Conclusões
Parabéns por teres chegado ao fim deste livro!
A minha primeira esperança para ti neste momento é que tenhas agora um modelo mental sólido do que são os contentores. Isto vai servir-te bem nas discussões sobre como proteger as tuas implementações de contentores. Também deves estar munido de conhecimentos sobre diferentes opções de isolamento, caso os contentores normais não te dêem isolamento suficiente entre cargas de trabalho para o teu ambiente.
Também espero que agora tenhas uma boa compreensão de como os containers comunicam entre si e com o mundo exterior. Network+ é um tópico vasto por si só, mas a conclusão mais importante aqui é que os containers te dão uma unidade não apenas de implantação, mas também de segurança. Existem muitas opções para restringir o tráfego para que apenas o que é esperado possa fluir entre os containers e de/para o mundo exterior.
Imagino que percebas como as defesas em camadas te servirão bem no caso de uma violação. Se um atacante tirar partido de uma vulnerabilidade na tua implementação, existem ainda outras barreiras que podem não ser capazes de ultrapassar. Quanto mais camadas de defesa tiveres, menor será a probabilidade de um ataque ser bem sucedido.
Como viste no Capítulo 14, existem algumas medidas preventivas exclusivas dos contentores que podes aplicar contra os ataques mais frequentemente explorados contra aplicações web. Essa lista dos 10 principais não cobre todos os possíveis pontos fracos da sua implantação. Agora que ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access