Hardened Docker Desktop

Hardened Docker Desktop

생산성을 떨어뜨리지 않으면서 개발자 환경을 강화하는 보안 기능 모음을 배워볼게요.

출처: 문서

본문

구독: Business 대상: 관리자

Hardened Docker Desktop은 생산성이나 개발자 경험을 떨어뜨리지 않으면서 개발자 환경을 강화하도록 설계된 보안 기능 모음을 제공해요. Hardened Docker Desktop을 사용하면 개발자와 컨테이너가 조직 통제를 우회하지 못하게 하는 엄격한 보안 정책을 강제할 수 있어요. 또한 컨테이너 격리를 강화해 Docker Desktop Linux VM이나 기반 호스트 시스템을 침해할 수 있는 악성 페이로드 같은 보안 위협으로부터 보호할 수 있어요.

Hardened Docker Desktop을 사용해야 하는 사람?

Hardened Docker Desktop은 다음에 해당하는 보안 중심 조직에 이상적이에요:

  • 개발자 머신에 root나 관리자 접근 권한을 제공하지 않는 조직
  • Docker Desktop 구성에 대한 중앙 통제를 원하는 조직
  • 특정 규정 준수 요구 사항을 충족해야 하는 조직

Hardened Docker Desktop이 작동하는 방식

Hardened Docker Desktop 기능은 독립적으로 또는 함께 작동해 심층 방어(defense-in-depth) 보안 전략을 만듭니다. Docker Desktop 구성, 컨테이너 이미지 관리, 컨테이너 런타임 보안을 포함한 여러 계층에 걸쳐 개발자 워크스테이션을 공격으로부터 보호해요:

  • Registry Access Management와 Image Access Management는 승인되지 않은 컨테이너 레지스트리와 이미지 유형에 대한 접근을 차단해 악성 페이로드 노출을 줄여요.
  • Enhanced Container Isolation은 Linux 사용자 네임스페이스 안에서 root 권한 없이 컨테이너를 실행해 악성 컨테이너의 영향을 제한해요.
  • Air-gapped containers는 컨테이너에 대한 네트워크 제한을 구성해 악성 컨테이너가 조직 내부 네트워크 리소스에 접근하지 못하게 해요.
  • Namespace access는 조직 구성원이 개인 Docker Hub 네임스페이스에 콘텐츠를 푸시할 수 있는지 제어해 승인된 위치 밖으로 실수로 이미지를 게시하는 것을 방지해요.
  • Settings Management는 회사 정책을 강제하고 개발자가 의도적이든 우연적이든 안전하지 않은 설정을 도입하지 못하게 Docker Desktop 구성을 잠그는 데 도움을 줘요.

다음 단계 (Next steps)

조직의 보안 태세를 어떻게 강화할 수 있는지 이해하려면 Hardened Docker Desktop 기능을 살펴보세요:

  • Settings Management: Settings Management가 개발자 워크플로우를 어떻게 보호하는지 배워요.
  • Enhanced Container Isolation: Enhanced Container Isolation이 컨테이너 공격을 어떻게 방지하는지 이해해요.
  • Registry Access Management: 개발자가 Docker Desktop을 사용할 때 접근할 수 있는 레지스트리를 제어해요.
  • Image Access Management: 개발자가 Docker Hub에서 풀할 수 있는 이미지를 제어해요.
  • Air-Gapped Containers: 컨테이너가 원치 않는 네트워크 리소스에 접근하지 못하게 제한해요.
  • Namespace access: 조직 구성원이 개인 네임스페이스에 콘텐츠를 푸시할 수 있는지 제어해요.

더 알아보기 (Learn more)