成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

揭穿三大云原生安全誤區(qū)

譯文
云計算 云原生
到2023年,使用云原生方法開發(fā)和部署的數(shù)字應(yīng)用程序和服務(wù)將超過5億。這么說吧,2019年至2023年這四年內(nèi)云端開發(fā)的應(yīng)用程序?qū)⒊^過去40年開發(fā)的應(yīng)用程序總數(shù)。

很顯然,許多組織在積極采用云。但問題是,他們完全了解云嗎?是否知道如何保護在云端構(gòu)建的應(yīng)用程序?就像任何新興技術(shù)一樣,種種神話和誤區(qū)自然隨之出現(xiàn)。

說到安全,哪怕小小的失誤都會導(dǎo)致違規(guī)或網(wǎng)絡(luò)攻擊,從而使貴組織蒙受慘重損失。為了盡量減小這種事情的可能性,有必要了解最常見的云原生安全誤區(qū)以及對策,確保貴組織避免不必要的風(fēng)險。

別讓云原生誤區(qū)破壞安全

要建立更強大的安全態(tài)勢,第一步是教育:知道在云原生環(huán)境中不該做什么與知道該做什么同樣重要。

本文旨在揭穿云原生安全方面最常見的誤區(qū),并給出切實可行的建議。

誤區(qū)一:云提供商負責(zé)所有安全措施

許多組織以為,由于將應(yīng)用程序托管在云服務(wù)提供商(CSP)處,該CSP就提供所有安全措施,但事實并非如此。實際上,云服務(wù)提供商和組織分擔(dān)安全方面的責(zé)任。

簡單來說,CSP保護應(yīng)用程序在上面運行的基礎(chǔ)設(shè)施,組織負責(zé)保護應(yīng)用程序內(nèi)的活動和數(shù)據(jù)。CSP確保它們運行的計算、存儲和數(shù)據(jù)庫服務(wù)是安全的。由于CSP采用多租戶模式,其中許多應(yīng)用程序共享相同的服務(wù)器,因此它們還提供公司之間的硬隔離。

云提供商無法在組織的應(yīng)用程序內(nèi)實施安全措施。這是由于每家組織以獨特的方式構(gòu)建應(yīng)用程序、使用存儲空間和配置系統(tǒng)——這意味著CSP不可能對應(yīng)用程序內(nèi)的安全采取一刀切的解決方案。雖然一些提供商提供開箱即用的安全功能,比如AWS Control Tower,但組織須支付額外費用,仍要做大量的定制工作。

使用云的所有組織為其應(yīng)用程序及各部分(包括操作系統(tǒng)、源代碼和數(shù)據(jù))的安全負責(zé)。組織可以采取的最強有力的安全措施之一是,通過授權(quán)實施訪問控制。授權(quán)確保用戶及其他技術(shù)只能在需要時訪問所需的系統(tǒng)和數(shù)據(jù)。下面探討如何實施授權(quán)。

誤區(qū)二:你可以在云原生環(huán)境中使用同樣的本地安全措施

組織犯的另一個常見錯誤是,試圖將來自本地環(huán)境的安全措施原封不動地搬到云端。基于邊界的安全措施(比如防火墻和瀏覽器隔離系統(tǒng))在云端不起作用,因為網(wǎng)絡(luò)不再是可以通過周圍設(shè)置屏障來保護的靜態(tài)環(huán)境。

相反,如果黑客闖入網(wǎng)絡(luò),你必須專注于保護數(shù)據(jù)安全。同樣,這時候訪問控制和授權(quán)有了用武之地。然而,與基于邊界的安全一樣,傳統(tǒng)的本地訪問控制措施不適用于云。

由于微服務(wù)架構(gòu)、容器化應(yīng)用程序和應(yīng)用編程接口(API),需要自己的授權(quán)策略和安全配置的單個組件急劇增多。單點登錄、SAML、OIDC和OAuth2等傳統(tǒng)技術(shù)可以幫助你解決應(yīng)用程序的身份驗證,但無法幫助解決授權(quán),這仍然取決于你的開發(fā)人員。

你應(yīng)該在云原生環(huán)境中使用策略即代碼。策略即代碼意味著,你將標準的軟件工程實踐運用于管理系統(tǒng)的規(guī)則和條件(版本控制、代碼審查、自動化測試和持續(xù)交付等)。有了策略即代碼,策略與應(yīng)用云平臺分離開來,這意味著可以在不更改應(yīng)用代碼的情況下更改策略。策略即代碼的去耦性使團隊更容易編寫、擴展、監(jiān)測、審計和協(xié)作策略。

