この記事は新野淳一氏のブログ「Publickey」に掲載された「Docker、CVE脆弱性がほぼゼロのセキュリティ強化型コンテナイメージ「Docker Hardend Images」提供開始」(2025年5月28日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。
米Dockerは、セキュリティを最大限に高めつつ本番環境に最適化したコンテナイメージ「Docker Hardened Images」の提供開始を発表しました。
OSを徹底的にスリムダウンすることにより、小さなメモリフットプリントと攻撃対象面の最小化を意図したコンテナイメージはこれまでも数多く作られてきました。
Docker Hardened Imagesもそれらと同様に、AlpineやDebianといった主要なLinuxディストリビューションをベースイメージにしつつ、いわゆるDistroless(ディストロレス)の思想に基づいてシェルやパッケージ マネージャー、デバッグツールといった本番環境には不要でリスクの高いコンポーネントを徹底的に排除することでスリムダウンを行い、攻撃対象面の最小化を実現しています。
その上で証明書、パッケージ、スクリプト、構成ファイルなど、現場で必要とされるカスタマイズを柔軟にサポート。
そしてDocker自身がパッチの自動適用を提供することで最新の状態を維持し、既存のCVE脆弱性がほぼゼロの状態で提供されると説明されています。
Docker社内ではすでにDocker Hardened Imagesを本番環境で使用しており、標準のNodeイメージをDocker Hardened Imagesに置き換えたことで脆弱性の数はゼロになり、パッケージ数は98%以上削減され、結果としてより強固なセキュリティ体制とシンプルな運用を同時に実現できたとのことです。
Docker Hubに保存したコンテナイメージ、無料プランでは6カ月間使われないと削除へ
Docker Desktop 4.19正式リリース macOSでDockerコンテナ・ホスト間のネットワーク速度が5倍高速に
MicrosoftとDockerが提携強化 Docker DesktopのコマンドラインからAzureへコンテナのデプロイなど可能に
Kubernetesの登場後、コンテナ型仮想化はどう発展した? 技術トレンドの変遷を振り返る
Docker Desktop 4.16登場 AWSをローカルエミュレーションする「LocalStack」など拡張機能が正式版にCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR