一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

容器和云中的配置錯(cuò)誤導(dǎo)致的風(fēng)險(xiǎn)和修復(fù)方案

獨(dú)愛(ài)72H ? 來(lái)源:機(jī)房360 ? 作者:機(jī)房360 ? 2020-03-20 14:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來(lái)源:機(jī)房360)

在DevOps中快速行動(dòng)可能會(huì)造成安全漏洞,直到災(zāi)難來(lái)襲之前,這些漏洞才可能被忽略。

急于轉(zhuǎn)型的組織可以從短暫的停頓中獲益,以避免可能造成意外的、未被注意到的曝光的錯(cuò)誤配置。目前的趨勢(shì)是企業(yè)與DevOps一起發(fā)展,以加快部署速度。這種倉(cāng)促可能導(dǎo)致安全漏洞,否則可能會(huì)在途中被抓到。StackRox和Packet的專家分析了一些錯(cuò)誤配置的信號(hào),以及組織如何解決這些問(wèn)題。

Kubernetes安全平臺(tái)提供商StackRox的營(yíng)銷副總裁Michelle McLean說(shuō),許多DevOps團(tuán)隊(duì)的思想和使命是快速推出代碼,以使他們的組織更加敏捷。她說(shuō),“這并不意味著開(kāi)發(fā)人員不關(guān)心安全性或故意疏忽大意。然而,這并不總是他們首先想到的事情?!?/p>

McLean是StackRox最新的《容器和Kubernetes安全性狀況報(bào)告》的作者。她說(shuō),安全性已經(jīng)在基礎(chǔ)設(shè)施中以多種方式變得更加固有,這為開(kāi)發(fā)周期帶來(lái)了新的方法。McLean說(shuō),“以前在構(gòu)建代碼之后就開(kāi)始運(yùn)營(yíng),而現(xiàn)在需要弄清楚如何確保它的安全?!?/p>

她說(shuō),在DevOps時(shí)代,這種順序被顛覆了,周期的不同部分有時(shí)會(huì)重疊并造成盲點(diǎn)。McLean說(shuō):“所有這些現(xiàn)在都混合在一起,并在相似的時(shí)間框架內(nèi)發(fā)生?!碑?dāng)任務(wù)是快速行動(dòng)時(shí),快速發(fā)布代碼,可能會(huì)遺漏一些內(nèi)容?!?/p>

云計(jì)算提供商Packet公司聯(lián)合創(chuàng)始人Jacob Smith說(shuō),配置錯(cuò)誤的問(wèn)題與DevOps的旅程緊密相關(guān)。他說(shuō),這源于如何通過(guò)DevOps自動(dòng)化與IT管理來(lái)部署容器。Smith說(shuō):“這是一個(gè)不同的工作流程,最大的弱點(diǎn)之一是網(wǎng)絡(luò)策略。問(wèn)題很容易遺漏,因?yàn)殡S著基礎(chǔ)設(shè)施變得越來(lái)越多樣化并遷移到云中,配置的規(guī)模也越來(lái)越大?!?/p>

Smith說(shuō),來(lái)自RedHat、Rancher或VMware的支持工具集可以監(jiān)視和改善可見(jiàn)性,因此開(kāi)發(fā)人員可以知道哪些容器可以連接到什么容器。他說(shuō),容器的相對(duì)新穎和快速發(fā)展已成為企業(yè)的當(dāng)務(wù)之急,這對(duì)開(kāi)發(fā)人員來(lái)說(shuō)是一個(gè)挑戰(zhàn)。Smith說(shuō):“發(fā)生的事情太多了,而且變化很快。那是造成混亂的原因;很多剛接觸它的人都會(huì)感覺(jué)到緊張。DevOps領(lǐng)域的這一部分在過(guò)去兩年中迅速成熟,似乎在一夜之間出現(xiàn)了新的需求?!?/p>

Smith說(shuō):“每個(gè)人都必須制定服務(wù)網(wǎng)格策略,盡管18個(gè)月前還不存在。安全是潛在后果的明顯領(lǐng)域,但是由于配置錯(cuò)誤而導(dǎo)致的業(yè)務(wù)效率低下也可能代價(jià)高昂。例如,可能有一個(gè)容器可能無(wú)法控制服務(wù)器的情況下,資源分配失控。那是不應(yīng)該做的一件事?!?/p>

McLean強(qiáng)調(diào)的關(guān)鍵錯(cuò)誤配置問(wèn)題之一是,并非默認(rèn)情況下總是打開(kāi)所有安全控件。她說(shuō),“有了容器和Kubernetes,仍然可以學(xué)習(xí)到許多具有復(fù)雜基礎(chǔ)設(shè)施的運(yùn)動(dòng)部件。假設(shè)開(kāi)發(fā)人員將在某個(gè)時(shí)候啟用安全控制?!蔽ㄒ惶峁┆?dú)家研究結(jié)果,動(dòng)手研討會(huì),案例研究,20個(gè)小時(shí)以上的聯(lián)網(wǎng)以及最大的以數(shù)據(jù)中心為中心的展覽廳的行業(yè)盛會(huì)。

