Все сервисы Хабра

Сообщество IT-специалистов

Ответы на любые вопросы об IT

Профессиональное развитие в IT

Удаленная работа для IT-специалистов

Как стать автором
Хабровчане vs. цифровые сервисы банков: итоги
  • Все потоки
  • Разработка
  • Администрирование
  • Дизайн
  • Менеджмент
  • Маркетинг
  • Научпоп
Войти Регистрация
43,0
Карма
22,0
Рейтинг
59
Подписчики
0
Подписки

Озеров Василий ovi

Пользователь

Профиль

Публикации 9

Комментарии 6

Закладки 12

  • Пока все праздновали мой день рождения, я до утра чинил кластер — а разрабы валили на меня свои ошибки
    67
    ovi
    5 октября 2020 в 20:34
    +4
    Спасибо большое за фидбек, поправляем
  • Восторг безопасника — технология для шифрования образов контейнеров
    10
    ovi
    19 августа 2020 в 20:48
    0

    Всегда за :)

  • Восторг безопасника — технология для шифрования образов контейнеров
    10
    ovi
    19 августа 2020 в 15:48
    0
    Нет, к сожалению не рассматривали. Сейчас почитал описание storage driver'а zfs — мне понравилось — надо будет протестировать.

    Хотя в интернете везде указывают на проблемы с производительностью (как и везде где дело касается zfs на linux) — надо этот момент будет проверить.
  • Восторг безопасника — технология для шифрования образов контейнеров
    10
    ovi
    19 августа 2020 в 10:09
    0
    Да, Read-Write Layer не шифруется, хотя теоретически это возможно реализовать. Если у докера будет публичный ключ, тогда при остановке контейнера он сможет зашифровать все содержимое RW слоя и синкнуть его на диск. А для старта потребуется администратор, который владеет приватным ключом для расшифровки (как базового образа, так и RW слоя).

    А вообще судя по всему есть смысл использовать подключаемые volumes с шифрованием — и там хранить данные приложений. Судя по документации, несколько плагинов поддерживают шифрование — BlockBridge plugin и OpenStorage Plugin (https://docs.docker.com/engine/extend/legacy_plugins/). И вот здесь есть примеры шифрования разными инструментами — github.com/e-mission/e-mission-docs/issues/384. Честно скажу сам не тестировал, но судя по описанию и логике это именно то что требуется.
  • Восторг безопасника — технология для шифрования образов контейнеров
    10
    ovi
    18 августа 2020 в 21:04
    +1
    Да, то есть мы решаем задачу безопасного хранения образа контейнера. Когда он запускается образ расшифровывается и, естественно, можно зайти внутрь и выполнять в нем команды, в том числе посмотреть что там находится.

    Данная история скорее нужна для того чтобы никто не смог прочитать базовый образ, размещенный на машине, когда он остановлен. И, соответственно, запустить его мог только тот у кого есть ключ для расшифровки.
  • Принимаем 10 000 ивентов в Яндекс.Облаке. Часть 1
    8
    ovi
    23 июля 2020 в 17:50
    0
    Спасибо! Будем продолжать в том же духе и настраивать все в риалтайме :)

Информация

  • В рейтинге 246–й
  • Дата рождения 25 ноября 1990 г.
  • Работает в Ребреин
  • Активность 24.02.2021, 19:59
  • Зарегистрирован 19 апреля 2020 г.

Вклад в хабы

  • DevOps 298
  • IT-инфраструктура 155
  • Администрирование баз данных 145
  • Карьера в IT-индустрии 76
  • Учебный процесс в IT 39
  • Хранение данных 36
  • Go 23
  • Программирование 23
  • Интервью 23
  • Облачные сервисы 18

Ваш аккаунт

  • Войти
  • Регистрация

Разделы

  • Публикации
  • Новости
  • Хабы
  • Компании
  • Пользователи
  • Песочница

Информация

  • Устройство сайта
  • Для авторов
  • Для компаний
  • Документы
  • Соглашение
  • Конфиденциальность

Услуги

  • Реклама
  • Тарифы
  • Контент
  • Семинары
  • Мегапроекты
  • Мерч
© 2006 – 2021 «Habr»
Настройка языка
О сайте
Служба поддержки
Мобильная версия
Настройка языка
Интерфейс
Язык публикаций