零知识docker集装箱
假设你有一个开源的云应用程序。 此应用程序不能自行利用数据encryption。 云服务提供商在技术上可能向用户提供此应用的零知识服务吗?
我在想的是允许用户在开放源代码的镜像中安装一个证书,让他encryption这个镜像的一部分,并上传到云提供商。 然后,用户可以通过安全连接连接到应用程序,确保应用程序是可信的,并且提供程序仍然可以执行快照,更新等
是这样的可能吗?
- 我可以在Docker Nginx容器中放置哪些function?
- 在kubernetes pods /容器上应用自定义SELinux策略
- Docker环境variables安全性
- 对于Docker容器,SELinux比AppArmor更安全吗?
- 是否有可能阻止容器内的RedHat / CentOS Docker主机root访问?
- 是否有可能限制docker守护进程只有build立图像(而不是运行容器)?
- 在同一主机上控制对多个Docker容器的访问
- 如何在Elasticsearch Docker容器上禁用安全性(用户名/密码)
- 将perf_event_open添加到docker的seccompconfiguration文件中