컨테이너 보안
컨테이너 런타임
CIS Docker Benchmark 리뷰 - https://www.cisecurity.org/benchmark/docker
리소스 정리
Docker Bench for Security 다운로드
Docker Bench for Security 실행
컨테이너 실행
Docker Bench for Security 실행
해결 방안 출력
리소스 정리
컨테이너 이미지
해당 컨테이너 이미지에 대한 보안 취약점에 대한 정보를 Docker Hub에서 확인
Trivy 설치
Trivy 설치 확인
컨테이너 이미지 스캔
스캔 결과를 간소화
심각도가 높은 취약점만 출력
새로운 컨테이너 이미지 빌드
새로 생성한 컨테이너 이미지 스캔
리소스 정리
권한 최소화
컨테이너 생성
NGINX 컨테이너에서 실행중인 프로세스 목록 확인
컨테이너 이미지 상세 내용 확인
NGINX 컨테이너 재생성하고 nginx 유저로 프로세스 실행
컨테이너 로그 확인
새로운 컨테이너 이미지 빌드
NGINX 컨테이너 재생성
NGINX 컨테이너에서 실행중인 프로세스 목록 확인
리소스 정리
OPA
컨테이너 생성
Docker 데몬 로그 확인
Docker 데몬 로그 레벨 변경
Docker 데몬 재기동
컨테이너 재생성
Docker 데몬 로그 확인
컨테이너 삭제
OPA 정책 파일을 저장할 디렉토리 생성
OPA 정책 파일 생성
opa-docker-authz 플러그인 설치
설치된 플러그인 목록 확인
Docker 데몬 설정 파일 생성
Docker 데몬 재기동
컨테이너 생성 시도
Docker 데몬 로그 확인
OPA 플레이 그라운드에서 정책 검증 - https://play.openpolicyagent.org/
컨테이너 생성 시도
컨테이너 생성 확인
Docker 데몬 로그 확인
OPA 플레이 그라운드에서 정책 검증 - https://play.openpolicyagent.org/
리소스 정리
Last updated