国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何保護云原生應用程序

譯文
云計算 云原生
很多企業如今正在采用云原生設計模式,以使其業務運營實現現代化,并加快上市時間。云原生架構結合了微服務、容器、自動化持續集成(CI)/持續交付(CD)管道、容器編排、統一可觀察性和云計算基礎設施等技術。

[[427938]]

【51CTO.com快譯】很多企業如今正在采用云原生設計模式,以使其業務運營實現現代化,并加快上市時間。云原生架構結合了微服務、容器、自動化持續集成(CI)/持續交付(CD)管道、容器編排、統一可觀察性和云計算基礎設施等技術。然而,現代云計算服務面臨著數據泄露、應用程序漏洞、帳戶劫持、API不安全、惡意內部人員、數據丟失、拒絕服務和憑證管理不足等安全風險。

為了防范這些威脅,企業應該對其數據和服務采用零信任模型,并采用DevSecOps在整個軟件開發生命周期(SDLC)中集成安全實踐。企業正在使用Docker等容器技術來簡化其云原生應用程序的打包和部署工作流。Kubernetes是一種流行的容器編排系統,用于自動化容器化應用程序的部署、擴展和管理。

采用DevOps原則使企業團隊能夠快速部署和發布功能,但它也給云原生應用程序的安全性帶來了挑戰。因此,需要將安全實踐引入DevOps。

圖1 云原生安全的四個C

1.云原生安全的四個C

云原生安全的四個C分別是云計算(Cloud)、集群(Clusters)、容器(Container)和代碼(Code)。如圖1所示,每一層都受益于外部安全層,代碼層是構建在云計算、集群和容器層之上的。以下簡要介紹每一層保護架構的作用:

  • 云計算——它是所有安全層的基礎,每家云計算提供商(如AWS、Microsoft Azure、谷歌云、IBM Cloud)都為正在運行的工作負載提供云計算基礎設施的安全性。
  • 集群——這一層的主要安全問題是RBAC授權、機密管理、pod安全策略和網絡策略,Kubernetes是標準操作工具。
  • 容器——這一層推薦的安全態勢是容器漏洞掃描、鏡像簽名和禁止特權用戶。
  • 代碼——企業對這一層擁有最大的控制權,并且可以實施安全建議,例如執行靜態代碼分析、采用DevSecOps實踐,以及使安全成為持續集成(CI)/持續交付(CD)管道的一部分。

2.云原生安全挑戰

由于發生新冠疫情,很多企業采用遠程工作模式,因此保護數據和系統的需求變得比以往任何時候都更加重要。“零信任”安全模型可以改善企業的總體安全狀況,特別是如果他們計劃讓其員工開展遠程工作或采用混合工作空間環境。其基本原則是避免盲目信任安全參數(企業網絡)內的所有內容,并始終對嘗試訪問網絡的每個用戶、應用程序和設備進行身份驗證和授權——無論是企業內部還是外部。

構建零信任架構的關鍵技術和原則是:

  • 多因素身份驗證。
  • 身份和訪問管理。
  • 設備清單的可見性。
  • 防火墻管理。
  • 數據分類和加密。
  • 最低權限訪問。
  • 持續網絡流量監控。

3.云原生應用安全

容器可以輕松打包和部署應用程序的運行時依賴項,并幫助解決開發和生產環境之間的配置管理問題。然而,與傳統的威脅檢測和漏洞掃描安全機制相比,容器的運行是暫時的,通常使用壽命較短,這使得容器的安全性具有挑戰性。

(1)容器安全

開箱即用的容器提供了一定程度的隔離和安全性,但同時,它們也帶來了一系列安全問題,例如內核漏洞、拒絕服務攻擊、中毒圖像、容器泄漏和機密泄露。減少容器攻擊面至關重要,因為一個容器中的問題可能會影響同一主機上運行的其他實例。應用最小權限原則并限制用戶對容器的訪問是很好的做法。需要一個秘密管理解決方案來安全地存儲憑證,并允許容器在操作期間訪問敏感數據。

