメージに含まれるミドルウェアの脆弱性やマルウェア。
AWSでは、スキャンツールを使って対応する

レジストリリスク

イメージを管理するレジストリ自体のセキュリティ。
Amazon ECSを利用する場合が多い。IAMでアクセス制御を適切に行えばOK。

オーケストレーターリスク

オーケストレーターへのアクセス管理などに関わるもの。
Amazon ECSやAmazon EKSの場合は、IAMでの制御がメイン。

コンテナリスク

動作している実態とsいてのコンテナのセキュリティ。
すべてコンテナではなく、ホストOSが操作できる場合、OS上でコンテナ対応セキュリティ製品を動作させる。

ホストOSリスク

コンテナが稼働するホスト側のOSセキュリティ。
AWS Fargateの場合はホストがAWSに管理されているため気にしなくても良い。

参考資料

みんなのAWS

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0