chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

從積木式到裝配式云原生安全

京東云 ? 來源:jf_75140285 ? 作者:jf_75140285 ? 2024-07-26 10:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云原生安全風險

隨著云原生架構的快速發(fā)展,核心能力逐漸穩(wěn)定,安全問題日趨緊急。在云原生安全領域不但有新技術帶來的新風險,傳統(tǒng)IT基礎設施下的安全威脅也依然存在。要想做好云原生安全,就要從這兩個方面分別進行分析和解決。

新技術帶來新的安全風險

云原生的概念定義本身就比較抽象,從誕生到現(xiàn)在也經歷了多次變化。2018年CNCF對云原生的概念進行了重定義:云原生技術有利于各組織在公有云、私有云和混合云等新型動態(tài)環(huán)境中,構建和運行可彈性擴展的應用。云原生的代表技術包括容器、服務網格、微服務、不可變基礎設施和聲明式API。雖然這是云原生概念最新的定義,但是不同的人對云原生的抽象概念理解相差很大,一直在不斷地爭論。狹義的理解直接套用定義,認為定義之外的技術不屬于云原生。廣義的理解則認為定義不夠貼切,應該從字面含義進行理解,認為只要是能利用云的特性,在軟件工程各階段提高效率,降低成本的行為、技術,都可以認為是云原生。

從普遍認知來看,云原生主要包括kubernetes和容器、微服務、云基礎設施,其中kubernetes和容器在某種程度上已經是云原生的代名詞。其中kubernetes和容器作為云原生時代的典型技術,也是帶來風險最多的技術,包括:kubernetes組件漏洞、認證鑒權不規(guī)范、公開鏡像存在漏洞、鏡像被植入惡意程序、容器隔離被突破造成逃逸等。微服務在云原生時代快速發(fā)展,在內部風險無法防范的時候會擴大安全風險,造成橫向攻擊擴散。

傳統(tǒng)IT基礎設施的威脅依然存在

云原生不能脫離底層IT基礎設施:計算、存儲、網絡而存在,因此這些IT基礎設施面臨的問題在云原生場景下依然存在。DDoS攻擊防護、cc攻擊防護、漏洞、木馬、病毒、數(shù)據(jù)泄露等等安全風險,并沒有因為云原生的發(fā)展而降低。

云原生安全構建

在云原生安全早期,人們的慣性思維就是利用傳統(tǒng)的安全防護手段去進行云原生安全防護。經過這么多年的攻防對抗,傳統(tǒng)產品在各自的領域都已經身經百戰(zhàn),解決對應的安全問題也都不在話下,這些安全產品通過簡單地改造,就可以與云原生架構配合運行。

積木式云原生安全

這個階段云原生安全并不存在一個完整的架構,各安全產品就像搭積木一樣跟云原生架構進行配合。隨著這個安全體系的構建,工程師門很快就發(fā)現(xiàn),安全并沒有因為云原生的到來發(fā)生什么改變,這種搭積木式的云原生安全方案,從遠處看各方面的安全都能有,方案也很完整。但是從近處看就能看到安全產品之間基本沒有聯(lián)系,使用起來并沒有什么改變,似乎安全和云原生就是兩個獨立的領域,無法支撐云原生快速發(fā)展的安全防護需求。

wKgaomajC32AVrYjAAC07TrSCCc818.png

裝配式云原生安全

隨著在云原生安全方向上的深入研究,人們發(fā)現(xiàn)安全+云原生并不是簡單組合一下就能變成云原生安全。要想做好云原生安全,就必須按照云原生的思想去思考安全問題怎么解決,云原生安全應該是一個整體,而不是各個割裂的安全產品。Gartner認為,全面保護云原生應用需要使用來自多個供應商的多種工具,這些工具很少得到很好的集成,而且通常只為安全專業(yè)人員設計,而不是與開發(fā)人員合作。對于組織而言,這種孤立的安全工具在面對實際安全風險的并不太有效,而且會導致過多的警報、浪費開發(fā)人員的時間。在這種趨勢下,Gartner提出了CNAPP云原生應用保護平臺,將多種安全工具緊密地結合在一起,以保護日益復雜的攻擊面。