此外,容器鏡像是不可變的,因此容器鏡像中的任何漏洞都會在鏡像的生命周期內持續存在。因此需要確保定期掃描映像以查找漏洞,作為持續集成(CI)/持續交付(CD)管道的一部分,需要使用最新補丁進行更新,并從受信任的注冊表中提取。在容器化環境中運行云原生應用程序時,企業需要完全了解集群配置,并進行適當的監控。

(2)安全責任共擔模型

在公共云中,安全是云計算服務提供商與其客戶之間的共同責任。其責任的區分可以被視為“云平臺”的安全與“云”中的安全。云計算提供商保護運行服務的整體基礎設施,并處理物理和網絡層的操作問題。另一方面,客戶負責他們的業務邏輯的安全,包括應用程序代碼和數據層保護。

圖2說明了微軟公司的責任共擔模型,包括客戶和微軟公司之間針對在內部部署設施和云平臺中運行的工作負載的責任范圍。

圖2微軟公司的責任共擔模型

4.自動化云原生安全

DevOps方法側重于提高開發和運營流程之間的協作和透明度。然而,在追求快速上市的過程中,安全實踐不能被忽視并進一步推向下游。這就是DevSecOps發揮重要作用的地方,它在開發周期的早期結合了運營和安全措施。

(1)左移安全策略

在開發過程中轉移安全性至關重要,因為企業不希望安全性成為事后的想法。與其相反,企業應該將安全放在首位來設計和構建系統。在生產中識別和修復安全漏洞既昂貴又耗時,因此將安全性左移的目標是在開發過程中實施安全實踐并執行安全測試——而不僅僅是在生產之前部署。企業的DevOps管道應該允許以更高的質量和速度部署軟件,同時遵守安全最佳實踐。

大多數漏洞是在應用程序級別引入的,如果企業的應用程序包含漏洞,網絡攻擊者可能會破壞其系統。靜態應用程序安全測試(SAST)和SAST工具使企業能夠掃描整個代碼庫并執行與安全相關的規則,以檢測SQL注入、跨站點腳本、拒絕服務和代碼注入問題等漏洞。此外,作為持續集成工作流的一部分,可以對每次代碼提交執行靜態代碼分析,并實施自動化漏洞檢測和合規性報告。

(2)將安全性集成到持續集成(CI)/持續交付(CD)管道中

如圖3所示,將安全控制集成到企業的自動化管道中是成功交付高質量軟件的關鍵。DevOps管道具有將更改部署到其環境中所需的權限,因此必須在其周圍設置嚴格的安全護欄。開發人員可以為他們的持續集成(CI)/持續交付(CD)管道利用多種開源和商業安全工具。其目標是及早發現安全問題,并且更容易實施諸如遵循安全編碼實踐、同行評審過程和執行靜態代碼分析等低摩擦的措施。

如果企業使用的是開源軟件或第三方數據庫,應該擁有用于漏洞管理和威脅檢測的工具。在企業的管道中實施輕量級滲透測試有助于增強安全狀況——例如,像OWASP ZAP這樣的動態應用程序安全測試(DAST)工具在將代碼部署到生產之前充當安全門。除了掃描企業的容器之外,還可以考慮在部署到云平臺之前掃描其基礎設施代碼。

圖3在DevOps管道中構建安全性

結論

隨著在DevOps中構建安全性的文化轉變,企業的開發團隊有額外的責任來自動化應用程序安全測試,并將其集成到發布管道中。就安全原則和最佳實踐對開發團隊進行培訓有助于彌合知識差距。此外,與IT安全團隊密切合作的開發團隊可以幫助緩解軟件開發生命周期(SDLC)早期的安全漏洞,并在應用程序開發和安全場景中實現左移概念。

