首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >修复云函数容器中的安全漏洞

修复云函数容器中的安全漏洞
EN

Stack Overflow用户
提问于 2021-11-17 18:21:46
回答 1查看 226关注 0票数 1

标准云函数构建/部署过程中产生的容器有时包含安全漏洞,我不知道如何解决这些漏洞,因为云函数(据我所知)无法通过设计提供对执行环境的很多控制。解决Google函数中的安全漏洞的最佳实践是什么?

如果我能找到如何扩展构建过程,我想我会处于良好的状态,但我不知道如何对云函数这样做。

情况:

  • 我正在使用标准gcloud functions deploy命令(文档)构建我的函数。部署是成功的,我可以成功地运行这个函数--它在container (过程概述 )中创建了一个容器,听起来就像它的基本Ubuntu映像构建的那样。
  • 我使用Google的容器漏洞扫描,它检测这些容器中的安全问题,大概是因为Ubuntu基础映像中的一些包已经发布了安全更新。在其他容器环境中,通过apt或类似的方法更新这些包非常简单,但是我不知道如何在云函数环境中执行等效的操作,因为您并没有真正定制环境(Dockerfile等)。
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-11-17 19:02:57

简单的回答是:你不能。云函数寻求通过对如何构建容器的固执己见来尽可能容易地使用。你只需提供密码。

如果您想要控制一个无服务器容器,您应该切换到云运行,它允许您部署完整的容器。它还使您可以更好地控制它可以处理的并发请求的数量,通过更充分地利用虚拟机可以节省您的资金。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70009656

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档