容器技术迅速兴起,成为云环境和混合环境中部署应用程序的首选方案,预计到 2026 年,90% 的全球企业将在生产环境中运行容器化应用程序。企业采用容器主要受业务需求驱动,包括快速响应市场、支持创新、提高效率和实现混合云模式。DevOps 趋势进一步加速了容器化技术的应用,但容器安全成为企业面临的挑战。
Gartner 指出,企业往往低估了容器化技术实施的工作量,而 Red Hat 的报告显示,安全问题仍是容器采用的主要障碍。安全团队面临“不可能三角形”的挑战,即安全性、业务需求和 IT 计划之间的矛盾。为解决这一问题,需要超越传统安全解决方案,寻求与 DevSecOps 方法相符的快速、适应性强、动态性高的解决方案。
云原生管理系统不足以满足容器安全需求,企业需要第三方工具进行监测、管理和保护。成功的容器实施策略应基于“容器三要素”:可移植性、编排和第三方工具支持。Akamai Guardicore Segmentation 旨在应对动态混合式数据中心基础架构的挑战,提供全面监测和精细分段功能。
该解决方案支持容器、裸机服务器、虚拟机、无服务器工作负载和远程设备,与底层平台和操作系统分离,提升可迁移性。在容器方面,Akamai Guardicore Segmentation 通过代理监测容器集群,按进程、用户和 FQDN 实施精细化安全策略,并支持 K8s 编排和原生 CNI。该解决方案还能集成到 CI/CD 流程中,确保安全性完全融入交付模型。
结论认为,容器化技术虽提高了资源使用效率、简化流程和提升可移植性,但内置安全机制不足。企业应选择不受平台限制的工具,如 Akamai Guardicore Segmentation,实现始终如一的安全性,帮助 IT 团队快速、经济、安全地开发和部署关键应用程序,满足业务需求。