91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從積木式到裝配式云原生安全

京東云 ? 來(lái)源:jf_75140285 ? 作者:jf_75140285 ? 2024-07-26 10:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云原生安全風(fēng)險(xiǎn)

隨著云原生架構(gòu)的快速發(fā)展,核心能力逐漸穩(wěn)定,安全問(wèn)題日趨緊急。在云原生安全領(lǐng)域不但有新技術(shù)帶來(lái)的新風(fēng)險(xiǎn),傳統(tǒng)IT基礎(chǔ)設(shè)施下的安全威脅也依然存在。要想做好云原生安全,就要從這兩個(gè)方面分別進(jìn)行分析和解決。

新技術(shù)帶來(lái)新的安全風(fēng)險(xiǎn)

云原生的概念定義本身就比較抽象,從誕生到現(xiàn)在也經(jīng)歷了多次變化。2018年CNCF對(duì)云原生的概念進(jìn)行了重定義:云原生技術(shù)有利于各組織在公有云、私有云和混合云等新型動(dòng)態(tài)環(huán)境中,構(gòu)建和運(yùn)行可彈性擴(kuò)展的應(yīng)用。云原生的代表技術(shù)包括容器、服務(wù)網(wǎng)格、微服務(wù)、不可變基礎(chǔ)設(shè)施和聲明式API。雖然這是云原生概念最新的定義,但是不同的人對(duì)云原生的抽象概念理解相差很大,一直在不斷地爭(zhēng)論。狹義的理解直接套用定義,認(rèn)為定義之外的技術(shù)不屬于云原生。廣義的理解則認(rèn)為定義不夠貼切,應(yīng)該從字面含義進(jìn)行理解,認(rèn)為只要是能利用云的特性,在軟件工程各階段提高效率,降低成本的行為、技術(shù),都可以認(rèn)為是云原生。

從普遍認(rèn)知來(lái)看,云原生主要包括kubernetes和容器、微服務(wù)、云基礎(chǔ)設(shè)施,其中kubernetes和容器在某種程度上已經(jīng)是云原生的代名詞。其中kubernetes和容器作為云原生時(shí)代的典型技術(shù),也是帶來(lái)風(fēng)險(xiǎn)最多的技術(shù),包括:kubernetes組件漏洞、認(rèn)證鑒權(quán)不規(guī)范、公開鏡像存在漏洞、鏡像被植入惡意程序、容器隔離被突破造成逃逸等。微服務(wù)在云原生時(shí)代快速發(fā)展,在內(nèi)部風(fēng)險(xiǎn)無(wú)法防范的時(shí)候會(huì)擴(kuò)大安全風(fēng)險(xiǎn),造成橫向攻擊擴(kuò)散。

傳統(tǒng)IT基礎(chǔ)設(shè)施的威脅依然存在

云原生不能脫離底層IT基礎(chǔ)設(shè)施:計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)而存在,因此這些IT基礎(chǔ)設(shè)施面臨的問(wèn)題在云原生場(chǎng)景下依然存在。DDoS攻擊防護(hù)、cc攻擊防護(hù)、漏洞、木馬、病毒、數(shù)據(jù)泄露等等安全風(fēng)險(xiǎn),并沒(méi)有因?yàn)樵圃陌l(fā)展而降低。

云原生安全構(gòu)建

在云原生安全早期,人們的慣性思維就是利用傳統(tǒng)的安全防護(hù)手段去進(jìn)行云原生安全防護(hù)。經(jīng)過(guò)這么多年的攻防對(duì)抗,傳統(tǒng)產(chǎn)品在各自的領(lǐng)域都已經(jīng)身經(jīng)百戰(zhàn),解決對(duì)應(yīng)的安全問(wèn)題也都不在話下,這些安全產(chǎn)品通過(guò)簡(jiǎn)單地改造,就可以與云原生架構(gòu)配合運(yùn)行。

