【问题标题】:Secure Logging drivers with Docker?使用 Docker 保护日志记录驱动程序?
【发布时间】:2023-03-14 03:53:01
【问题描述】:

我注意到fluentd 引擎使用out_forward 输出来发送日志。这意味着所有日志都以明文形式发送。有没有办法指定输出类型?我希望能够让 Docker 使用 out_secure_forward 发送日志。

是否有计划启用更多配置?如果我想要安全,我应该使用不同的日志记录驱动程序吗?也许使用 JSON 文件引擎,然后使用 fluentd 安全地运送这些文件?

【问题讨论】:

  • 您是否找到有关此用例的更多信息?我很想知道 docker/fluentd 是否计划在不依赖第二个容器的情况下增加对此的支持。

标签: docker fluentd


【解决方案1】:

IMO 做你想做的最好的选择是:

  1. 引入一个额外的 docker 容器 (A) 以在其中运行 Fluentd
  2. 配置您的 docker 容器以将日志(通过 fluentd 日志驱动程序)发送到该容器 (A)
  3. 使用安全转发将这些日志从容器 (A) 中的 fluentd 发送到另一个站点

【讨论】:

  • 这真的有效吗?当我重新启动 docker 恶魔并且 fluentd 位于同一主机上时,只要 fluentd 容器处于引导程序中,日志会去哪里?我会遇到什么样的错误?
  • 这对我来说似乎也是合乎逻辑的,但不是所有的 docker 网络都暴露为主机上的虚拟接口吗?所以如果攻击者成功了,他们可以嗅探到正确的虚拟接口吗?我想最大的卖点是接口没有公开?
猜你喜欢
  • 2023-04-08
  • 1970-01-01
  • 2015-12-17
  • 1970-01-01
  • 2017-06-18
  • 2020-11-11
  • 2018-06-16
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多