18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從積木式到裝配式云原生安全

京東云 ? 來源:jf_75140285 ? 作者:jf_75140285 ? 2024-07-26 10:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云原生安全風(fēng)險

隨著云原生架構(gòu)的快速發(fā)展,核心能力逐漸穩(wěn)定,安全問題日趨緊急。在云原生安全領(lǐng)域不但有新技術(shù)帶來的新風(fēng)險,傳統(tǒng)IT基礎(chǔ)設(shè)施下的安全威脅也依然存在。要想做好云原生安全,就要從這兩個方面分別進(jìn)行分析和解決。

新技術(shù)帶來新的安全風(fēng)險

云原生的概念定義本身就比較抽象,從誕生到現(xiàn)在也經(jīng)歷了多次變化。2018年CNCF對云原生的概念進(jìn)行了重定義:云原生技術(shù)有利于各組織在公有云、私有云和混合云等新型動態(tài)環(huán)境中,構(gòu)建和運(yùn)行可彈性擴(kuò)展的應(yīng)用。云原生的代表技術(shù)包括容器、服務(wù)網(wǎng)格、微服務(wù)、不可變基礎(chǔ)設(shè)施和聲明式API。雖然這是云原生概念最新的定義,但是不同的人對云原生的抽象概念理解相差很大,一直在不斷地爭論。狹義的理解直接套用定義,認(rèn)為定義之外的技術(shù)不屬于云原生。廣義的理解則認(rèn)為定義不夠貼切,應(yīng)該從字面含義進(jìn)行理解,認(rèn)為只要是能利用云的特性,在軟件工程各階段提高效率,降低成本的行為、技術(shù),都可以認(rèn)為是云原生。

從普遍認(rèn)知來看,云原生主要包括kubernetes和容器、微服務(wù)、云基礎(chǔ)設(shè)施,其中kubernetes和容器在某種程度上已經(jīng)是云原生的代名詞。其中kubernetes和容器作為云原生時代的典型技術(shù),也是帶來風(fēng)險最多的技術(shù),包括:kubernetes組件漏洞、認(rèn)證鑒權(quán)不規(guī)范、公開鏡像存在漏洞、鏡像被植入惡意程序、容器隔離被突破造成逃逸等。微服務(wù)在云原生時代快速發(fā)展,在內(nèi)部風(fēng)險無法防范的時候會擴(kuò)大安全風(fēng)險,造成橫向攻擊擴(kuò)散。

傳統(tǒng)IT基礎(chǔ)設(shè)施的威脅依然存在

云原生不能脫離底層IT基礎(chǔ)設(shè)施:計算、存儲、網(wǎng)絡(luò)而存在,因此這些IT基礎(chǔ)設(shè)施面臨的問題在云原生場景下依然存在。DDoS攻擊防護(hù)、cc攻擊防護(hù)、漏洞、木馬、病毒、數(shù)據(jù)泄露等等安全風(fēng)險,并沒有因為云原生的發(fā)展而降低。

云原生安全構(gòu)建

在云原生安全早期,人們的慣性思維就是利用傳統(tǒng)的安全防護(hù)手段去進(jìn)行云原生安全防護(hù)。經(jīng)過這么多年的攻防對抗,傳統(tǒng)產(chǎn)品在各自的領(lǐng)域都已經(jīng)身經(jīng)百戰(zhàn),解決對應(yīng)的安全問題也都不在話下,這些安全產(chǎn)品通過簡單地改造,就可以與云原生架構(gòu)配合運(yùn)行。