積木式云原生安全

這個(gè)階段云原生安全并不存在一個(gè)完整的架構(gòu),各安全產(chǎn)品就像搭積木一樣跟云原生架構(gòu)進(jìn)行配合。隨著這個(gè)安全體系的構(gòu)建,工程師門很快就發(fā)現(xiàn),安全并沒(méi)有因?yàn)樵圃牡絹?lái)發(fā)生什么改變,這種搭積木式的云原生安全方案,從遠(yuǎn)處看各方面的安全都能有,方案也很完整。但是從近處看就能看到安全產(chǎn)品之間基本沒(méi)有聯(lián)系,使用起來(lái)并沒(méi)有什么改變,似乎安全和云原生就是兩個(gè)獨(dú)立的領(lǐng)域,無(wú)法支撐云原生快速發(fā)展的安全防護(hù)需求。

wKgaomajC32AVrYjAAC07TrSCCc818.png

裝配式云原生安全

隨著在云原生安全方向上的深入研究,人們發(fā)現(xiàn)安全+云原生并不是簡(jiǎn)單組合一下就能變成云原生安全。要想做好云原生安全,就必須按照云原生的思想去思考安全問(wèn)題怎么解決,云原生安全應(yīng)該是一個(gè)整體,而不是各個(gè)割裂的安全產(chǎn)品。Gartner認(rèn)為,全面保護(hù)云原生應(yīng)用需要使用來(lái)自多個(gè)供應(yīng)商的多種工具,這些工具很少得到很好的集成,而且通常只為安全專業(yè)人員設(shè)計(jì),而不是與開發(fā)人員合作。對(duì)于組織而言,這種孤立的安全工具在面對(duì)實(shí)際安全風(fēng)險(xiǎn)的并不太有效,而且會(huì)導(dǎo)致過(guò)多的警報(bào)、浪費(fèi)開發(fā)人員的時(shí)間。在這種趨勢(shì)下,Gartner提出了CNAPP云原生應(yīng)用保護(hù)平臺(tái),將多種安全工具緊密地結(jié)合在一起,以保護(hù)日益復(fù)雜的攻擊面。

云原生的一個(gè)底層核心理念就是拆解、組合和標(biāo)準(zhǔn)化,這其實(shí)也是軟件開發(fā)領(lǐng)域一個(gè)軟件工程師長(zhǎng)期追求的目標(biāo),即將業(yè)務(wù)邏輯和通用邏輯不斷拆分,通用邏輯逐漸獨(dú)立標(biāo)準(zhǔn)化,開發(fā)人員只需要關(guān)注自身業(yè)務(wù)邏輯。kubernetes從業(yè)務(wù)應(yīng)用的角度將通用邏輯拆解,解決業(yè)務(wù)場(chǎng)景靈活多變的問(wèn)題。不可變基礎(chǔ)設(shè)施作為云原生定義的四大要素,是最容易被忽略的,但是這個(gè)理念卻是云原生能夠持續(xù)發(fā)展的核心,極大地降低了云原生的復(fù)雜度,將標(biāo)準(zhǔn)化發(fā)揮到極致。這兩個(gè)核心技術(shù)都是底層理念的表現(xiàn)。這個(gè)理念跟裝配式建筑十分類似,把傳統(tǒng)建造方式中的大量工作轉(zhuǎn)移到工廠進(jìn)行,在工廠加工制作好建筑配件(如樓板、墻板、樓梯、陽(yáng)臺(tái)等),運(yùn)輸?shù)浇ㄖ┕がF(xiàn)場(chǎng),通過(guò)可靠的連接方式在現(xiàn)場(chǎng)裝配安裝而成的建筑。這種方式不僅建筑速度快,工業(yè)化質(zhì)量也有保障。

裝配式云原生安全,就是按照云原生的核心理念,將各安全能力進(jìn)行拆分、標(biāo)準(zhǔn)化改造、再組合。各安全能力不只是簡(jiǎn)單的堆疊,通過(guò)云原生技術(shù)可靠地連接在一起,讓每個(gè)業(yè)務(wù)應(yīng)用從誕生開始,就具備合適的安全能力,實(shí)現(xiàn)發(fā)布即安全。相比積木式能力組合,這種方式可以讓安全和業(yè)務(wù)實(shí)現(xiàn)深入且自由地組合,形成靈活又可靠的云原生安全。

wKgZomajC36AGYnFAAHkZjQImOA345.png

應(yīng)用按照時(shí)間維度可分為開發(fā)、測(cè)試、部署、運(yùn)行、響應(yīng),空間維度可分為主機(jī)、操作系統(tǒng)、kubernetes、容器、服務(wù)、網(wǎng)絡(luò),從這兩個(gè)維度出發(fā),將各種安全能力進(jìn)行拆解和組合,通過(guò)統(tǒng)一的云原生安全平臺(tái)進(jìn)行管理,真正將安全和業(yè)務(wù)的各個(gè)階段都能緊密地連接在一起,才能形成真正的云原生安全。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云原生
    +關(guān)注

