一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云計(jì)算配置的常見(jiàn)誤區(qū)和解決方案

電子工程師 ? 來(lái)源:工程師曾玲 ? 作者:快資訊 ? 2019-10-27 12:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云計(jì)算如今已經(jīng)成為一個(gè)擁有眾多子行業(yè)的廣闊市場(chǎng),但是當(dāng)客戶(hù)沒(méi)有在云計(jì)算環(huán)境中正確配置和保護(hù)自己的工作負(fù)載和存儲(chǔ)桶時(shí),就會(huì)產(chǎn)生巨大的安全隱患?,F(xiàn)在小編為大家介紹一下云計(jì)算配置容易發(fā)生錯(cuò)誤的五個(gè)常見(jiàn)誤區(qū)及解決方案,希望能對(duì)大家有所幫助。

錯(cuò)誤一:存儲(chǔ)訪(fǎng)問(wèn)

在存儲(chǔ)桶方面,許多云計(jì)算用戶(hù)認(rèn)為“經(jīng)過(guò)身份驗(yàn)證的用戶(hù)”僅涵蓋那些在其組織或相關(guān)應(yīng)用程序中已通過(guò)身份驗(yàn)證的用戶(hù)。不幸的是,情況并非如此。“經(jīng)過(guò)身份驗(yàn)證的用戶(hù)”是指具有AWS身份驗(yàn)證的任何人,實(shí)際上是任何AWS客戶(hù)。由于這種誤解以及由此導(dǎo)致的控件設(shè)置錯(cuò)誤配置,存儲(chǔ)對(duì)象最終可能完全暴露給公共訪(fǎng)問(wèn)。設(shè)置存儲(chǔ)對(duì)象訪(fǎng)問(wèn)權(quán)限時(shí),需要特別小心,以確保只有組織內(nèi)需要訪(fǎng)問(wèn)權(quán)限的人員才能訪(fǎng)問(wèn)它。

錯(cuò)誤二:“秘密”管理

此配置錯(cuò)誤可能特別損害組織。確保諸如密碼、API密鑰、管理憑據(jù)和加密密鑰之類(lèi)的機(jī)密是至關(guān)重要的。人們已經(jīng)看到它們?cè)谂渲缅e(cuò)誤的云存儲(chǔ)桶、受感染的服務(wù)器、開(kāi)放的GitHub存儲(chǔ)庫(kù)甚至HTML代碼中公開(kāi)可用。這相當(dāng)于將家門(mén)的鑰匙放在門(mén)前。

解決方案是維護(hù)企業(yè)在云中使用的所有機(jī)密的清單,并定期檢查以查看每個(gè)機(jī)密如何得到保護(hù)。否則,惡意行為者可以輕松訪(fǎng)問(wèn)企業(yè)的所有數(shù)據(jù)。更糟糕的是,他們可以控制企業(yè)的云資源以造成無(wú)法彌補(bǔ)的損失。同樣重要的是使用秘密管理系統(tǒng)。AWS Secrets Manager、AWS Parameter Store、Azure Key Vault和Hashicorp Vault等服務(wù)是健壯且可擴(kuò)展的秘密管理工具的一些示例。

錯(cuò)誤三:禁用日志記錄和監(jiān)視

令人驚訝的是,有多少組織沒(méi)有啟用、配置甚至檢查公共云提供的日志和遙測(cè)數(shù)據(jù),在許多情況下,這些數(shù)據(jù)可能非常復(fù)雜。企業(yè)云團(tuán)隊(duì)中的某個(gè)人應(yīng)該負(fù)責(zé)定期查看此數(shù)據(jù)并標(biāo)記與安全相關(guān)的事件。這個(gè)建議并不局限于基礎(chǔ)設(shè)施即服務(wù)的公共云。存儲(chǔ)即服務(wù)供應(yīng)商通常提供類(lèi)似的信息,這同樣需要定期審查。

錯(cuò)誤四:對(duì)主機(jī)、容器和虛擬機(jī)的訪(fǎng)問(wèn)權(quán)限過(guò)大

要注意的是,企業(yè)除了將數(shù)據(jù)中心中的物理或虛擬服務(wù)器直接連接到Internet,還需要使用過(guò)濾器或防火墻來(lái)保護(hù)它。對(duì)此需要注意的有:

?暴露在公共互聯(lián)網(wǎng)上的Kubernetes集群的ETCD(端口2379)

?傳統(tǒng)端口和協(xié)議(例如在云主機(jī)上啟用的FTP)

?已虛擬化并遷移到云中的物理服務(wù)器中的傳統(tǒng)端口和協(xié)議,如rsh、rexec和telnet。

確保保護(hù)重要的端口并禁用(或至少鎖定)云中的舊的、不安全的協(xié)議,就像在本地?cái)?shù)據(jù)中心中一樣。

錯(cuò)誤五:缺乏驗(yàn)證

最終的云計(jì)算錯(cuò)誤是一個(gè)元問(wèn)題:人們經(jīng)常無(wú)法創(chuàng)建和實(shí)施系統(tǒng)來(lái)識(shí)別錯(cuò)誤配置。因此無(wú)論是內(nèi)部資源還是外部審核員,都必須負(fù)責(zé)定期驗(yàn)證服務(wù)和權(quán)限是否已正確配置和應(yīng)用。設(shè)置時(shí)間表以確保這種情況像發(fā)條一樣發(fā)生,因?yàn)殡S著環(huán)境的變化,錯(cuò)誤是不可避免的。企業(yè)還需要建立嚴(yán)格的流程來(lái)定期審核云配置。否則,可能會(huì)冒著安全漏洞的風(fēng)險(xiǎn),惡意行為者可以利用這些漏洞。

要想讓云計(jì)算成為數(shù)據(jù)和工作負(fù)載的安全場(chǎng)所,最好牢記這些云配置的常見(jiàn)錯(cuò)誤,并建立一個(gè)能夠盡快發(fā)現(xiàn)這些錯(cuò)誤的系統(tǒng),確保企業(yè)在云中的數(shù)字資產(chǎn)安全。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140029
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4531

    瀏覽量

    87441
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    晶振不起振的常見(jiàn)原因和解決方案

    在電子電路設(shè)計(jì)和調(diào)試中,晶振為電路提供穩(wěn)定的時(shí)鐘信號(hào)。我們可能會(huì)遇到晶振有電壓,但不起振,從而導(dǎo)致整個(gè)電路無(wú)法正常工作的情況。今天凱擎小妹聊一下可能的原因和解決方案。
    的頭像 發(fā)表于 04-21 10:53 ?1081次閱讀

    電機(jī)故障診斷常見(jiàn)誤區(qū)的剖析

    純分享帖,需要者可點(diǎn)擊附件獲取完整資料~~~*附件:電機(jī)故障診斷常見(jiàn)誤區(qū)的剖析.pdf (免責(zé)聲明:本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)第一時(shí)間告知,刪除內(nèi)容?。?
    發(fā)表于 04-07 17:35

    恒流源輸出漏電問(wèn)題分析和解決方案

    這個(gè)問(wèn)題是逛TI論壇時(shí)看到的一個(gè)恒流源輸出漏電的問(wèn)題,原帖沒(méi)有給出合適的解決方案,并且這個(gè)問(wèn)題比較經(jīng)典,所以與各位道友一同分享我的看法和解決思路。
    的頭像 發(fā)表于 03-03 09:47 ?1230次閱讀
    恒流源輸出漏電問(wèn)題分析<b class='flag-5'>和解決方案</b>

    32位單片機(jī)相關(guān)資料和解決方案參考指南

    電子發(fā)燒友網(wǎng)站提供《32位單片機(jī)相關(guān)資料和解決方案參考指南.pdf》資料免費(fèi)下載
    發(fā)表于 01-21 14:00 ?0次下載
    32位單片機(jī)相關(guān)資料<b class='flag-5'>和解決方案</b>參考指南

    常見(jiàn)的容器服務(wù)引擎有哪些?

