第9回 豊洲の港からpresents グローバルオープンイノベーションコンテスト

Automate Docker Security Updates

Docker(ドッカー)の自動セキュリティアップデート

Red Hat OpenShiftおよび同等のDockerコンテナプラットフォーム、またはその一方を併用したDockerイメージの自動管理の提案。Dockerイメージレジストリの脆弱性の管理は手ごわい作業になりがちだ。新しい脆弱性はハイペースで発見される。制作用のコンテナにクリーンなイメージを伴う信頼できるレジストリを構築することは容易ではない。私たちが求めるのは、外部のイメージリポジトリを使い、既知のレメディエーション(修復機能)を適用し、脆弱性をスキャンして信頼できる内部イメージレジストリへ組み込んでいく自動システムである。イメージに脆弱性がまったくないわけではないが、この工程によって管理可能なレベルにもちこめる。この自動システムはCI/CDパイプラインの強い味方にもなるだろう。