Granice izolacji i hardening środowiska
Kontenery stały się fundamentem współczesnej infrastruktury aplikacji, pozwalając przenosić środowiska z jednej maszyny na drugą niemal bez zmian. To nie oznacza jednak, że same w sobie zapewniają ochronę – Docker nie jest mechanizmem bezpieczeństwa. To platforma służąca do izolacji procesów oparta na funkcjach jądra Linux. Jeśli izolacja jest traktowana jako granica zaufania, trzeba ją świadomie wzmocnić.