    常見(jiàn)的容器服務(wù)引擎有哪些?服務(wù)引擎涵蓋數(shù)據(jù)庫(kù)、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)處理、數(shù)據(jù)分析、容器、機(jī)器學(xué)習(xí)及數(shù)據(jù)集成等多個(gè)領(lǐng)域,提供一站式解決方案。
    的頭像 發(fā)表于 01-07 09:49 ?388次閱讀

    DFT的常見(jiàn)誤區(qū)解決方案

    DFT(離散傅里葉變換)在信號(hào)處理領(lǐng)域具有廣泛的應(yīng)用,但在使用過(guò)程中也常會(huì)遇到一些誤區(qū)。以下是對(duì)DFT常見(jiàn)誤區(qū)的總結(jié)以及相應(yīng)的解決方案常見(jiàn)
    的頭像 發(fā)表于 12-20 09:32 ?1384次閱讀

    SSM開(kāi)發(fā)中的常見(jiàn)問(wèn)題及解決方案

    在SSM(Spring + Spring MVC + MyBatis)框架的開(kāi)發(fā)過(guò)程中,開(kāi)發(fā)者可能會(huì)遇到一些常見(jiàn)問(wèn)題。以下是對(duì)這些問(wèn)題的詳細(xì)分析以及相應(yīng)的解決方案: 一、配置文件問(wèn)題 問(wèn)題描述
    的頭像 發(fā)表于 12-17 09:16 ?1361次閱讀

    編程語(yǔ)言的誤區(qū)常見(jiàn)問(wèn)題

    誤區(qū)一:編程語(yǔ)言的選擇 常見(jiàn)問(wèn)題: 初學(xué)者在選擇編程語(yǔ)言時(shí),往往會(huì)被市場(chǎng)上的熱門(mén)語(yǔ)言所吸引,而忽視了自己的實(shí)際需求和興趣。 一些開(kāi)發(fā)者認(rèn)為某種編程語(yǔ)言是萬(wàn)能的,適用于所有類(lèi)型的項(xiàng)目。 解決方案
    的頭像 發(fā)表于 11-15 09:35 ?749次閱讀

    eda的常見(jiàn)誤區(qū)和解決方案

    ,導(dǎo)致分析結(jié)果受到臟數(shù)據(jù)的影響。 解決方案: 在進(jìn)行EDA之前,應(yīng)該先進(jìn)行數(shù)據(jù)清洗,包括處理缺失值、異常值和重復(fù)值??梢允褂脭?shù)據(jù)清洗工具或編寫(xiě)腳本來(lái)自動(dòng)化這一過(guò)程。 誤區(qū)2:過(guò)度依賴(lài)單一圖表 常見(jiàn)
    的頭像 發(fā)表于 11-13 10:59 ?886次閱讀

    計(jì)算hpc是什么意思

    計(jì)算HPC(High-Performance Computing)是指利用計(jì)算技術(shù)來(lái)實(shí)現(xiàn)高性能計(jì)算的一種
    的頭像 發(fā)表于 10-15 10:01 ?822次閱讀

    MCT8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《MCT8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 09:52 ?0次下載
    MCT8316A-設(shè)計(jì)挑戰(zhàn)<b class='flag-5'>和解決方案</b>應(yīng)用說(shuō)明

    MCF8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《MCF8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 09:51 ?9次下載
    MCF8316A-設(shè)計(jì)挑戰(zhàn)<b class='flag-5'>和解決方案</b>應(yīng)用說(shuō)明

    用于控制和保護(hù)的HVDC架構(gòu)和解決方案簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《用于控制和保護(hù)的HVDC架構(gòu)和解決方案簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 09:24 ?1次下載
    用于控制和保護(hù)的HVDC架構(gòu)<b class='flag-5'>和解決方案</b>簡(jiǎn)介

    關(guān)于計(jì)算的3個(gè)誤解

    雖然計(jì)算應(yīng)用已經(jīng)從概念成為現(xiàn)實(shí)并且有相當(dāng)長(zhǎng)時(shí)間了,但是仍然有一些人對(duì)計(jì)算持有誤解。以下是關(guān)于計(jì)算
    的頭像 發(fā)表于 07-26 16:33 ?456次閱讀

    CAN232模塊的常見(jiàn)問(wèn)題和解決方案

    在使用CAN232模塊時(shí),用戶(hù)常會(huì)遇到一系列問(wèn)題,這些問(wèn)題可能涉及硬件連接、軟件配置、通信穩(wěn)定性以及故障排查等多個(gè)方面。以下是一些大家常問(wèn)的CAN232模塊使用問(wèn)題及其可能的解決方案。
    的頭像 發(fā)表于 07-18 11:34 ?1892次閱讀