積木式云原生安全

這個階段云原生安全并不存在一個完整的架構(gòu),各安全產(chǎn)品就像搭積木一樣跟云原生架構(gòu)進(jìn)行配合。隨著這個安全體系的構(gòu)建,工程師門很快就發(fā)現(xiàn),安全并沒有因為云原生的到來發(fā)生什么改變,這種搭積木式的云原生安全方案,從遠(yuǎn)處看各方面的安全都能有,方案也很完整。但是從近處看就能看到安全產(chǎn)品之間基本沒有聯(lián)系,使用起來并沒有什么改變,似乎安全和云原生就是兩個獨(dú)立的領(lǐng)域,無法支撐云原生快速發(fā)展的安全防護(hù)需求。

wKgaomajC32AVrYjAAC07TrSCCc818.png

裝配式云原生安全

隨著在云原生安全方向上的深入研究,人們發(fā)現(xiàn)安全+云原生并不是簡單組合一下就能變成云原生安全。要想做好云原生安全,就必須按照云原生的思想去思考安全問題怎么解決,云原生安全應(yīng)該是一個整體,而不是各個割裂的安全產(chǎn)品。Gartner認(rèn)為,全面保護(hù)云原生應(yīng)用需要使用來自多個供應(yīng)商的多種工具,這些工具很少得到很好的集成,而且通常只為安全專業(yè)人員設(shè)計,而不是與開發(fā)人員合作。對于組織而言,這種孤立的安全工具在面對實(shí)際安全風(fēng)險的并不太有效,而且會導(dǎo)致過多的警報、浪費(fèi)開發(fā)人員的時間。在這種趨勢下,Gartner提出了CNAPP云原生應(yīng)用保護(hù)平臺,將多種安全工具緊密地結(jié)合在一起,以保護(hù)日益復(fù)雜的攻擊面。

云原生的一個底層核心理念就是拆解、組合和標(biāo)準(zhǔn)化,這其實(shí)也是軟件開發(fā)領(lǐng)域一個軟件工程師長期追求的目標(biāo),即將業(yè)務(wù)邏輯和通用邏輯不斷拆分,通用邏輯逐漸獨(dú)立標(biāo)準(zhǔn)化,開發(fā)人員只需要關(guān)注自身業(yè)務(wù)邏輯。kubernetes從業(yè)務(wù)應(yīng)用的角度將通用邏輯拆解,解決業(yè)務(wù)場景靈活多變的問題。不可變基礎(chǔ)設(shè)施作為云原生定義的四大要素,是最容易被忽略的,但是這個理念卻是云原生能夠持續(xù)發(fā)展的核心,極大地降低了云原生的復(fù)雜度,將標(biāo)準(zhǔn)化發(fā)揮到極致。這兩個核心技術(shù)都是底層理念的表現(xiàn)。這個理念跟裝配式建筑十分類似,把傳統(tǒng)建造方式中的大量工作轉(zhuǎn)移到工廠進(jìn)行,在工廠加工制作好建筑配件(如樓板、墻板、樓梯、陽臺等),運(yùn)輸?shù)浇ㄖ┕がF(xiàn)場,通過可靠的連接方式在現(xiàn)場裝配安裝而成的建筑。這種方式不僅建筑速度快,工業(yè)化質(zhì)量也有保障。

裝配式云原生安全,就是按照云原生的核心理念,將各安全能力進(jìn)行拆分、標(biāo)準(zhǔn)化改造、再組合。各安全能力不只是簡單的堆疊,通過云原生技術(shù)可靠地連接在一起,讓每個業(yè)務(wù)應(yīng)用從誕生開始,就具備合適的安全能力,實(shí)現(xiàn)發(fā)布即安全。相比積木式能力組合,這種方式可以讓安全和業(yè)務(wù)實(shí)現(xiàn)深入且自由地組合,形成靈活又可靠的云原生安全。

wKgZomajC36AGYnFAAHkZjQImOA345.png

應(yīng)用按照時間維度可分為開發(fā)、測試、部署、運(yùn)行、響應(yīng),空間維度可分為主機(jī)、操作系統(tǒng)、kubernetes、容器、服務(wù)、網(wǎng)絡(luò),從這兩個維度出發(fā),將各種安全能力進(jìn)行拆解和組合,通過統(tǒng)一的云原生安全平臺進(jìn)行管理,真正將安全和業(yè)務(wù)的各個階段都能緊密地連接在一起,才能形成真正的云原生安全。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云原生
    +關(guān)注

    關(guān)注

    0

    文章

    265

    瀏覽量

    8471
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入入門進(jìn)階,怎么學(xué)?