    關(guān)注

    0

    文章

    265

    瀏覽量

    8568
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入系統(tǒng)的安全問(wèn)題越來(lái)越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅。因此,設(shè)計(jì)階段開始就考慮
    的頭像 發(fā)表于 01-19 09:06 ?320次閱讀
    嵌入<b class='flag-5'>式</b>系統(tǒng)<b class='flag-5'>安全</b>設(shè)計(jì)原則

    振弦應(yīng)變計(jì)的監(jiān)測(cè)系統(tǒng)搭檔:單點(diǎn)測(cè)量到全面感知

    應(yīng)變計(jì)需要與一系列專業(yè)設(shè)備協(xié)同工作,形成感知決策的完整閉環(huán)。一、最直接的搭檔是數(shù)據(jù)采集設(shè)備。對(duì)于小型項(xiàng)目或定期巡檢,工程師會(huì)使用便攜讀數(shù)儀(如VW-102A型)
    的頭像 發(fā)表于 01-14 15:39 ?141次閱讀
    振弦<b class='flag-5'>式</b>應(yīng)變計(jì)的監(jiān)測(cè)系統(tǒng)搭檔:<b class='flag-5'>從</b>單點(diǎn)測(cè)量到全面感知

    如何采用SAFERTOS和ESM保護(hù)嵌入系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1449次閱讀

    嵌入計(jì)算機(jī)AF208:自動(dòng)化裝配管理集成方案核心

    在高度自動(dòng)化的現(xiàn)代汽車裝配線上,控制中心的嵌入計(jì)算機(jī)扮演著“神經(jīng)中樞”的角色。當(dāng)前,汽車制造企業(yè)自動(dòng)化裝配管理面臨以下痛點(diǎn):生產(chǎn)設(shè)備(機(jī)械臂、傳送帶、焊接機(jī)器人)之間難以協(xié)同、生產(chǎn)狀態(tài)不透明導(dǎo)致
    的頭像 發(fā)表于 10-16 10:15 ?410次閱讀
    嵌入<b class='flag-5'>式</b>計(jì)算機(jī)AF208:自動(dòng)化<b class='flag-5'>裝配</b>管理集成方案核心

    嵌入入門進(jìn)階,怎么學(xué)?

    嵌入入門進(jìn)階,怎么學(xué)? 嵌入學(xué)習(xí)的核心是 “軟硬結(jié)合的技術(shù)壁壘”,科學(xué)分層才能高效突破。以下是入門
    發(fā)表于 09-02 09:44

    水庫(kù)巖土邊坡:投入水位計(jì)的四大核心應(yīng)用場(chǎng)景

    在水工建筑物安全監(jiān)測(cè)與巖土工程領(lǐng)域,水位數(shù)據(jù)的精準(zhǔn)獲取直接關(guān)系工程安全與決策效率。投入水位計(jì)憑借高精度、強(qiáng)適應(yīng)性和智能化特性,已成為行業(yè)主流監(jiān)測(cè)工具。南京峟思將解析其四大核心應(yīng)用場(chǎng)景,為工程師
    的頭像 發(fā)表于 08-12 11:07 ?487次閱讀
    <b class='flag-5'>從</b>水庫(kù)<b class='flag-5'>到</b>巖土邊坡:投入<b class='flag-5'>式</b>水位計(jì)的四大核心應(yīng)用場(chǎng)景

    RFID 系統(tǒng)在醫(yī)療行業(yè)的深度應(yīng)用:安全溯源效率革命

    醫(yī)療行業(yè)對(duì) “精準(zhǔn)性”“安全性”“可追溯性” 的極致要求,使其成為 RFID 技術(shù)(射頻識(shí)別技術(shù))的重要應(yīng)用場(chǎng)景。手術(shù)室器械的滅菌追溯患者身份的精準(zhǔn)核驗(yàn),從高值耗材的全生命周期管理到移動(dòng)醫(yī)療設(shè)備
    的頭像 發(fā)表于 07-08 16:09 ?1011次閱讀
    RFID 系統(tǒng)在醫(yī)療行業(yè)的深度應(yīng)用:<b class='flag-5'>從</b><b class='flag-5'>安全</b>溯源<b class='flag-5'>到</b>效率革命