開放式Web應用程序安全項目(OWASP)是一個促進應用程序安全機制的非營利性全球社區。因此建議在云原生領域工作的開發人員熟悉OWASP十大應用程序安全漏洞、黑客如何利用它們以及消除這些風險的方法。大多數漏洞(如代碼注入、敏感數據暴露、身份驗證中斷、安全錯誤配置、跨站點腳本編寫和日志/監控不足)都可以通過安全編碼實踐和嚴格的代碼審查清單來解決。

原文標題:Securing Cloud-Native Applications,作者:Samir Behara

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:華軒 來源: 51CTO
相關推薦

2017-12-10 14:13:14

云服務云原生應用程序

2021-07-20 09:44:34

云原生應用程序安全云安全

2020-01-03 14:03:46

云計算開發云原生

2018-09-30 15:58:34

2022-09-26 14:07:38

云原生NVMe存儲

2018-10-18 17:37:55

2023-05-24 23:34:11

2022-05-05 16:37:44

云原生網絡安全

2019-08-27 16:48:07

云原生云計算微服務

2015-08-17 10:26:02

云計算云應用程序十二要素

2019-07-18 12:37:20

高性能計算云原生公共云

2020-12-28 14:40:47

云計算云應用SaaS

2023-07-26 16:20:36

云原生云計算

2023-09-19 15:12:50

2012-03-09 17:30:28

ibmdw

2011-03-30 13:28:26

2021-10-29 10:12:34

云原生勒索軟件網絡攻擊

2020-05-20 09:40:34

云計算數據安全

2009-06-29 14:19:50

2013-11-19 15:35:01

點贊
收藏

51CTO技術棧公眾號

2022国产精品视频| 欧美日韩电影在线| 北条麻妃高清一区| 9999精品成人免费毛片在线看| 久久婷婷久久一区二区三区| 精品欧美一区二区久久久伦| 婷婷精品视频| 亚洲色图综合久久| 欧美性20hd另类| 在线不卡视频一区二区| av资源久久| 欧美国产日韩在线观看| 美女被啪啪一区二区| 美女av一区| 亚洲视频一区在线| 欧美精品一区三区| 91高清在线观看视频| 一区二区日韩av| 四虎永久在线精品无码视频| 亚洲精品自拍| 91美女片黄在线观看91美女| 国产小视频国产精品| 九色在线观看视频| 中文字幕第一页久久| 91传媒免费视频| 亚洲一区二区三区高清| 国产精品久久久久久久久久尿| 美女av在线免费观看| 蜜臀av性久久久久蜜臀aⅴ流畅 | 成人在线tv视频| 久久先锋资源网| 在线看无码的免费网站| 亚洲福利免费| 精品免费一区二区三区| 裸体xxxx视频在线| 五月婷婷激情综合网| 激情视频一区二区| 亚洲综合小说| 成人免费在线网址| 91精品秘密在线观看| 国产精品极品在线| 毛片网站在线免费观看| 开心九九激情九九欧美日韩精美视频电影 | 久久av.com| 日韩专区视频| 久久亚洲精品网站| 97久久综合精品久久久综合| 久久这里只有精品视频首页| 9999在线精品视频| 高清欧美一区二区三区| 在线观看av每日更新免费| 国产精品国产三级国产普通话三级| 成人av资源在线播放| 精品一区亚洲| 成人免费午夜电影| 欧美片第1页综合| 久久综合给合久久狠狠色| 巨乳诱惑日韩免费av| 久久91亚洲精品中文字幕| 