容器是共享宿主机内核的隔离进程,隔离强度弱于虚拟机。核心风险分三层:镜像层(基础镜像带漏洞、镜像中藏密钥、恶意镜像)、运行时层(容器逃逸——特权容器、挂载 docker.sock、runC 漏洞;容器间网络无隔离)、编排层(API Server 暴露、etcd 未加密、RBAC 过宽、Dashboard 公网开放——Tesla 被挖矿事件即此类)。

加固要点:1)镜像用最小基础镜像(distroless/alpine),CI 扫描(Trivy)、签名验签(cosign),禁 latest;2)Pod 安全:runAsNonRoot、只读根文件系统、drop ALL capabilities、seccomp,启用 Pod Security Standards 的 restricted 基线;3)RBAC 最小化,ServiceAccount 不自动挂载 token,禁特权 Pod;4)NetworkPolicy 默认拒绝,按标签白名单放行东西向流量;5)Secret 用 etcd 静态加密 + 外部 KMS;6)开审计日志,用 Falco/eBPF 做运行时检测(容器内执行 shell、异常出网)。

关键认知:挂载 /var/run/docker.sock 等于把宿主机 root 交出去。追问方向:gVisor/Kata 沙箱隔离、准入控制(OPA/Kyverno)。