McLean建議尋找某些難以找到的元素,例如資源是否為只讀或是否可以寫(xiě)入。檢查是否啟用了基于角色的訪問(wèn)控制。她說(shuō):“這類似于擁有可寫(xiě)的容器。如果有人獲得了在Kubernetes級(jí)別進(jìn)行更改的許可,將面臨風(fēng)險(xiǎn)。如果可以進(jìn)入Kube,就可以進(jìn)入所有資產(chǎn)。”

McLean說(shuō),隨著越來(lái)越多的企業(yè)將他們開(kāi)發(fā)的新應(yīng)用程序容器化,這種類型的曝光的可能性很可能會(huì)增加。她說(shuō):“很可能這些是企業(yè)一些最重要的業(yè)務(wù)必備應(yīng)用程序。這些應(yīng)用程序可能還會(huì)保留客戶數(shù)據(jù)。這容易犯錯(cuò)誤。組織應(yīng)該幫助開(kāi)發(fā)人員做正確的事。”
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140106
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    16929
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    有沒(méi)有什么修復(fù)方法可以確保 AP 模式下的 Wi-Fi 和 BLE 連接同時(shí)正常工作?

    我正在使用 CYBSYSKIT DEV 01 套件。我嘗試在 AP 模式下打開(kāi) Wi-Fi 并宣傳 BLE。我可以宣傳 SoftAP 和 BLE。但是,我無(wú)法從中央設(shè)備連接到 BLE。它可以立即連接并斷開(kāi)連接。有沒(méi)有什么修復(fù)方法可以確保 AP 模式下的 Wi-Fi 和 BLE 連接同時(shí)正常工作?
    發(fā)表于 07-17 06:13

    HarmonyOS AI輔助編程工具(CodeGenie)報(bào)錯(cuò)分析

    當(dāng)DevEco Studio構(gòu)建ArkTS工程出現(xiàn)失敗時(shí),CodeGenie能夠?qū)?b class='flag-5'>錯(cuò)誤進(jìn)行智能分析,提供錯(cuò)誤原因及修復(fù)方案,幫助開(kāi)發(fā)者快速解決編譯構(gòu)建問(wèn)題。 1.如需開(kāi)啟編譯報(bào)錯(cuò)智能分析和自動(dòng)
    發(fā)表于 07-11 17:48

    GOA電路及液晶面板激光修復(fù)方

    GOA(Gate On Array)電路憑借將柵極驅(qū)動(dòng)電路集成于液晶面板基板的特性,有效簡(jiǎn)化了液晶面板結(jié)構(gòu),在降低成本、提升集成度方面發(fā)揮重要作用。然而,在生產(chǎn)和使用過(guò)程中,GOA 電路及液晶面板不可避免會(huì)出現(xiàn)故障,因此,研究高效的激光修復(fù)方法,對(duì)保障液晶面板產(chǎn)品質(zhì)量和生產(chǎn)效率具有重要意義。
    的頭像 發(fā)表于 07-02 17:35 ?131次閱讀

    工控一體機(jī)頻繁藍(lán)屏怎么辦?聚徽5步定位硬件沖突與系統(tǒng)修復(fù)方案

    與系統(tǒng)修復(fù)方案,幫助用戶快速解決工控一體機(jī)頻繁藍(lán)屏的問(wèn)題。 二、五步定位硬件沖突與系統(tǒng)修復(fù)方案 第一步:觀察藍(lán)屏現(xiàn)象并記錄信息 當(dāng)工控一體機(jī)出現(xiàn)藍(lán)屏?xí)r,首先觀察藍(lán)屏現(xiàn)象,記錄藍(lán)屏?xí)r顯示的錯(cuò)誤
    的頭像 發(fā)表于 06-24 11:30 ?192次閱讀

    高溫環(huán)境性能驟降?聚徽分享安卓工控機(jī)散熱系統(tǒng)失效的5大根源與修復(fù)方案

    在冶金、化工、機(jī)械制造等高溫工業(yè)場(chǎng)景中,安卓工控機(jī)常因散熱系統(tǒng)失效導(dǎo)致性能驟降、系統(tǒng)卡頓甚至硬件損壞。本文結(jié)合工業(yè)實(shí)踐案例與散熱技術(shù)原理,深入剖析散熱失效的5大根源,并提出針對(duì)性修復(fù)方案,助力企業(yè)
    的頭像 發(fā)表于 06-10 10:36 ?301次閱讀

    液晶屏短路環(huán)的激光切割方案及相關(guān) TFT-LCD 激光修復(fù)方

    引言 在液晶屏制造與使用過(guò)程中,短路環(huán)的出現(xiàn)會(huì)嚴(yán)重影響電路信號(hào)傳輸,導(dǎo)致顯示異常。同時(shí),TFT-LCD 的其他故障也制約著產(chǎn)品質(zhì)量。研究高效的液晶屏短路環(huán)激光切割方案及 TFT-LCD 激光修復(fù)方
    的頭像 發(fā)表于 05-29 09:43 ?207次閱讀
    液晶屏短路環(huán)的激光切割<b class='flag-5'>方案</b>及相關(guān) TFT-LCD 激光<b class='flag-5'>修復(fù)方</b>法

