August 2023
Beginner to intermediate
408 pages
4h 57m
Korean

케이티 맥로플린(Katie MacLaughlin)
구글 클라우드 개발자 애드보킷
컨테이너와 오픈 컨테이너 이니셔티브Open Container Initiative, OCI 이미지 형식 스펙은 만병통치약이 아니다. 2010년 중반 도커가 널리 쓰이면서 알려진 소프트웨어가 동작하는 공간을 격리하는 개념은 독창적인 것도 만병통치약도 아니다.
격리 표준화는 수년 전부터 존재했다. 가상 머신VM이 바로 격리 메커니즘이다. 사용 중인 VM에서 이웃 VM1으로 접근을 의도적으로 허용(일반적으로 네트워크 방화벽을 통해)하지 않는 한 불가능하다. 하지만 시스템 보안에 취약한 소프트웨어나 악의적인 프로그램이 절대 존재하지 않는다는 의미는 아니다.
컨테이너는 단순히 VM과 같은 부류이지만, 더 작은 폼 팩터form factor로 볼 수 있다. VM은 베어 메탈 서버에서 더 많은 격리된 환경을 제공한다. 컨테이너는 VM과 동일한 목적으로 사용되며 마찬가지로 동일한 취약점이 있다. 사실 도커 그 자체 기능은 단지 100줄의 배시Bash 스크립트로도 재현할 수 있다. 도커를 통해 확보하는 격리 수준이 독창적이거나 새롭지 않고, 격리가 제공하는 이점이 우리가 염두에 두어야 할 것을 뛰어넘지 않는다.
만약 사용자가 무엇을 실행하는지도 어떻게 ...
Read now
Unlock full access