Docker、CVE脆弱性がほぼゼロのセキュリティ強化型コンテナイメージ「Docker Hardened Images」提供開始

2025年5月28日

Dockerは、セキュリティを最大限に高めつつ本番環境に最適化したコンテナイメージ「Docker Hardened Images」の提供開始を発表しました

OSを徹底的にスリムダウンすることにより、小さなメモリフットプリントと攻撃対象面の最小化を意図したコンテナイメージはこれまでも数多く作られてきました。

Docker Hardened Imagesもそれらと同様に、AlpineやDebianといった主要なLinuxディストリビューションをベースイメージにしつつ、いわゆるDistroless(ディストロレス)の思想に基づいてシェルやパッケージ マネージャー、デバッグツールといった本番環境には不要でリスクの高いコンポーネントを徹底的に排除することでスリムダウンを行い、攻撃対象面の最小化を実現しています。

その上で証明書、パッケージ、スクリプト、構成ファイルなど、現場で必要とされるカスタマイズを柔軟にサポート。

そしてDocker自身がパッチの自動適用を提供することで最新の状態を維持し、既存のCVE脆弱性がほぼゼロの状態で提供されると説明されています。

Docker社内ではすでにDocker Hardened Imagesを本番環境で使用しており、標準のNodeイメージをDocker Hardened Imagesに置き換えたことで脆弱性の数はゼロになり、パッケージ数は98%以上削減され、結果としてより強固なセキュリティ体制とシンプルな運用を同時に実現できたとのことです。

あわせて読みたい

Docker コンテナ型仮想化 セキュリティ




タグクラウド

クラウド
AWS / Azure / Google Cloud
クラウドネイティブ / サーバレス
クラウドのシェア / クラウドの障害

コンテナ型仮想化

プログラミング言語
JavaScript / Java / .NET
WebAssembly / Web標準
開発ツール / テスト・品質

アジャイル開発 / スクラム / DevOps

データベース / 機械学習・AI
RDB / NoSQL

ネットワーク / セキュリティ
HTTP / QUIC

OS / Windows / Linux / 仮想化
サーバ / ストレージ / ハードウェア

ITエンジニアの給与・年収 / 働き方

殿堂入り / おもしろ / 編集後記

全てのタグを見る

Blogger in Chief

photo of jniino

Junichi Niino(jniino)
IT系の雑誌編集者、オンラインメディア発行人を経て独立。2009年にPublickeyを開始しました。
詳しいプロフィール

Publickeyの新着情報をチェックしませんか?
Twitterで : @Publickey
Facebookで : Publickeyのページ
RSSリーダーで : Feed

最新記事10本