記事へのコメント18

    • 注目コメント
    • 新着コメント
    sho
    sho 「信用できないDockerイメージ」の見極め方の指針が必要なのでは?

    2016/06/13 リンク

    その他
    naga_sawa
    naga_sawa 要は Docker の向き不向き考えて適用場所を間違えちゃダメってことだろうか

    2016/06/10 リンク

    その他
    hinail
    hinail "特にファイル共有に関するオプション(-v)を使うと、コンテナからホストにアクセスできるようになるので注意します。〜ファイル共有は最低限必要な範囲のみ行います。"

    2016/06/08 リンク

    その他
    t-tsuruoka
    t-tsuruoka “セキュリティについては感情的になりやすいので正確な情報を把握することが大切です。”

    2016/06/08 リンク

    その他
    adiboy
    adiboy 後で読む

    2016/06/08 リンク

    その他
    mmorita44
    mmorita44 以前コンテナに対するSSH接続の必要性についても議論があった。やはりvmware等のハイバーバイザー型仮想環境を想定した利用方法は不向き。

    2016/06/08 リンク

    その他
    b-wind
    b-wind “信用できるDockerイメージを使い、コンテナをサーバとして公開しないようにすれば危険性は少ないです。”

    2016/06/08 リンク

    その他
    Rinta
    Rinta 最近のセキュリティ事故関連の話を聞くと、「宇宙の戦士」に出てきた訓練教官の「危険な武器など存在しない。あるのは危険な人間だけだ。」という言葉を思い出す。

    2016/06/08 リンク

    その他
    hylom
    hylom あとFedoraならSELinuxを有効にしておくとデフォルト設定でもコンテナからホストへの危なげなアクセスをそれなりに制限してくるっぽいのでこれは利用するべきと思った(RHEL/CentOSだとどうなるかは知らん)

    2016/06/08 リンク

    その他
    miau
    miau 昨日の記事 http://qiita.com/titilat/items/f4f94a0cee9049125156 にはリンク無しかー。誤解を広めないためだろうけど、インシデント事例もセットで紹介したほうが理解が進みやすいからいいと思う。

    2016/06/08 リンク

    その他
    kgrock
    kgrock Dockerは危険という誤解と、本当に注意すべき点

    2016/06/07 リンク

    その他
    qtamaki
    qtamaki 情報は有用だけど、取り扱いに細心の注意が必要なことにかわりない。危険だけど便利だから注意して扱うべきものだ

    2016/06/07 リンク

    その他
    taguch1
    taguch1 awsもgceもdockerも危険だからみんな使わないほうがいいよ。俺は使うけど。

    2016/06/07 リンク

    その他
    John_Kawanishi
    John_Kawanishi コンテナはサンドボックスではない。通常のサーバー運用のSecurity対策となんらかわりはないというのか

    2016/06/07 リンク

    その他
    tanakh
    tanakh 殆どの操作がrootなのは潜在的にリスキーだとは思うんですけどねえ

    2016/06/07 リンク

    その他
    masatomo-m
    masatomo-m docker.sockの権限が強すぎるのは気になると言えば気になる所かなあ。個人開発端末で使うDocker運用と本番(インターネットに公開されている)環境でのDocker運用は異なるってとこを理解しとけば大丈夫かなと思う

    2016/06/07 リンク

    その他
    NOV1975
    NOV1975 多分昨日の話題がトリガーなんだろうけど、少なくともあのあたりにはあんまり誤解している人はいなかったし、危険性があることは一般的な話としては誤解ではない(特別危険というわけでもないが

    2016/06/07 リンク

    その他
    mapk0y
    mapk0y 書いてあるとおりですが、これだけみるとdocker危ないしめんどくさいにしかならない気がするw。userns-remapが標準になると随分改善されそうだけど使いにくいと言われてSELinuxみたいに最初にOFFしましょうになるのかな

    2016/06/07 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Dockerは危険という誤解と、本当に注意すべき点 - paiza times

    こんにちは、吉岡(@yoshiokatsuneo)です。 Dockerは、シンプルで使い易い軽量仮想環境という特徴を生か...

    ブックマークしたユーザー

    • techtech05212023/12/25 techtech0521
    • syouji5252020/02/19 syouji525
    • Akaza2018/04/11 Akaza
    • kathew2017/08/03 kathew
    • itotto2017/03/07 itotto
    • t-sasaki05022016/10/12 t-sasaki0502
    • chompremove2016/08/20 chompremove
    • hirosebon2016/08/08 hirosebon
    • maceclicking2016/07/05 maceclicking
    • nagoyaskb2016/06/29 nagoyaskb
    • brashbacteria2016/06/28 brashbacteria
    • clavier2016/06/20 clavier
    • catenagrin2016/06/19 catenagrin
    • hohoho_ho20052016/06/17 hohoho_ho2005
    • tama382016/06/16 tama38
    • Pocke2016/06/14 Pocke
    • miguchi2016/06/14 miguchi
    • glintpools2016/06/14 glintpools
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事