云原生的一個底層核心理念就是拆解、組合和標準化,這其實也是軟件開發(fā)領域一個軟件工程師長期追求的目標,即將業(yè)務邏輯和通用邏輯不斷拆分,通用邏輯逐漸獨立標準化,開發(fā)人員只需要關注自身業(yè)務邏輯。kubernetes從業(yè)務應用的角度將通用邏輯拆解,解決業(yè)務場景靈活多變的問題。不可變基礎設施作為云原生定義的四大要素,是最容易被忽略的,但是這個理念卻是云原生能夠持續(xù)發(fā)展的核心,極大地降低了云原生的復雜度,將標準化發(fā)揮到極致。這兩個核心技術都是底層理念的表現(xiàn)。這個理念跟裝配式建筑十分類似,把傳統(tǒng)建造方式中的大量工作轉移到工廠進行,在工廠加工制作好建筑配件(如樓板、墻板、樓梯、陽臺等),運輸?shù)浇ㄖ┕がF(xiàn)場,通過可靠的連接方式在現(xiàn)場裝配安裝而成的建筑。這種方式不僅建筑速度快,工業(yè)化質量也有保障。

裝配式云原生安全,就是按照云原生的核心理念,將各安全能力進行拆分、標準化改造、再組合。各安全能力不只是簡單的堆疊,通過云原生技術可靠地連接在一起,讓每個業(yè)務應用從誕生開始,就具備合適的安全能力,實現(xiàn)發(fā)布即安全。相比積木式能力組合,這種方式可以讓安全和業(yè)務實現(xiàn)深入且自由地組合,形成靈活又可靠的云原生安全。

wKgZomajC36AGYnFAAHkZjQImOA345.png

應用按照時間維度可分為開發(fā)、測試、部署、運行、響應,空間維度可分為主機、操作系統(tǒng)、kubernetes、容器、服務、網絡,從這兩個維度出發(fā),將各種安全能力進行拆解和組合,通過統(tǒng)一的云原生安全平臺進行管理,真正將安全和業(yè)務的各個階段都能緊密地連接在一起,才能形成真正的云原生安全。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云原生
    +關注

    關注

    0

    文章

    266

    瀏覽量

    8647
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    浪潮通信亮相第六屆全國裝配式機電工程創(chuàng)新發(fā)展年會

      3月26日至28日,第六屆全國裝配式機電工程創(chuàng)新發(fā)展年會在濟南召開,行業(yè)專家及產業(yè)鏈代表齊聚泉城,共話產業(yè)創(chuàng)新與技術落地。浪潮通信亮相會議并發(fā)表主題演講,憑借在智算中心裝配式機電領域的核心技術突破與落地成果,榮獲第六屆“裝配
    的頭像 發(fā)表于 04-16 09:47 ?368次閱讀

    瀚高數(shù)據(jù)庫深度參編國家標準《信息技術 云原生關系數(shù)據(jù)庫管理系統(tǒng)技術要求》正式發(fā)布

    濟南2026年4月15日 /美通社/ -- 近日,國家市場監(jiān)督管理總局、國家標準化管理委員會正式發(fā)布國家標準 GB/T 47343-2026《信息技術 云原生關系數(shù)據(jù)庫管理系統(tǒng)技術要求》。作為我國
    的頭像 發(fā)表于 04-15 16:41 ?309次閱讀

    AICRA塑造嵌入開發(fā)未來的關鍵趨勢

    會議之間,親身感受到了嵌入開發(fā)領域正在發(fā)生的深刻變革:邊緣AI的加速落地,《網絡彈性法案》(CRA)帶來的合規(guī)重塑,再到現(xiàn)代化工作流與平臺生態(tài)的全面滲透——這些趨勢相互交織,正以前所未有的速度重塑嵌入
    的頭像 發(fā)表于 03-30 09:43 ?480次閱讀

    云原生全球廣域網架構深度科普:單點集中全域互聯(lián)

    前言數(shù)字化轉型的持續(xù)深化,正推動企業(yè)IT架構發(fā)生根本性的變革。傳統(tǒng)“總部旁建機房”的物理集中模式,如今業(yè)務跨地域、跨場景分布的多地多中心新常態(tài),企業(yè)網絡架構的設計邏輯已經完成了徹底的迭代。當應
    的頭像 發(fā)表于 03-10 13:40 ?478次閱讀
    <b class='flag-5'>云原生</b>全球廣域網架構深度科普:<b class='flag-5'>從</b>單點集中<b class='flag-5'>到</b>全域互聯(lián)

    嵌入系統(tǒng)安全設計原則

    隨著物聯(lián)網、工業(yè)控制和智能設備的普及,嵌入系統(tǒng)的安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數(shù)據(jù)泄露,甚至對人身安全產生威脅。因此,設計階段開始就考慮
    的頭像 發(fā)表于 01-19 09:06 ?457次閱讀
    嵌入<b class='flag-5'>式</b>系統(tǒng)<b class='flag-5'>安全</b>設計原則

    嵌入計算機AF208:自動化裝配管理集成方案核心

    在高度自動化的現(xiàn)代汽車裝配線上,控制中心的嵌入計算機扮演著“神經中樞”的角色。當前,汽車制造企業(yè)自動化裝配管理面臨以下痛點:生產設備(機械臂、傳送帶、焊接機器人)之間難以協(xié)同、生產狀態(tài)不透明導致
    的頭像 發(fā)表于 10-16 10:15 ?524次閱讀
    嵌入<b class='flag-5'>式</b>計算機AF208:自動化<b class='flag-5'>裝配</b>管理集成方案核心

    嵌入入門進階,怎么學?

