Mit dem Erfolg der Docker Container Engine werden früher oder später die ersten Container aus den Build Chains in die Produktion fließen. Höchste Zeit, die eigene Umgebung auf Sicherheitsaspekte hin zu untersuchen. Glücklicherweise bietet Docker eine ganze Reihe von Sicherungsmaßnahmen an, viele davon sind sogar standardmäßig aktiv. Dennoch lauern Stolperfallen, die zu Sicherheitslücken führen können.
Wir stellen ein ganzheitliches Modell mit den Ebenen Host, Docker Daemon und Container für die Sicherheitsbetrachtung von Docker-Umgebungen vor und zeigen, welche Schalter und Knöpfe es gibt, um die eigenen Container und deren Betriebsumgebung hochseetauglich zu machen.