데브허브 | DEVHUB | Docker Hardened Images — From 100s Vulnerabilities to 0Docker Hardened Images — From 100s Vulnerabilities to 0
- Docker Hardened Images(DHIS)는 컨테이너 공격 표면을 최대 95%까지 줄이고, 치명적 및 높은 심각도의 취약점을 자동으로 패치하는 Docker의 새로운 기능입니다. 🛡️
- 'distroless' 철학을 기반으로 애플리케이션과 필수 런타임 종속성만 포함하는 초경량 이미지를 제공하여 불필요한 구성 요소로 인한 보안 위험을 제거합니다. 📦
- 지속적으로 재구축, 테스트 및 게시되며, 치명적 및 높은 심각도의 취약점을 7일 이내에 패치하고 엔터프라이즈급 SLA로 지원하여 프로덕션 워크로드에 큰 이점을 제공합니다. 🚀
- Dockerfile에서 단 한 줄만 변경하면 적용할 수 있어 사용이 매우 간편합니다. ✍️
- 현재 Docker 엔터프라이즈 서비스의 일부로만 제공되며, 일반 사용자는 무료로 접근할 수 없다는 제한이 있습니다. 💰
- 대안으로는 Google의 distroless 이미지나 Trivy와 같은 서드파티 스캔 도구를 활용하여 자체적으로 이미지 보안을 강화할 수 있습니다. 🛠️
- Docker가 직접 공식적인 보안 강화 이미지를 제공하는 것은 중요한 진전이며, 향후 모든 사용자에게 공개될 가능성에 대한 기대감을 높입니다. ✨