日韩影片在线观看| 欧美做受高潮电影o| 国产精品国产三级国产在线观看| 97伦理在线四区| 久久精品三级| 巨大黑人极品videos精品| 精品三级av在线导航| 亚洲精品一区二区久| 玩弄中年熟妇正在播放| 欧美影院天天5g天天爽| 视频一区国产视频| 国产啊啊啊视频在线观看| 欧美乱做爰xxxⅹ久久久| 国产亚洲欧美一级| 黄色美女网站在线观看| 欧美高清自拍一区| 久久久久久久综合色一本| 色吧亚洲日本| 亚洲xxxxx性| 首页国产精品| 日韩精品欧美激情| 欧美91福利在线观看| 欧美一级xxx| 爱高潮www亚洲精品| 美女张开让男人捅| 68精品久久久久久欧美| 在线日韩一区二区| 久草精品在线播放| 一区二区高清视频在线观看| 成人国产综合| 亚洲欧美偷拍三级| 裤袜国产欧美精品一区| 鲁一鲁一鲁一鲁一色| 中文字幕国产日韩| 日韩视频三区| 乱妇乱女熟妇熟女网站| 全球成人中文在线| 欧美亚洲国产一区二区三区va| 国内精品久久久久久久影视蜜臀 | 麻豆国产一区| 97在线中文字幕| 欧美日韩一区视频| 另类小说欧美激情| 精品国产一区二| 成人黄色电影网址| 亚洲欧洲一区二区在线播放| 日本午夜精品一区二区三区电影| 日日摸天天爽天天爽视频| 国产精品嫩草影院久久久| 亚洲人a成www在线影院| 国产日产精品一区二区三区四区的观看方式 | 丝袜一区二区三区| 久久久久国产精品| 黄瓜视频免费观看在线观看www| 亚洲精品午夜久久久| 在线观看爽视频| 亚洲成人免费视| 9l视频白拍9色9l视频| 欧美另类久久久品| 午夜精品福利影院| 日本a在线免费观看| 欧美一区二区网站| 999久久久免费精品国产| 国产男女激情视频| 亚洲精品久久久久久下一站| 亚洲精品国产成人影院| 成人性视频欧美一区二区三区| 成人高清av在线| 国产高清一级毛片在线不卡| 亚洲mv大片欧洲mv大片精品| 国产乱真实合集| 国产精品国产a| 在线天堂资源www在线污| 国产日韩在线一区| 欧美国产亚洲另类动漫| 免费激情视频在线观看| 欧美成人a∨高清免费观看| 国产大片一区| 色视频www在线播放国产人成| 中文字幕精品一区二区精品| 亚洲欧美成人| 国产三级在线观看| 国产在线视频一区| 亚洲天堂福利av| 中文字幕综合| 国产特级黄色大片| 在线观看久久久久久| 老司机午夜精品| 欧美午夜大胆人体| 欧美激情一区二区三区在线视频| 在线精品观看国产| 在线精品小视频| 日韩大片b站免费观看直播| 国产精品美乳一区二区免费| 亚洲日本护士毛茸茸| 久久综合五月婷婷| 亚洲精品久久久中文字幕| 日韩在线观看免费全| 国产成人h网站| 色天使综合视频| 国产精品自拍合集| 亚洲午夜性刺激影院| 国产二区国产一区在线观看| 欧美va在线| 黄色一级一级片| 97视频com| 在线播放亚洲| 国产精品一区在线看| 成人av片网址| 精品视频色一区| 亚洲经典自拍| 青青影院在线观看| 亚洲第一综合| 日本一区二区不卡视频| 日韩精品一区国产| 污污动漫在线观看| 欧美一区二区三区……| 亚洲美女屁股眼交3| 日韩国产一区二区三区| 欧洲亚洲在线| 欧美日韩高清在线一区| 亚洲黄色www网站| av在线不卡电影| 亚洲不卡在线| 91在线电影| 国产成人亚洲欧美| 国产91高潮流白浆在线麻豆| 国产第一亚洲| 国产自偷自偷免费一区 | 97干在线视频| 日韩在线视频播放| 日韩毛片视频在线看| 91精品国产乱码久久久久久| 麻豆tv在线| 精品一区二区三区无码视频| 孩xxxx性bbbb欧美| 在线国产电影不卡| 丰满亚洲少妇av| 精品一区二区三| 日本资源在线| 91av影院|