    嵌入入門進(jìn)階,怎么學(xué)? 嵌入學(xué)習(xí)的核心是 “軟硬結(jié)合的技術(shù)壁壘”,科學(xué)分層才能高效突破。以下是入門
    發(fā)表于 09-02 09:44

    云原生環(huán)境里Nginx的故障排查思路

    本文聚焦于云原生環(huán)境下Nginx的故障排查思路。隨著云原生技術(shù)的廣泛應(yīng)用,Nginx作為常用的高性能Web服務(wù)器和反向代理服務(wù)器,在容器化和編排的環(huán)境中面臨著新的故障場景和挑戰(zhàn)。
    的頭像 發(fā)表于 06-17 13:53 ?475次閱讀
    <b class='flag-5'>云原生</b>環(huán)境里Nginx的故障排查思路

    聚徽智控——嵌入邊緣計算:平板工控電腦的技術(shù)進(jìn)化論

    在工業(yè)數(shù)字化轉(zhuǎn)型的浪潮中,平板工控電腦作為核心終端設(shè)備,正經(jīng)歷嵌入系統(tǒng)邊緣計算架構(gòu)的范式革命。這一進(jìn)化不僅重塑了設(shè)備的技術(shù)形態(tài),更推動了工業(yè)互聯(lián)“數(shù)據(jù)采集”向“智能決策”的跨越
    的頭像 發(fā)表于 06-13 13:48 ?474次閱讀

    Java Go:面向?qū)ο蟮木奕伺c云原生的輕騎兵

    (Goroutine/Channel) 在 云原生基礎(chǔ)設(shè)施領(lǐng)域 占據(jù)主導(dǎo)地位,它也是 Java 開發(fā)者探索云原生技術(shù)棧的關(guān)鍵補(bǔ)
    的頭像 發(fā)表于 04-25 11:13 ?427次閱讀

    云原生在汽車行業(yè)的優(yōu)勢

    近年來,“云原生”已成為科技領(lǐng)域的高頻熱詞。企業(yè)數(shù)字化轉(zhuǎn)型智能化產(chǎn)業(yè)布局,各行各業(yè)對云原生技術(shù)的需求呈現(xiàn)爆發(fā)式增長,向云計算轉(zhuǎn)型已成為一大趨勢。根據(jù)Gartner的預(yù)測,
    的頭像 發(fā)表于 02-21 09:20 ?1372次閱讀

    云原生AI服務(wù)怎么樣

    云原生AI服務(wù),是指采用云原生的原則和技術(shù)來構(gòu)建、部署和管理人工智能應(yīng)用及工作負(fù)載的方法和模式。那么,云原生AI服務(wù)怎么樣呢?下面,AI部落小編帶您了解。
    的頭像 發(fā)表于 01-23 10:47 ?641次閱讀

    云原生LLMOps平臺作用

    云原生LLMOps平臺是一種基于云計算基礎(chǔ)設(shè)施和開發(fā)工具,專門用于構(gòu)建、部署和管理大型語言模型(LLM)全生命周期的平臺。以下,是對云原生LLMOps平臺作用的梳理,由AI部落小編整理。
    的頭像 發(fā)表于 01-06 10:21 ?623次閱讀

