読者です 読者をやめる 読者になる 読者になる

カラクリサイクル

『輝かしい青春』なんて無かった人の雑記

そろそろ Docker 使いに向かって Bashの脆弱性について一言いっておくか

Development Tips Diary

概要: Docker Container、作り直し。慈悲はない。



まあ、今回の Bash の脆弱性に限らずだけれども、

  • Docker container

は、基本的には、

  • Container に隔離された ただのLinux環境

なので、 セキュリティ問題 とか、あるいは 重要なアップデートがある たびに、

  • Docker containerの再構築

が必要になります。

なんでまあ、Docker の host 側の対処はもちろん、 Docker の container側での対処 も必要になるので、その辺り要注意です。はい。


というコトで今日の所は以上。

あと、

にまとまってますが、現時点(2014年9月25日15:45現在)での Bash への修正は 不十分=まだ脆弱性が残ってる らしく、パッチができ次第、もう一度 Bash へのパッチが必要となるっぽいです。

なので、 Bash への セキュリティパッチ第二弾が出来次第、もう一度 Docker Container を作り直すコトが必要となりそうなので、続報には注意を向けておきましょう。

とりあえず、こちらからは以上です。終わります。