- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
容器镜像存储原理
及其安全风险研究
于不可控的状态。文献[1]分析DockerHub仓库中的
1概述
2500个镜像后指出,高达82%被认证的镜像包含至少
近10年来,云计算的发展取得了显著的成就,虚1个高危漏洞,而不含漏洞的镜像仅占17.8%。可见镜
拟化作为其中关键技术发展日益迅速,特别是轻量级像安全已经成为容器面临的最主要风险之一。为方
的虚拟化技术——Docker容器技术。Docker提供一种便读者更好理解镜像的脆弱性,本文详细分析了镜像
可移植、可重用且自动化的方式来打包和运行应用。在仓库和本地存储的结构特点,并针对性地分析了镜
随着容器技术的广泛应用,Docker容器的安全问题日像存在的安全风险。最后以1个含有木马病毒的镜像
益突出,尤其是容器镜像安全问题。为例,通过对比镜像文件的变化,分析了非法篡改镜
镜像仓库是容器镜像的主要传播方式,Docker像的过程,最后简要介绍了镜像漏洞扫描器的工作原
Hub作为Docker官方的镜像仓库,对于镜像上传过程理。
缺乏完善的监督,导致镜像的版本、质量和安全性处
2容器镜像及其特点
——————————
收稿日期:2022-07-15Docker镜像是容器运行的模板,它含有启动
822022/09/DTPT
Docker容器所需要的文件系统及其内容,Docker镜像式启动,镜像在容器中默认的存储位置是/var/lib/regis⁃
文件与Docker容器的配置文件共同构成了Docker容try,通过-v命令将该目录挂载到本地/var/lib/registry,
器的静态文件系统运行环境RootFS,镜像是容器的静该目录包括blobs和repositories2个目录,其中blobs目
态视角,而容器则是镜像的运行状态。容器镜像主要录存储镜像文件,repositories目录存储镜像元数据,镜
具有以下特点。像元数据与镜像文件被设计成独立隔离存储。以
a)分层存储:Docker镜像采用分层存储的方式,ubuntu:16.04镜像为例,当registry中存储该镜像后,目
每个镜像都由一系列的层文件(Layer)组成,这些文件录blobs和repositories存储的具体内容如图2所示。
按照一定顺序排列,不同镜像层可以共享底层镜像层manifest文件是存储在registry中作为Docker镜像
文件,从而达到节省存储空间的目的。的元数据文件,在镜像pull、push、save和load中作为镜
b)写时复制:在未更改镜像文件时,所有的容器像结构和基础信息描述文件,当镜像被pull到宿主机
共享同样的镜像文件,当需要修改容器内容时,只需时,manifest被转化为本地镜像的配置文件。在存储镜
修改最上层的镜像文件。修改后的文件存储在容器像元数据文件的目录repositories中,_layers目录下link
的读写层,写时复制与分层存储一样,节省了存储空文本文件指向blobs目录下与之对应的data文件,而
间。_manifests目录包含镜像revisions和tags信息,其中的
c)内容寻址:内容寻址
您可能关注的文档
- 基于5G SA网络的能力开放平台网络能力验证研究.pdf
- 基于5GC网络架构的VPDN组网方案研究.docx
- 基于5GC网络架构的VPDN组网方案研究.pdf
- 基于5G的车联网可靠通信方法研究.docx
- 基于5G的车联网可靠通信方法研究.pdf
- 基于5G和北斗技术的城市基础设施安全监测系统建设探讨.docx
- 基于5G和北斗技术的城市基础设施安全监测系统建设探讨.pdf
- 基于AI BIM的快速建模在智慧城市领域场景应用.docx
- 基于AI大数据的SD-OTN城市全光网的规划建设研究.docx
- 基于AI大数据的SD-OTN城市全光网的规划建设研究.pdf
- 2025至2030全球及中国订单管理软件行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030国内液晶显示屏行业市场发展分析及竞争策略与投资发展报告.docx
- 2025至2030港口设备市场前景分析及细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030量子加密通信行业发展现状及投资前景战略报告.docx
- 2025至2030中国音乐合成器行业运营态势与投资前景调查研究报告.docx
- 2025至2030中国液压行业市场发展现状及竞争格局与投资机会报告.docx
- 2025至2030中国异戊橡胶行业运营态势与投资前景调查研究报告.docx
- 2025至2030帕西肽行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030全球及中国超收敛集成系统行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030尖齿铣刀行业市场占有率及有效策略与实施路径评估报告.docx
最近下载
- 智能车辆故障诊断维修手册.doc VIP
- 安徽省高中学业水平测试各科(语数英)试题及答案 .pdf VIP
- 2025至2030中国糖尿病食品行业市场发展分析及前景趋势与行业深度研究及发展前景投资评估分析.docx VIP
- 2025年水务企业运营管理手册.docx VIP
- 房屋市政工程施工安全日志(填写要求).docx
- 基于深度学习的家蚕病害识别.pdf VIP
- DCS受电方案(1)_原创精品文档.pdf VIP
- ZL50装载机工作装置设计及说明书.doc VIP
- 西南民族大学《解剖生理学》2021-2022学年第一学期期末试卷.doc VIP
- 2024-2025学年天津市河西区七年级(上)期末数学试卷含答案.pdf VIP
原创力文档


文档评论(0)