    如何選擇云原生機(jī)器學(xué)習(xí)平臺

    當(dāng)今,云原生機(jī)器學(xué)習(xí)平臺因其彈性擴(kuò)展、高效部署、低成本運(yùn)營等優(yōu)勢,逐漸成為企業(yè)構(gòu)建和部署機(jī)器學(xué)習(xí)應(yīng)用的首選。然而,市場上的云原生機(jī)器學(xué)習(xí)平臺種類繁多,功能各異,如何選擇云原生機(jī)器學(xué)習(xí)平臺呢?下面,AI部落小編帶您探討。
    的頭像 發(fā)表于 12-25 11:54 ?623次閱讀

    構(gòu)建云原生機(jī)器學(xué)習(xí)平臺流程

    構(gòu)建云原生機(jī)器學(xué)習(xí)平臺是一個復(fù)雜而系統(tǒng)的過程,涉及數(shù)據(jù)收集、處理、特征提取、模型訓(xùn)練、評估、部署和監(jiān)控等多個環(huán)節(jié)。
    的頭像 發(fā)表于 12-14 10:34 ?609次閱讀

    什么是云原生MLOps平臺

    云原生MLOps平臺,是指利用云計算的基礎(chǔ)設(shè)施和開發(fā)工具,來構(gòu)建、部署和管理機(jī)器學(xué)習(xí)模型的全生命周期的平臺。以下,是對云原生MLOps平臺的介紹,由AI部落小編整理。
    的頭像 發(fā)表于 12-12 13:13 ?745次閱讀

    梯度科技入選2024云原生企業(yè)TOP50榜單

    近日,國內(nèi)專業(yè)咨詢機(jī)構(gòu)DBC德本咨詢發(fā)布“2024云原生企業(yè)TOP50”榜單。梯度科技憑借自主研發(fā)的“梯度智能云平臺”入選該榜單,彰顯公司在該領(lǐng)域的行業(yè)競爭力。
    的頭像 發(fā)表于 12-06 11:35 ?1008次閱讀

    軟通動力榮登2024云原生企業(yè)TOP50榜單

    近日,DBC德本咨詢發(fā)布“2024云原生企業(yè)TOP50”榜單,軟通動力憑借自研的“天鶴云原生數(shù)據(jù)庫平臺” 榮登該榜單第8名,彰顯了公司在該領(lǐng)域的行業(yè)競爭力。
    的頭像 發(fā)表于 12-04 11:27 ?755次閱讀

    云原生和數(shù)據(jù)庫哪個好一些?

    云原生和數(shù)據(jù)庫哪個好一些?云原生和數(shù)據(jù)庫各有其獨(dú)特的優(yōu)勢,適用于不同的場景。云原生強(qiáng)調(diào)高效資源利用、快速開發(fā)部署和高可伸縮性,適合需要高度靈活性和快速迭代的應(yīng)用。而數(shù)據(jù)庫則注重數(shù)據(jù)一致性、共享和獨(dú)立性,確保數(shù)據(jù)的穩(wěn)定和
    的頭像 發(fā)表于 11-29 10:07 ?722次閱讀

    k8s微服務(wù)架構(gòu)就是云原生嗎?兩者是什么關(guān)系

    安全性,使開發(fā)者能夠更輕松地構(gòu)建和部署現(xiàn)代化的應(yīng)用程序。然而,云原生不僅僅局限于Kubernetes或任何單一的技術(shù),它是一種方法論和最佳實(shí)踐,涵蓋了多個技術(shù)和理念,旨在充分利用云計算的優(yōu)勢來構(gòu)建和運(yùn)行應(yīng)用程序。具體來說,UU云小編認(rèn)為
    的頭像 發(fā)表于 11-25 09:39 ?838次閱讀

    k8s云原生開發(fā)要求

    Kubernetes(K8s)云原生開發(fā)對硬件有一定要求。CPU方面,建議至少配備2個邏輯核心,高性能CPU更佳。內(nèi)存至少4GB,但8GB或更高更推薦。存儲需至少20-30GB可用空間,SSD提升
    的頭像 發(fā)表于 10-24 10:03 ?895次閱讀
    k8s<b class='flag-5'>云原生</b>開發(fā)要求