@qwqeqwe2017

Безопасность. Docker или VM?

Собираюсь разворачивать lamp + ngnix.
Для сайта планируется максимальная защита от проникновения.
Планирую разнести каждый сервис и файлы в отдельный контейнер или виртуалку
То-есть распределение будет следующим:
apache/ngnix/mysql/php/хранилище
Вопрос 1: Имеет ли это смысл в кач-ве этаких рубежей безопасности.
Вопрос 2: Что использовать для изоляции docker или виртуалки?
  • Вопрос задан
  • 1001 просмотр
Пригласить эксперта
Ответы на вопрос 2
nazarpc
@nazarpc
Open Source enthusiast
В теории виртуализация дает лучшую изоляцию, то есть с точки зрения последствий взлома виртуалки хост и другие виртуалки будут более защищены, но виртуалки медленно запускаются и имеют большие накладные расходы.

С другой стороны если правильно организовать связи между контейнерами в Docker, то взломав Nginx контейнер получить доступ к БД просто так не получится, так что тоже вполне себе неплохой вариант.

В общем всё зависит от уровня паранойи, но как по мне, гораздо важнее оперативное обновление уязвимого ПО.
Лично я предпочитаю удобство контейнеров.
Ответ написан
opium
@opium
Просто люблю качественно работать
если каждый сервис отдельно то конечно же докер, на виртаулках замучаешься это поддерживать.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы