国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Xen曝安全漏洞 Amazon受到哪些深層影響

譯文
云計算 云安全
在過去六個月當(dāng)中,AWS方面已經(jīng)兩次針對Xen安全漏洞對其云服務(wù)器進行了重啟。根據(jù)Gartner公司去年作出的估算,Amazon Web Services的總體規(guī)模已經(jīng)達到其后十四家競爭對手基礎(chǔ)設(shè)施規(guī)模總和的五倍。順帶一提,這些設(shè)備全部運行有開源Xen虛擬機管理程序的一套定制化版本,這意味著一旦這部分Xen代碼存在安全漏洞,AWS將因此受到巨大影響。

在過去六個月當(dāng)中,AWS方面已經(jīng)兩次針對Xen安全漏洞對其云服務(wù)器進行了重啟。

 

Xen曝安全漏洞 Amazon受到哪些深層影響

根據(jù)Gartner公司去年作出的估算,Amazon Web Services的總體規(guī)模已經(jīng)達到其后十四家競爭對手基礎(chǔ)設(shè)施規(guī)模總和的五倍。順帶一提,這些設(shè)備全部運行有開源Xen虛擬機管理程序的一套定制化版本,這意味著一旦這部分Xen代碼存在安全漏洞,AWS將因此受到巨大影響。

在過去六個月當(dāng)中,AWS方面已經(jīng)兩次針對Xen安全漏洞對其Elastic Compute Cloud(簡稱EC2)服務(wù)器進行了重啟。2014年9月,約有10% EC2實例經(jīng)歷了重啟,而就在本周AWS再次宣布其總體實例當(dāng)中約有0.1%需要安裝安全補丁并進行重啟。雖然這一比例聽起來并不算高,但從AWS的運營規(guī)模角度看,其涉及的實際設(shè)備數(shù)字仍然相當(dāng)龐大。

在發(fā)現(xiàn)Xen代碼存在安全漏洞后,AWS內(nèi)部受到了怎樣的影響?

 

[[129310]]

Steve Schmidt

答案是Steve Schmidt同志要忙上一陣子了(這并不是說他尚未對此類情況做好準(zhǔn)備)。Schmidt是AWS安全工程技術(shù)副總裁兼***信息安全官(簡稱CISO)——他還擁有效力于FBI擔(dān)任部門主管的經(jīng)歷。目前他主要負責(zé)AWS的云安全工作。去年11月,我們曾經(jīng)在AWS re: Invent大會上與Schmidt進行了一次面對面交流,并請他談?wù)勗谌ツ?月那場史無前例的大重啟事件中、AWS內(nèi)部的云運營工作經(jīng)歷了哪些變動。

漏洞驗證

AWS可謂Xen代碼的使用大戶,因此該公司各位高層也是開源社區(qū)當(dāng)中***了解到Xen存在安全漏洞問題的群體。狀況出現(xiàn)后,Schmidt及其團隊的***項任務(wù)就是檢查該問題是否會對AWS造成影響。該公司已經(jīng)搶在正式公開之前,就通過其定期檢查發(fā)現(xiàn)了存在于Xen當(dāng)中的各項安全漏洞。這樣一來,他們就能夠提前驗證相關(guān)漏洞是否會影響到AWS并據(jù)此作出補丁開發(fā)與安裝決策。

“Xen是個規(guī)模龐大的軟件包,其中有很多部分與AWS的實際運行完全無關(guān),”Schmidt指出。

事實上大部分Xen安全漏洞并不會對AWS造成影響,這是因為該公司已經(jīng)開發(fā)出了自己的一套Xen定制化版本。AWS方面從中移除了全部不必要的Xen功能,這一方面是為了保證定制化開源代碼能夠在該公司的獨特用例當(dāng)中發(fā)揮***性能表現(xiàn),同時也是為了盡可能降低其存在安全漏洞的可能性。

不過AWS還作出了另一項決策:不單單使用一種Xen版本,而是引入多套版本方案。

“我們刻意在不同服務(wù)之間構(gòu)建起差異化的基礎(chǔ)設(shè)施方案,”他指出。“我們當(dāng)然不希望一切都保持一致,因為如果某個問題會對設(shè)施造成影響,那么單一版本機制意味著其將影響到一切。”AWS在多種不同服務(wù)及地區(qū)之間采用不同的定制化Xen版本,而且每套版本所使用的都并非普通開源代碼。

內(nèi)部攻堅

如果AWS云受到了影響,那么該公司則選擇出去出擊、實施技術(shù)攻堅。

“我們構(gòu)建了一套測試場景,以確定我們能否觸發(fā)該安全漏洞,”Schmidt表示。在此之后,他們還開展了廣泛的測試工作,旨在了解是否已經(jīng)有惡意人士利用該漏洞侵襲AWS。

與此同時,另一個安全技術(shù)團隊則已經(jīng)完成了補丁的構(gòu)建工作并在AWS所運行的多種Xen版本之上進行測試,希望借此滿足其對安全性及性能水平的需要。

有時候安裝補丁要求硬件設(shè)備進行重新啟動,正如過去半年中曾兩次出現(xiàn)的情況一樣。而且與普通PC機類似,某些更新及補丁在安裝后需要重啟、有一些則不需要。AWS所采用的大多數(shù)補丁都不需要重啟; AWS已經(jīng)對其系統(tǒng)進行了結(jié)構(gòu)調(diào)整,旨在盡可能降低由補丁安裝帶來的服務(wù)重啟次數(shù)。

“我們投入了大量精力以盡可能避免重啟,”Schmidt指出。如果Schmidt和他的團隊發(fā)現(xiàn)無需重啟進行安裝“在技術(shù)上不可行”,那么該公司就會在實施重啟之前向客戶發(fā)出通知。

可怕的重啟流程

“其實思路本身非常簡單,”Schmidt在談到去年9月的大規(guī)模重啟時表示。“我們找不到一種能夠無需重啟而又實現(xiàn)服務(wù)補丁安裝的方式,因此我們選擇進行重啟。”

這種情況下的復(fù)雜之處在于,AWS方面必須如實通知客戶其部分EC2實例需要進行重啟,但他們卻又無法坦率地公布理由。AWS絕不能以公開方式宣揚安全漏洞的存在,并將其告知自家或者其他Xen用戶。

不過客戶應(yīng)當(dāng)在此時段內(nèi)隨時做好迎接重啟的準(zhǔn)備,此外用戶們還需要采用一系列措施以確保自有系統(tǒng)不會受到重啟或者虛擬機故障的影響。方案之一在于將其系統(tǒng)設(shè)計為無狀態(tài)方案,這樣一旦出現(xiàn)重啟或者虛擬機故障,那么應(yīng)用程序會以非破壞性的故障轉(zhuǎn)移方式運行在其它正常虛擬機環(huán)境之下。

去年9月,我們曾經(jīng)就此采訪過一系列AWS用戶,他們大多表示此次重啟并未引必嚴重問題。針對云環(huán)境開發(fā)的應(yīng)用程序往往自帶故障彈性能力,不過傳統(tǒng)應(yīng)用程序的遷移過程卻有可能帶來更多麻煩。

Schmidt指出,AWS一直在努力改進其服務(wù)效果:無論是在技術(shù)方面還是在避免虛擬機重啟方面。此外,該公司也希望能讓客戶及時獲取到相關(guān)消息。相關(guān)努力包括贊助學(xué)術(shù)研究以及如何利用研究成果幫助Xen服務(wù)器在無需重啟的前提下完成熱修復(fù)。

原文標(biāo)題:What happens inside Amazon when there’s a Xen vulnerability

責(zé)任編輯:Ophira 來源: 51CTO
相關(guān)推薦

2022-07-06 11:50:43

漏洞網(wǎng)絡(luò)攻擊

2023-04-03 06:44:24

2015-01-27 17:40:05

2015-03-12 09:08:58

Xen云服務(wù)暫停開源

2015-03-12 11:35:48

開源軟件Xen安全漏洞

2020-06-29 08:14:21

漏洞安全IT

2009-02-19 17:36:13

Windows MobMy Phone

2014-04-29 11:18:27

2019-02-21 10:11:49

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2023-06-01 19:06:00

2014-09-26 09:02:49

2015-08-26 10:14:29

2013-01-14 12:15:51

2023-07-29 11:15:47

2009-02-03 09:01:40

2023-07-29 13:19:52

2014-04-09 10:27:29

2015-05-08 12:11:14

2023-08-14 19:51:43

點贊
收藏

51CTO技術(shù)棧公眾號

精品国产欧美成人夜夜嗨| 黄色精品在线看| 久久成人综合视频| 高清中文字幕一区二区三区| 国产一区二区美女诱惑| 国产精品专区一| 日本美女久久| 欧美伊人久久大香线蕉综合69| 日韩免费一级视频| 久久久久久久欧美精品| 国产精品爽爽爽| 日韩精品一区二区三区中文在线| 日韩免费视频线观看| 日韩在线免费播放| 17c精品麻豆一区二区免费| 国产激情在线看| 国产日韩亚洲| 国产美女搞久久| 加勒比视频一区| 精品国产欧美成人夜夜嗨| 亚洲国产精品精华素| 欧美日韩国产精品一区| 亚洲an天堂an在线观看| 成人毛片在线观看| 中文字幕欧美人与畜| 亚洲福利国产| 91麻豆桃色免费看| 狠狠色丁香婷婷综合影院| 欧美国产日韩一区二区| 青青伊人久久| 色偷偷av一区二区三区| 国产成人精品一区二三区在线观看| 精品国精品自拍自在线| 欧美三级理伦电影| 欧美日韩日本视频| 亚洲xxxxxx| 555www色欧美视频| 成人短视频在线| 精品欧美一区二区三区精品久久| 日韩美女网站| 日韩一二三四区| h片视频在线观看| 精品福利在线导航| 一个人www视频在线免费观看| 日韩av网址在线观看| 91高清在线观看视频| 日韩欧美区一区二| 亚洲欧洲自拍| 色综合亚洲精品激情狠狠| 日韩深夜福利网站| 欧美黑人xxxx| 狼人天天伊人久久| 国产精品人人做人人爽| 亚洲精品一二三区区别| 精品在线视频一区二区三区| 日日夜夜免费精品| 日韩一级免费看| 国产人伦精品一区二区| 99re99| 日韩欧美高清在线视频| 精品国产白色丝袜高跟鞋| 精品成人免费观看| 成人在线啊v| 国产精品视频男人的天堂| 影音先锋久久资源网| 久久免费看毛片| 国产亚洲综合av| 无人视频在线观看免费| 亚洲精品一区二区三区福利| 日本.亚洲电影| 欧美在线视频a| 伊人成人网在线看| 黄色网zhan| 国产精品成人一区二区艾草 | 日本成人在线不卡视频| a级网站在线观看| 99国产一区二区三精品乱码| 99热热99| 欧美美女网站色| 日韩福利影视 | 亚洲欧洲日本韩国| 国产做受高潮69| 狠狠色综合网| 成人在线播放网址| 亚洲在线视频网站| av中文字幕电影在线看| 国产69精品久久久| 久久不射网站| 中文字幕国产免费| 欧美人妖巨大在线| 欧洲一区在线| 久久久7777| 中文字幕不卡在线观看| 男人天堂久久久| 久久视频在线免费观看| 欧美性色综合| 激情网站五月天| 欧美日韩国产一区二区| 写真福利精品福利在线观看| 国产日韩在线视频| 不卡视频免费播放| 最新97超碰在线| 久久久久久尹人网香蕉| 翔田千里一区二区| bt电影在线| 一区二区三区亚洲| 亚洲精品电影| 九热视频在线观看| 亚洲第一色在线| 伊人成综合网| 最近中文字幕2019第二页视频| 日韩av在线网| 亚洲精品2区| 羞羞在线视频| 一区二区三区动漫| 翔田千里一区二区| 一级理论片在线观看| 欧美日本亚洲视频| 免费成人在线网站| 黄色网址在线播放| 国产99视频精品免视看7| 国产一区二区三区免费观看| 国产黄在线看| 欧美亚洲视频在线看网址| 国产精品综合久久| 亚洲乱亚洲乱妇| 国产精品免费在线免费 | 久久婷婷开心| 亚洲超丰满肉感bbw| 91丨精品丨国产| 欧美一级免费在线观看| 欧美电影影音先锋| 女人色偷偷aa久久天堂| 第四色亚洲色图| 欧美激情a∨在线视频播放| 国产91精品入口| 678在线观看视频| 日本一区二区在线视频| 欧美日韩在线一区二区| 欧美gay男男猛男无套| 女人高潮特级毛片| 欧美专区中文字幕| 亚洲欧美日韩一区二区三区在线观看| 六九午夜精品视频| 无码专区aaaaaa免费视频| 亚洲美女中文字幕| 精品写真视频在线观看| 久久青草伊人| 欧美aaa在线观看| 亚洲国产精品一区二区三区| 久久久久看片| 韩国av网站在线| 欧美中日韩免费视频| 日韩欧美视频一区| 老司机免费视频一区二区三区| 国产探花在线观看| 一区高清视频| 亚洲午夜久久久影院| 国产成人鲁色资源国产91色综| 国产中文在线播放| 最新视频 - x88av| 最近中文字幕mv在线一区二区三区四区 | 亚洲精品激情| 国产美女视频一区二区三区| 成人午夜两性视频| 欧美午夜电影在线| 欧美破处大片在线视频| av中文字幕在线| 精品国产综合久久| 欧美精品一区二区三区在线| 国产一区福利在线| 国产激情精品一区二区三区| 免费看国产黄色片| 国产精品久久久久久久久久免费| 欧美丝袜一区二区| 久久国产高清| 自拍偷拍亚洲视频| www.超碰com| 91亚洲精品一区| 日韩美女主播在线视频一区二区三区| 精品一区二区影视| 日本一区二区乱| 日本私人影院在线观看| 精品国产电影| 中文字幕亚洲欧美日韩2019| 亚洲欧洲精品一区二区三区不卡| 亚洲精品va| 免费成人直播| 三级黄色网址| 欧美亚洲免费在线| 欧美理论片在线观看| 午夜视频久久久久久| 日韩精品欧美成人高清一区二区| 四虎成人精品一区二区免费网站| 久久久久久久久久久久久久久久久久久| 97人人澡人人爽| 亚洲日本欧美日韩高观看| 中文字幕制服丝袜一区二区三区| 欧美国产91| 国产精品2区|