Dockerコンテナのセキュリティ:Ubuntu Pro で FIPS 対応コンテナの謎を解く

by Canonical on 30 June 2023

急速に変化するデジタル時代において、Dockerコンテナの強固なセキュリティ対策は極めて重要です。コンテナ化された層にもコンプライアンスの基準が適用され、セキュリティとコンプライアンスの要件は一層厳しくなりました。

Dockerコンテナのセキュリティ対策には、アプライアンス型の軽量コンテナ(コードと依存ファイルをカプセル化したもの)を脅威や脆弱性から保護することも含まれます。

機密性の高い個人データを取り扱う公共衛生などの分野では、セキュリティ対策に加えてコンプライアンス規格(FIPSなど)が、計画的なアプローチで侵害の防止、顧客の信用確保、賠償の回避に貢献します。

これには、強固なアクセス制限(rootユーザーの使用を完全に禁止するなど)、総合的な脆弱性管理、攻撃対象領域の縮小、不可避のCVEに適切かつ速やかに対処することなどが含まれます。

Dockerコンテナのセキュリティ向上:コンテナにおけるFIPSの有効化

Ubuntu Proツールを使用すればDockerコンテナにFIPSを簡単に導入できます。かつては面倒だった作業も、作成時の秘策(Dockerビルドキット)で楽になりました。

このほどCanonicalは、FIPS対応Ubuntuコンテナを簡単に作成し、各種のクラウドプラットフォームでデプロイするための技術説明書を公開しました。

Ubuntu Proのメリット

このようなFIPS対応Ubuntuコンテナを作成する第一歩はUbuntu Proのサブスクリプションです。作成したコンテンツを再配布することはできませんが、実行すればすべてのホスト(クラスターワーカーノードを含む)がUbuntu Proサブスクリプションの対象となります。

Ubuntu Proは、オープンソースソフトウェアのセキュリティおよびDockerコンテナのセキュリティとコンプライアンス強化へのあらゆる道を開きます。簡単で充実したセキュリティ更新、10年間のメンテナンス、セキュリティコンプライアンス、すべてを1つのサブスクリプションプランでご利用ください。

今後の展望:Chisel/chiselled Ubuntuコンテナイメージ

昨年8月、Canonicalは「chiselled Ubuntu」コンテナを発表しました。これらのコンテナイメージは、ディストロレスと通常の(ディストロフル)Ubuntuの利点を兼ね備え、開発から運用までシームレスな使い勝手を誇ります。

Chiselled Ubuntuコンテナは「Chisel」ツールで作成します。これは、アップストリームのUbuntuのコンテンツとパッケージ知識を再利用し、さらにその他の知識を重ねて、開発者が考えすぎたりメンテナンスを心配したりせず、アプライアンス型のディストロレスコンテナを作成するための「from-scratch」パッケージマネージャーです。

Chisel/chiselled UbuntuコンテナイメージへのFIPSサポート到来をお楽しみに!

ニュースレターのサインアップ

Ubuntuニュースレターの配信登録

お客様が購読登録を行われる場合、以下の条件に同意されたことになります。Canonicalのプライバシーに関するお知らせ個人情報保護ポリシー

関連記事

Canonical Jobs – Linuxエンジニア

Linuxフィールドエンジニア IoT分野における当社の主力製品、Ubuntu Coreはユニークな存在です。最高の信頼性、セキュリティ、フットプリントを実現するため、Linuxを再発明したものと言えます。当社の顧客は、自動車、市販電子機器、医療機器、産業システム、ロボティクス、ゲートウェイなど、さまざまな業界にわたりますが、厳しい品質とセキュリティの要件を満たすよう迫られているという点では共通しています。 日本市場での急速な展開に対応するため、当社はデバイス部門のフィールドエンジニアチームの拡大を検討しています。この重要なポジションは、新しいテクノロジーを迅速に習得し、多くの業界の最先端でお客様のソリューション構築を支援することが求められるため、能力ある候補者はキャリア […]

CentOSからUbuntuへの移行:システム管理者とDevOpsのためのガイド

CentOS 7は2024年6月30日に提供終了(EoL)を迎えます。この日以降、CentOS Projectは重要なセキュリティパッチを含む更新やサポートを提供しません。RHELベースのエコシステムから離れることは困難に見えるかもしれませんが、Ubuntuなら切り替えは簡単かつ経済的です。 自動セキュリティ検証の最先端を走るPenteraは、この移行の容易性について説得力のあるケーススタディを紹介しています。同社は、どのように自社のコンテナベースのセットアップが最小限の調整でUbuntuに移行され、セキュリティ対策の強化につながったかについて詳しく説明しています。この移行は同社のクライアントからも好意的に受け止められており、広範なコミュニティサポートに支えられて過去20 […]

VMwareの料金にお困りのあなた: UbuntuでVMを便利に運用しよう

[ウェビナー] VMwareの料金にお困りのあなた:UbuntuでVMを便利に運用しよう 日時:2024年8月7日(水)15:00~16:00費用:無料お申し込み Ubuntuは世界中で高いシェアを持つLinuxディストリビューションです。近年では、CentOSの開発打ち切り(CentOS Streamへの移行)、RHELのソースコード公開ポリシーの変更、VMwareの料金体系の変更等に伴い、Ubuntuに乗り換える方も多く、日本国内でも注目度がますます高まっています。 本Webinarでは、NTTテクノクロス社で日頃からUbuntuに関わる業務に携わっている技術者がスピーカーとなり、Ubuntuが提供する様々なツールの紹介や、Ubuntuを商用利用する場合に重要となる脆 […]