LINUX.ORG.RU

Прозрачное шифрование Docker контейнеров

 , ,


0

1

Кто нибудь шифрует Docker контейнеры? Поддерживается ли это из коробки или нужно шаманить?

Хотелось бы при распространении шифрованных контейнеров, при старте добавлять ключик с паролем, или возможностью его получения по сети (опционально).

Необходима защита данных клиента на всяких нетрастед облаках.

Спасибо.

★★★

Последнее исправление: Oxdeadbeef (всего исправлений: 1)

хост имеет полный доступ к памяти контейнера (на самом деле нет), что толку шифровать.

Deleted
()

при распространении шифрованных контейнеров, при старте добавлять ключик с паролем

Ключик будет в контексте хоста доступен.

KRoN73 ★★★★★
()
Ответ на: комментарий от Oxdeadbeef

А если при старте мой сервис их будет раздавать по сети?

Имея доступ к хосту что мешает этот ключ перехватить?

Ты можешь положить /var/lib/docker на шифруемое блочное устройство. Отдельный хороший вопрос - есть ли в этом вообще какой-то практический смысл: если задача защитить свои данные от третьих лиц, то это вам точно не в публичные облака.

BigAlex ★★★
()

Шаманить. Я на своих серверах, где нужно, шифрую LXC просто положив на LUKS-раздел.

mahalaka ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.