国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

快速推進DevOps流程時的安全問題探討
2019-02-21   Freebuf

寫在前面的話

容器和微服務(wù)技術(shù)的誕生為我們設(shè)計和構(gòu)建安全的基礎(chǔ)設(shè)施以及應(yīng)用程序提供了非常大的幫助。容器環(huán)境從中心化到數(shù)字化的轉(zhuǎn)變,正在迅速成為主流。基于云環(huán)境的原生架構(gòu)以及基于微服務(wù)的應(yīng)用程序?qū)τ诠竞推髽I(yè)的快速發(fā)展至關(guān)重要。為了快速實現(xiàn)安全性,企業(yè)必須加快自身的容器安全策略以及實施的成熟度。

隨著生產(chǎn)部署速度的加快,不同組件之間的安全問題愈發(fā)明顯,這將給企業(yè)帶來直接的安全風(fēng)險。大家都知道,傳統(tǒng)的安全工具及產(chǎn)品無法給容器和微服務(wù)提供安全保護,因此大多數(shù)部署了容器的公司都會對自身資產(chǎn)的安全性表示擔(dān)憂,并且希望安全社區(qū)能夠提供專門的解決方案。

除了部署新的容器安全平臺之外,各大公司還意識到了他們必須利用云環(huán)境和容器化生態(tài)系統(tǒng)固有的安全功能及架構(gòu),而類似Kubernetes這樣的容器及微服務(wù)技術(shù)就給我們構(gòu)建安全的基礎(chǔ)設(shè)施以及應(yīng)用程序提供了絕佳的機會。

新的挑戰(zhàn)和策略轉(zhuǎn)移

從本質(zhì)上來看,容器化環(huán)境只要在構(gòu)建和使用時操作得當,那它們就是更安全的。但想要安全地配置、操作和運行這些系統(tǒng),就需要豐富的經(jīng)驗了。通常,一般的安全團隊對容器或Kubernetes這樣的東西是沒有經(jīng)驗的,因此很多企業(yè)還需要根據(jù)各自部署容器的方式來重新審視這些團隊的安全角色和責(zé)任。

加強Kubernetes的安全性是一個組織想要保護容器化應(yīng)用程序時所要做的最基本的事情之一。Kubernetes已經(jīng)成為了絕大多數(shù)容器化環(huán)境部署方案中的首選,它是否能夠成為一個強大的解決方案,主要原因在于你能夠從多大程度上來使用和控制它。需要注意的是,它提供了非常豐富的配置選項,這也就意味著在操作的過程中會出現(xiàn)錯誤,如果你的設(shè)置不正確,那么你就有可能引入不必要的業(yè)務(wù)風(fēng)險。此外,Kubernetes也正在成為網(wǎng)絡(luò)犯罪分子的攻擊目標,因為它的使用越來越廣泛了。

DevOps跟安全更加貼近

隨著云服務(wù)和云生態(tài)環(huán)境的興起,CIO團隊已經(jīng)從提供和運行云基礎(chǔ)設(shè)施,轉(zhuǎn)移到了提供服務(wù)支持型的應(yīng)用程序。現(xiàn)在,隨著容器化環(huán)境技術(shù)的發(fā)展,安全團隊也在進行著類似的轉(zhuǎn)變,這是因為應(yīng)用程序的安全已經(jīng)逐步進入了DevOps的領(lǐng)域。考慮到DevOps在構(gòu)建、測試和部署應(yīng)用程序方面的專業(yè)知識和核心作用,DevOps團隊成員必須負責(zé)去保護這些應(yīng)用程序以及基礎(chǔ)設(shè)施。雖然安全團隊仍然需要去制定一些安全策略并設(shè)置防護邊界,但DevOps將越來越多地去操作更適用于容器化應(yīng)用程序的安全工具。

除此之外,DevOps還可以幫助我們在軟件開發(fā)生命周期的初期更加安全地構(gòu)建產(chǎn)品基礎(chǔ)設(shè)施,而容器技術(shù)的細粒度可以提高系統(tǒng)的彈性和靈活性。在云本地環(huán)境中,控制層和數(shù)據(jù)層從某種程度上來說時交織在一起的,因此我們可以編寫一個邏輯層來進行連續(xù)的、及時的操作。

容器和微服務(wù)能夠幫助我們進行實時的修改,例如部署安全更新等等。為了解決一個問題,我們只需要替換掉舊的鏡像,部署新的鏡像,刪除受影響的容器,然后重構(gòu)一個新的容器,而這些容器將會自動使用新的鏡像。這樣一來,你就可以在不破壞整個應(yīng)用程序的情況下解決你所遇到的安全問題了。

毫無疑問,DevOps會讓網(wǎng)絡(luò)犯罪分子們更加頭疼,如果他們成功滲透,通常只能看到一個容器里的東西,而擴大攻擊范圍意味著他們必須多次重復(fù)執(zhí)行攻擊入侵操作。

考慮到容器固有的安全結(jié)構(gòu),DevOps團隊和安全團隊還可以協(xié)同合作來保護基礎(chǔ)設(shè)施的安全。此時,安全團隊只需要在共享安全原則和策略上集中盡力以應(yīng)用到新的開發(fā)工具上,而DevOps團隊可以把注意力放在集成本地DevOps工具容器安全平臺上。

沒錯,我們需要更聰明一點!再聰明一點!

熱詞搜索:DevOps流程 安全

上一篇:大數(shù)據(jù):產(chǎn)業(yè)鏈條將更為完備
下一篇:大數(shù)據(jù)資料之常見的Hadoop十大應(yīng)用誤解學(xué)習(xí)

分享到: 收藏
主站蜘蛛池模板: 文水县| 游戏| 电白县| 营口市| 永安市| 申扎县| 宁乡县| 夏河县| 嘉定区| 鹤山市| 红安县| 新宾| 申扎县| 安塞县| 衡东县| 深水埗区| 广安市| 桐柏县| 布拖县| 乡宁县| 竹山县| 大荔县| 阜城县| 湟源县| 肥东县| 韶山市| 凤台县| 九台市| 东兰县| 定边县| 儋州市| 雅安市| 逊克县| 互助| 乌拉特后旗| 邛崃市| 太仆寺旗| 淳化县| 高台县| 阜南县| 栖霞市|