容器安全涵盖了一系列旨在从开发到部署和运行时保护容器化应用程序的实践和工具。它涉及保护容器镜像,确保仅使用可信且无漏洞的代码,为容器环境实施强访问控制,以及配置容器遵循最小权限原则。此外,它还包括监控意外行为、保护容器间通信以及维护主机环境安全。有效的容器安全可以无缝集成到 DevSecOps 工作流中,以在整个容器生命周期中提供持续的可视性和保护,而不会影响开发速度或敏捷性。