誤區(qū)三:策略執(zhí)行需要定制的解決方案

最后一個誤區(qū)來源于現(xiàn)實,因為創(chuàng)建定制的單個策略一度是控制訪問的唯一方法,但現(xiàn)在不再是這樣了。現(xiàn)有技術(shù)使組織能夠跨諸多云原生應(yīng)用程序、服務(wù)和平臺,運用統(tǒng)一授權(quán)策略。

可以理解為什么組織仍會有這種信念。軟件開發(fā)通常依賴創(chuàng)建一次性定制解決方案,以解決某個問題,因為每家組織配置系統(tǒng)和基礎(chǔ)架構(gòu)的方式不一樣。多年來,授權(quán)策略也是如此。但在云原生環(huán)境下,由于獨立的組件數(shù)量更多,以這種方式對待策略執(zhí)行更耗時、更乏味、更容易出錯。

與其為每組新的策略需求實施定制解決方案,不如考慮通過策略即代碼將策略決策與業(yè)務(wù)邏輯的其余部分分離開來,并依賴額外技術(shù)幫助你跨云原生堆棧,高效地運用和擴展統(tǒng)一授權(quán)。

Open Policy Agent(OPA)是一個開源策略引擎,讓你可以編寫和驗證策略即代碼。Styra在2018年將它捐給了云原生計算基金會,2021年它達到了畢業(yè)狀態(tài)。由于組織可以在整個云原生技術(shù)堆棧中使用同樣的語言和策略框架,OPA簡化了策略創(chuàng)建和日常治理。策略是用Rego編寫的,Rego是專門針對復(fù)雜的層次數(shù)據(jù)結(jié)構(gòu)表達策略而構(gòu)建的。又由于它是開源的,所以有豐富的生態(tài)系統(tǒng),組織可以從中獲取對開發(fā)者友好的工具和集成,還有提供建議的從業(yè)者社區(qū)。

原文標題:??Debunking the Top 3 Cloud Native Security Myths??,作者:Torin Sandall

責(zé)任編輯:華軒 來源: 51CTO
相關(guān)推薦

2009-11-29 17:12:07

Chrome OS谷歌

2016-08-29 12:49:59

2023-11-17 16:29:38

2019-09-04 09:27:08

網(wǎng)絡(luò)安全網(wǎng)絡(luò)風(fēng)險網(wǎng)絡(luò)攻擊

2011-01-11 09:29:21

2023-03-24 10:16:26

2018-10-22 05:00:54

2015-12-16 14:05:22

企業(yè)云整合誤區(qū)

2009-06-26 16:05:51

云計算

2009-06-28 21:34:22

云計算IT虛擬機

2020-12-26 15:19:00

DevOps誤區(qū)開發(fā)

2018-01-08 08:26:55

固態(tài)硬盤

2013-03-08 09:59:59

2010-08-16 10:14:23

云計算誤區(qū)

2021-01-22 09:20:19

云計算云原生5G

2018-11-01 13:20:43

公有云云安全攻擊

2010-08-31 09:34:30

安裝補丁

2018-08-17 06:05:44

2021-11-04 17:50:01

云原生安全

2020-08-16 08:25:46

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av免费成人 | 天天夜天天操 | 五月天激情综合网 | 免费国产黄网站在线观看视频 | 日韩欧美中文 | 福利av在线 | 在线看av网址 | 亚洲国产成人久久久 | 九九综合九九 | 国产一区二区三区四区在线观看 | 羞羞网站免费观看 | 欧美中文字幕在线观看 | www亚洲成人| 亚洲天堂免费 | av香蕉 | 综合久久一区 | 国产丝袜一区二区三区免费视频 | www.4hu影院| 综合久 | 久久精品视频播放 | 日本一二三区高清 | 狠狠的操 | 成人免费在线视频 | 欧美日韩国产一区二区三区 | 色婷婷精品国产一区二区三区 | 亚洲综合免费 | 欧美亚洲高清 | 午夜精品91 | 国产精品一区二区精品 | 欧美精品久久久久 | 黄网站涩免费蜜桃网站 | 国产女人与拘做受免费视频 | 中文字幕在线三区 | 国产一区二区三区久久久久久久久 | 一区在线播放 | 91麻豆产精品久久久久久 | 天天操欧美 | 欧美日韩成人影院 | 无码一区二区三区视频 | 巨大黑人极品videos精品 | 殴美成人在线视频 |