IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

レッドハット株式会社

技術文書・技術解説

レッドハット株式会社

懸念となるKubernetesのセキュリティ問題に、DevSecOpsを成功させるヒント

コンテナ、そしてKubernetesの利用拡大は、ITに付き物のミッションを浮上させた。つまりは新たな領域に対するセキュリティだ。その標準的な対処法であるDevSecOpsに、エンジニアはどう取り組んでいるのか。最前線に立つ担当者を調査した。

コンテンツ情報
公開日 2023/05/29 フォーマット PDF 種類

技術文書・技術解説

ページ数・視聴時間 21ページ ファイルサイズ 839KB
要約
懸念となるKubernetesのセキュリティ問題に、DevSecOpsを成功させるヒント
 コンテナ導入に伴う最大の懸念事項の1つは、セキュリティだ。アプリケーションをデプロイする際に生じる遅延の要因にもなり、その取り組みはコンテナ活用の価値を左右する。その標準的な対処法として、DevOpsワークフロー内にセキュリティをシフトレフトするDevSecOpsが急速に普及している。

 開発ライフサイクルの速い段階でセキュリティを実装できれば、Kubernetesの最大のメリットである迅速なイノベーションの実現も容易になる。ただ、開発、運用、セキュリティの各チームが協力することの重要性が明らかになっても、コンテナに取り組む組織の明暗はいまだ分かれている。

 そこで本資料では、DevOps、エンジニアリング、セキュリティの担当者ら300人超にアンケートを行い、DevSecOpsの優れた方法を探っている。そこで見えてきた、Kubernetesセキュリティ強化の4つのポイントとは、どのようなものなのか。