Консультация по повышению безопасности докер-контейнеров
Цена договорная
Есть несколько хостов с докерами в них. Сейчас докер и контейнеры все запущены от рута, если чего-то не хватает, просто запускается в привилегированном режиме, если не хватает прав — то 777 на папки, и так далее. Надо посмотреть на это все и 1)рассказать best practices по улучшению безопасности всего этого 2)помочь с внедрением этих практик, отвечая на глупые вопросы "а вот я его запустил от пользователя и все сломалось, что делать".
Основная цель — повышение безопасности для DMZ-хостов, сервисы с которых смотрят в интернет. Хочется защититься от ситуации "найдена уязвимость в бекенде какого-то приложения и через нее получили доступ к выполнению произвольного кода на сервере и доступ к остальным БД и сервисам".
Основная цель — повышение безопасности для DMZ-хостов, сервисы с которых смотрят в интернет. Хочется защититься от ситуации "найдена уязвимость в бекенде какого-то приложения и через нее получили доступ к выполнению произвольного кода на сервере и доступ к остальным БД и сервисам".
В заказе есть исполнитель
При переводе заказа из архивного в актуальный, текущий исполнитель будет снят с задачи.
Выберите тип сделки
С безопасной сделкой вы всегда сможете вернуть средства, если что-то пойдет не так. С простой сделкой вы самостоятельно договариваетесь с исполнителем об оплате и берете на себя решение конфликтов.