    嵌入入門進階,怎么學? 嵌入學習的核心是 “軟硬結合的技術壁壘”,科學分層才能高效突破。以下是入門
    發(fā)表于 09-02 09:44

    水庫巖土邊坡:投入水位計的四大核心應用場景

    在水工建筑物安全監(jiān)測與巖土工程領域,水位數(shù)據(jù)的精準獲取直接關系工程安全與決策效率。投入水位計憑借高精度、強適應性和智能化特性,已成為行業(yè)主流監(jiān)測工具。南京峟思將解析其四大核心應用場景,為工程師
    的頭像 發(fā)表于 08-12 11:07 ?596次閱讀
    <b class='flag-5'>從</b>水庫<b class='flag-5'>到</b>巖土邊坡:投入<b class='flag-5'>式</b>水位計的四大核心應用場景

    RFID 系統(tǒng)在醫(yī)療行業(yè)的深度應用:安全溯源效率革命

    醫(yī)療行業(yè)對 “精準性”“安全性”“可追溯性” 的極致要求,使其成為 RFID 技術(射頻識別技術)的重要應用場景。手術室器械的滅菌追溯患者身份的精準核驗,從高值耗材的全生命周期管理到移動醫(yī)療設備
    的頭像 發(fā)表于 07-08 16:09 ?1155次閱讀
    RFID 系統(tǒng)在醫(yī)療行業(yè)的深度應用:<b class='flag-5'>從</b><b class='flag-5'>安全</b>溯源<b class='flag-5'>到</b>效率革命

    云原生環(huán)境里Nginx的故障排查思路

    本文聚焦于云原生環(huán)境下Nginx的故障排查思路。隨著云原生技術的廣泛應用,Nginx作為常用的高性能Web服務器和反向代理服務器,在容器化和編排的環(huán)境中面臨著新的故障場景和挑戰(zhàn)。
    的頭像 發(fā)表于 06-17 13:53 ?1131次閱讀
    <b class='flag-5'>云原生</b>環(huán)境里Nginx的故障排查思路

    聚徽智控——嵌入邊緣計算:平板工控電腦的技術進化論

    在工業(yè)數(shù)字化轉型的浪潮中,平板工控電腦作為核心終端設備,正經歷嵌入系統(tǒng)邊緣計算架構的范式革命。這一進化不僅重塑了設備的技術形態(tài),更推動了工業(yè)互聯(lián)“數(shù)據(jù)采集”向“智能決策”的跨越
    的頭像 發(fā)表于 06-13 13:48 ?988次閱讀

    高速風機EMC整改:測試合規(guī)的一站解決方案

    深圳南柯電子|高速風機EMC整改:測試合規(guī)的一站解決方案
    的頭像 發(fā)表于 06-09 11:20 ?1161次閱讀
    高速風機EMC整改:<b class='flag-5'>從</b>測試<b class='flag-5'>到</b>合規(guī)的一站<b class='flag-5'>式</b>解決方案

    嵌入應用中常見的安全威脅

    越來越多的嵌入設備存在互聯(lián)需求,在安全應用開發(fā)中,除功能安全外,應用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1290次閱讀
    嵌入<b class='flag-5'>式</b>應用中常見的<b class='flag-5'>安全</b>威脅

    Java Go:面向對象的巨人與云原生的輕騎兵

    (Goroutine/Channel) 在 云原生基礎設施領域 占據(jù)主導地位,它也是 Java 開發(fā)者探索云原生技術棧的關鍵補
    的頭像 發(fā)表于 04-25 11:13 ?734次閱讀

    振弦應變計:橋梁大壩的7大應用場景

    在現(xiàn)代建筑工程中,安全始終是頭等大事。無論是高聳的摩天大樓、橫跨江河的大橋,還是深埋地下的隧道,它們的“健康狀況”都需要被實時監(jiān)測。而振弦應變計,就像一位無聲的守護者,默默嵌入混凝土結構中,為
    的頭像 發(fā)表于 04-23 16:26 ?886次閱讀
    振弦<b class='flag-5'>式</b>應變計:<b class='flag-5'>從</b>橋梁<b class='flag-5'>到</b>大壩的7大應用場景