CDM技术详解:cis docker安全标准下的数据备份与CommVault SimPana特点

需积分: 49 75 下载量 10 浏览量 更新于2024-08-07 收藏 3.18MB PDF 举报
本文主要探讨了CDM(Continuous Data Management,连续数据管理)技术在现代IT环境中的背景及其在cis Docker安全标准中的应用。文章首先回顾了数据备份技术的发展历程,包括Host备份、LAN备份、LAN-free备份、Server-free备份以及Server-less备份等不同方式,这些方式随着技术进步不断优化以提高效率和安全性。 主流备份软件如EMC、CommVault、Symantec和IBM都各有特色,文章详细介绍了它们的功能,如备份归档、数据重删、NDMP备份、兼容性和易维护性,以及NAS备份技术的实现。重点提到了CommVault的SimPana11特性,这款产品提供了一体化数据管理平台,支持海量文件管理、块级备份、虚拟机保护以及云备份和恢复等功能。 备份软件体系架构解析部分,阐述了备份技术的基本概念,备份软件的架构设计,以及多备份域管理和数据归档与恢复的过程。分布式索引架构是现代备份软件的关键特性,它确保备份和恢复操作的高效进行,同时数据索引的维护也是保障数据完整性的关键环节。 文章还深入剖析了诸如SimPana的重删压缩原理、介质服务器并行重删、数据复制功能、硬件快照技术以及AnyBackup的各种高级特性,如远程复制和虚拟机即时恢复。这些技术旨在提升数据保护的效率,降低存储成本,并支持在Docker环境中实现更严格的合规性和安全性标准。 本文涵盖了CDM技术的核心要素,从备份策略到软件实现,再到实际应用场景,为IT专业人士提供了全面理解CDM技术在cis Docker安全标准中的应用和选择备份解决方案的参考。通过阅读这篇文章,读者可以深入了解数据备份管理的最佳实践,以及如何在日益复杂的技术环境中做出明智的决策。
2019-09-20 上传
Docker 1.13 安全配置 ............................................................................................................................................. 11 1 Host Configuration .................................................................................................................................... 11 1.1 Create a separate partition for containers (Scored) ....................................................... 11 1.2 Harden the container host (Not Scored) ............................................................................. 13 1.3 Keep Docker up to date (Not Scored) ................................................................................... 15 1.4 Only allow trusted users to control Docker daemon (Scored) ................................... 16 1.5 Audit docker daemon (Scored) ............................................................................................... 18 1.6 Audit Docker files and directories - /var/lib/docker (Scored) .................................. 20 1.7 Audit Docker files and directories - /etc/docker (Scored) .......................................... 22 1.8 Audit Docker files and directories - docker.service (Scored) ..................................... 24 1.9 Audit Docker files and directories - docker.socket (Scored) ....................................... 26 1.10 Audit Docker files and directories - /etc/default/docker (Scored) ....................... 28 1.11 Audit Docker files and directories - /etc/docker/daemon.json (Scored) ........... 30 1.12 Audit Docker files and directories - /usr/bin/docker-containerd (Scored) ...... 32 1.13 Audit Docker files and directories - /usr/bin/docker-runc (Scored) ................... 34 2 Docker daemon configuration .............................................................................................................. 36 2.1 Restrict network traffic between containers (Scored) .................................................. 36 2.2 Set the logging level (Scored) .................................................................................................. 38 2.3 Allow Docker to make changes to iptables (Scored) ...................................................... 39 2.4 Do not use insecure registries (Scored) .............................................................................. 41