    液晶顯示模組短路修復(fù)及相關(guān)激光液晶面板線路修復(fù)方

    解決方案,研究相關(guān)修復(fù)方法對(duì)提升生產(chǎn)效益意義重大。 二、液晶顯示模組短路檢測(cè)與定位 2.1 檢測(cè)原理 通過(guò)對(duì)模組施加特定電壓,利用電流檢測(cè)設(shè)備監(jiān)測(cè)電路中的電流變化。
    的頭像 發(fā)表于 05-08 17:12 ?295次閱讀
    液晶顯示模組短路<b class='flag-5'>修復(fù)</b>及相關(guān)激光液晶面板線路<b class='flag-5'>修復(fù)方</b>法

    液晶驅(qū)動(dòng)線路及其修復(fù)方

    一、引言 液晶顯示技術(shù)廣泛應(yīng)用于各類電子設(shè)備,而液晶驅(qū)動(dòng)線路作為核心組件,承擔(dān)著控制液晶分子偏轉(zhuǎn)、實(shí)現(xiàn)圖像顯示的重要任務(wù)。隨著顯示技術(shù)不斷升級(jí),對(duì)液晶驅(qū)動(dòng)線路穩(wěn)定性和可靠性的要求日益提高,研究其修復(fù)方
    的頭像 發(fā)表于 04-29 16:25 ?308次閱讀
    液晶驅(qū)動(dòng)線路及其<b class='flag-5'>修復(fù)方</b>法

    GOA 電路及液晶面板修復(fù)方

    易出現(xiàn)故障,研究有效的修復(fù)方法對(duì)提升產(chǎn)品良品率和使用壽命意義重大。 二、GOA 電路概述 2.1 電路架構(gòu) GOA 電路由多級(jí)單元電路串聯(lián)構(gòu)成,每個(gè)單元包含多個(gè)薄
    的頭像 發(fā)表于 04-28 13:48 ?483次閱讀
    GOA 電路及液晶面板<b class='flag-5'>修復(fù)方</b>法

    鋰電池不存電了怎么修復(fù) 磷酸鐵鋰電池組修復(fù)方法全解析

    磷酸鐵鋰電池組的修復(fù)可以在一定程度上恢復(fù)其性能,延長(zhǎng)使用壽命。均衡充電法、深度充放電法和脈沖修復(fù)法各有特點(diǎn)和適用場(chǎng)景。在實(shí)際操作中,要根據(jù)電池組的具體情況選擇合適的修復(fù)方法,并嚴(yán)格遵循操作規(guī)范
    的頭像 發(fā)表于 01-20 11:47 ?2429次閱讀
    鋰電池不存電了怎么<b class='flag-5'>修復(fù)</b> 磷酸鐵鋰電池組<b class='flag-5'>修復(fù)方</b>法全解析

    電阻器故障識(shí)別與修復(fù)方法 電流分配與電阻器的配置原則

    電阻器故障識(shí)別與修復(fù)方法 電阻器是電子設(shè)備中常見(jiàn)的元件,其故障識(shí)別與修復(fù)對(duì)于設(shè)備的正常運(yùn)行至關(guān)重要。以下是對(duì)電阻器故障識(shí)別與修復(fù)方法的介紹: 一、電阻器故障識(shí)別 阻值異常 : 故障現(xiàn)象:電阻器的實(shí)際
    的頭像 發(fā)表于 12-04 14:53 ?1423次閱讀

    常見(jiàn)的GND連接錯(cuò)誤及解決方案

    GND(接地)連接在電子設(shè)計(jì)和硬件開(kāi)發(fā)中至關(guān)重要,錯(cuò)誤的GND連接可能導(dǎo)致電路不穩(wěn)定、信號(hào)干擾甚至設(shè)備損壞。以下是一些常見(jiàn)的GND連接錯(cuò)誤及其解決方案: 一、GND網(wǎng)絡(luò)未連接 問(wèn)題描述
    的頭像 發(fā)表于 11-29 16:02 ?6120次閱讀

    如何預(yù)防電容器被擊穿的風(fēng)險(xiǎn)

    預(yù)防電容器被擊穿的風(fēng)險(xiǎn)需要從設(shè)計(jì)、安裝、運(yùn)行和維護(hù)等多個(gè)方面進(jìn)行管理。
    的頭像 發(fā)表于 10-24 17:56 ?1074次閱讀

    無(wú)極電容器怎么測(cè)量好壞,無(wú)極電容器壞了怎么修

    無(wú)極電容器壞了的修復(fù)方法主要取決于其具體的故障情況。以下是一些常見(jiàn)的故障及修復(fù)步驟:
    的頭像 發(fā)表于 10-01 16:48 ?1866次閱讀

    容器設(shè)備的接線方式錯(cuò)誤會(huì)造成什么影響

    容器設(shè)備接線方式錯(cuò)誤可能會(huì)導(dǎo)致以下幾種影響: 1、電容器損壞或過(guò)熱: 如果電容器接線錯(cuò)誤,例如
    的頭像 發(fā)表于 07-22 14:06 ?2930次閱讀