Análise de segurança sobre a comunicação entre contêineres Docker implementados em Linux e Windows

  • Raphael Pennacchi UDESC
  • Charles Miers UDESC

Resumo


O uso de contêineres tornou-se popular em vários cenários pelo seu alinhamento com recentes tecnologias de desenvolvimento, assim como baixo uso de recursos. Neste cenário, a solução de contêiner Docker superou o desempenho de outras, sendo essencialmente baseada em sistemas operacionais utilizando o núcleo Linux. A Microsoft recentemente procurou adentrar este mercado oferecendo formas de executar contêineres em sua linha de sistemas operacionais para servidores. Entretanto, já havia preocupações sobre operações de rede e segurança em contêineres Linux, e o surgimento de Contêineres Windows realça esta preocupação. Neste sentido, esse artigo apresenta os resultados iniciais de uma análise de alguns aspectos de controle de recursos, segurança de imagem de contêineres e segurança na comunicação entre contêineres.

Palavras-chave: Computação em Nuvem, Grade, Aglomerado (Cluster) e Peer-to-Peer

Referências

Details, C. (2017). Cve-2015-6240. ”https://www.cvedetails.com/cve/CVE-2015-6240/”.

Docker (2020). Get started with Docker for Windows. https://docs.docker.com/docker-for-windows/.

Kabbe, J.-A. (2017). Security analysis of docker containers in a production environment. Master’s thesis, NTNU.

NIST (2017). Application container security guide.

NIST (2019). Cve-2019-3811 detail. ”https://nvd.nist.gov/vuln/detail/CVE-2019-3811”.

Panizzon, G., Battisti, J. H. F., Koslovski, G. P., Pillon, M. A., and Miers, C. C. (2019). A Taxonomy of container security on computational clouds: concerns and solutions. Revista de Informática Teórica e Aplicada, 26(1):47–59.

Pannizon, G. (2019). Uma análise de segurança no uso de contêineres docker em nuvens iaas openstack.

Sultan, S., Ahmad, I., and Dimitriou, T. (2019). Container security: Issues, challenges, and the road ahead. IEEE Access, 7:52976–52996.

Zhang, Q., Liu, L., Pu, C., Dou, Q., Wu, L., and Zhou, W. (2018). A comparative study of containers and virtual machines in big data environment. In 2018 IEEE 11th International Conference on Cloud Computing (CLOUD), pages 178–185.
Publicado
15/04/2020
Como Citar

Selecione um Formato
PENNACCHI, Raphael; MIERS, Charles. Análise de segurança sobre a comunicação entre contêineres Docker implementados em Linux e Windows. In: ESCOLA REGIONAL DE ALTO DESEMPENHO DA REGIÃO SUL (ERAD-RS), 20. , 2020, Santa Maria. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2020 . p. 109-112. ISSN 2595-4164. DOI: https://doi.org/10.5753/eradrs.2020.10768.