    云原生環(huán)境里Nginx的故障排查思路

    本文聚焦于云原生環(huán)境下Nginx的故障排查思路。隨著云原生技術(shù)的廣泛應(yīng)用,Nginx作為常用的高性能Web服務(wù)器和反向代理服務(wù)器,在容器化和編排的環(huán)境中面臨著新的故障場(chǎng)景和挑戰(zhàn)。
    的頭像 發(fā)表于 06-17 13:53 ?959次閱讀
    <b class='flag-5'>云原生</b>環(huán)境里Nginx的故障排查思路

    聚徽智控——嵌入邊緣計(jì)算:平板工控電腦的技術(shù)進(jìn)化論

    在工業(yè)數(shù)字化轉(zhuǎn)型的浪潮中,平板工控電腦作為核心終端設(shè)備,正經(jīng)歷嵌入系統(tǒng)邊緣計(jì)算架構(gòu)的范式革命。這一進(jìn)化不僅重塑了設(shè)備的技術(shù)形態(tài),更推動(dòng)了工業(yè)互聯(lián)“數(shù)據(jù)采集”向“智能決策”的跨越
    的頭像 發(fā)表于 06-13 13:48 ?816次閱讀

    高速風(fēng)機(jī)EMC整改:測(cè)試合規(guī)的一站解決方案

    深圳南柯電子|高速風(fēng)機(jī)EMC整改:測(cè)試合規(guī)的一站解決方案
    的頭像 發(fā)表于 06-09 11:20 ?1006次閱讀
    高速風(fēng)機(jī)EMC整改:<b class='flag-5'>從</b>測(cè)試<b class='flag-5'>到</b>合規(guī)的一站<b class='flag-5'>式</b>解決方案

    嵌入應(yīng)用中常見的安全威脅

    越來(lái)越多的嵌入設(shè)備存在互聯(lián)需求,在安全應(yīng)用開發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1179次閱讀
    嵌入<b class='flag-5'>式</b>應(yīng)用中常見的<b class='flag-5'>安全</b>威脅

    Java Go:面向?qū)ο蟮木奕伺c云原生的輕騎兵

    (Goroutine/Channel) 在 云原生基礎(chǔ)設(shè)施領(lǐng)域 占據(jù)主導(dǎo)地位,它也是 Java 開發(fā)者探索云原生技術(shù)棧的關(guān)鍵補(bǔ)
    的頭像 發(fā)表于 04-25 11:13 ?640次閱讀

    振弦應(yīng)變計(jì):橋梁大壩的7大應(yīng)用場(chǎng)景

    在現(xiàn)代建筑工程中,安全始終是頭等大事。無(wú)論是高聳的摩天大樓、橫跨江河的大橋,還是深埋地下的隧道,它們的“健康狀況”都需要被實(shí)時(shí)監(jiān)測(cè)。而振弦應(yīng)變計(jì),就像一位無(wú)聲的守護(hù)者,默默嵌入混凝土結(jié)構(gòu)中,為
    的頭像 發(fā)表于 04-23 16:26 ?772次閱讀
    振弦<b class='flag-5'>式</b>應(yīng)變計(jì):<b class='flag-5'>從</b>橋梁<b class='flag-5'>到</b>大壩的7大應(yīng)用場(chǎng)景

    Snap Store開發(fā)者工具圖譜:全棧云原生,一張圖解鎖Linux開發(fā)新姿勢(shì)!

    PyCharm+Postman構(gòu)建微服務(wù),還是云原生新人嘗試Kubectl+Helm馴服K8s,SnapStore早已備好全套裝備。本文作為《UbuntuSnap》系列的第三彈
    的頭像 發(fā)表于 03-25 09:22 ?859次閱讀
    Snap Store開發(fā)者工具圖譜:<b class='flag-5'>從</b>全棧<b class='flag-5'>到</b><b class='flag-5'>云原生</b>,一張圖解鎖Linux開發(fā)新姿勢(shì)!

    婦女節(jié)|程序設(shè)計(jì)的先驅(qū)嵌入系統(tǒng)的革新者!

    領(lǐng)域的技術(shù)高管占比仍不足15%,這僅是科技行業(yè)整體高管性別平等水平的一半。盡管如此,女性在這一領(lǐng)域的影響力絲毫未減。程序設(shè)計(jì)的先驅(qū)嵌入系統(tǒng)的革新者,數(shù)不勝數(shù)
    的頭像 發(fā)表于 03-08 09:55 ?983次閱讀
    婦女節(jié)|<b class='flag-5'>從</b>程序設(shè)計(jì)的先驅(qū)<b class='flag-5'>到</b>嵌入<b class='flag-5'>式</b>系統(tǒng)的革新者!