Zum Hauptinhalt springen

Wie werden Container und Deployments abgesichert?

Verfasst von amaise Support

Wie werden Container und Deployments abgesichert?

amaise setzt folgende Massnahmen für die Container- und Deployment-Sicherheit ein:

  • Private Registry: Docker-Images werden in der CI/CD-Pipeline gebaut und in eine private Container-Registry (AWS ECR) gepusht. Es gibt keinen öffentlichen Zugriff auf die Registry.

  • Basisimages: Massgeschneiderte Basisimages mit nur den notwendigen Werkzeugen — keine Standard-Images mit unnötigen Paketen.

  • Image-Herkunft: Images werden ausschliesslich in der kontrollierten CI/CD-Pipeline erstellt und in einer privaten Container-Registry gespeichert. Es gibt keine externen Image-Quellen.

  • Smoke-Tests: Vor jedem Deployment werden automatische Smoke-Tests durchgeführt.

  • Rolling Deployments: Container-Dienste werden über Rolling Updates aktualisiert, um Ausfallzeiten zu vermeiden.

  • Automatische Snapshots: Vor jedem Produktions-Deployment wird automatisch ein Datenbank-Snapshot erstellt.

  • Rollback-Mechanismus: Bei Problemen kann über einen dokumentierten Prozess zurückgerollt werden — Datenbank-Wiederherstellung innerhalb von ca. 30 Minuten, vollständige Wiederherstellung innerhalb von ca. einer Stunde.

Der gesamte Deployment-Prozess ist automatisiert und sicherheitsgegatet — von der Code-Änderung über CI-Prüfungen und Review bis zum Deployment.

Hat dies deine Frage beantwortet?