日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

容器和云中的配置錯(cuò)誤導(dǎo)致的風(fēng)險(xiǎn)和修復(fù)方案

獨(dú)愛(ài)72H ? 來(lái)源:機(jī)房360 ? 作者:機(jī)房360 ? 2020-03-20 14:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來(lái)源:機(jī)房360)

在DevOps中快速行動(dòng)可能會(huì)造成安全漏洞,直到災(zāi)難來(lái)襲之前,這些漏洞才可能被忽略。

急于轉(zhuǎn)型的組織可以從短暫的停頓中獲益,以避免可能造成意外的、未被注意到的曝光的錯(cuò)誤配置。目前的趨勢(shì)是企業(yè)與DevOps一起發(fā)展,以加快部署速度。這種倉(cāng)促可能導(dǎo)致安全漏洞,否則可能會(huì)在途中被抓到。StackRox和Packet的專家分析了一些錯(cuò)誤配置的信號(hào),以及組織如何解決這些問(wèn)題。

Kubernetes安全平臺(tái)提供商StackRox的營(yíng)銷副總裁Michelle McLean說(shuō),許多DevOps團(tuán)隊(duì)的思想和使命是快速推出代碼,以使他們的組織更加敏捷。她說(shuō),“這并不意味著開(kāi)發(fā)人員不關(guān)心安全性或故意疏忽大意。然而,這并不總是他們首先想到的事情?!?/p>

McLean是StackRox最新的《容器和Kubernetes安全性狀況報(bào)告》的作者。她說(shuō),安全性已經(jīng)在基礎(chǔ)設(shè)施中以多種方式變得更加固有,這為開(kāi)發(fā)周期帶來(lái)了新的方法。McLean說(shuō),“以前在構(gòu)建代碼之后就開(kāi)始運(yùn)營(yíng),而現(xiàn)在需要弄清楚如何確保它的安全?!?/p>

她說(shuō),在DevOps時(shí)代,這種順序被顛覆了,周期的不同部分有時(shí)會(huì)重疊并造成盲點(diǎn)。McLean說(shuō):“所有這些現(xiàn)在都混合在一起,并在相似的時(shí)間框架內(nèi)發(fā)生?!碑?dāng)任務(wù)是快速行動(dòng)時(shí),快速發(fā)布代碼,可能會(huì)遺漏一些內(nèi)容?!?/p>

云計(jì)算提供商Packet公司聯(lián)合創(chuàng)始人Jacob Smith說(shuō),配置錯(cuò)誤的問(wèn)題與DevOps的旅程緊密相關(guān)。他說(shuō),這源于如何通過(guò)DevOps自動(dòng)化與IT管理來(lái)部署容器。Smith說(shuō):“這是一個(gè)不同的工作流程,最大的弱點(diǎn)之一是網(wǎng)絡(luò)策略。問(wèn)題很容易遺漏,因?yàn)殡S著基礎(chǔ)設(shè)施變得越來(lái)越多樣化并遷移到云中,配置的規(guī)模也越來(lái)越大?!?/p>

Smith說(shuō),來(lái)自RedHat、Rancher或VMware的支持工具集可以監(jiān)視和改善可見(jiàn)性,因此開(kāi)發(fā)人員可以知道哪些容器可以連接到什么容器。他說(shuō),容器的相對(duì)新穎和快速發(fā)展已成為企業(yè)的當(dāng)務(wù)之急,這對(duì)開(kāi)發(fā)人員來(lái)說(shuō)是一個(gè)挑戰(zhàn)。Smith說(shuō):“發(fā)生的事情太多了,而且變化很快。那是造成混亂的原因;很多剛接觸它的人都會(huì)感覺(jué)到緊張。DevOps領(lǐng)域的這一部分在過(guò)去兩年中迅速成熟,似乎在一夜之間出現(xiàn)了新的需求?!?/p>

Smith說(shuō):“每個(gè)人都必須制定服務(wù)網(wǎng)格策略,盡管18個(gè)月前還不存在。安全是潛在后果的明顯領(lǐng)域,但是由于配置錯(cuò)誤而導(dǎo)致的業(yè)務(wù)效率低下也可能代價(jià)高昂。例如,可能有一個(gè)容器可能無(wú)法控制服務(wù)器的情況下,資源分配失控。那是不應(yīng)該做的一件事。”

McLean強(qiáng)調(diào)的關(guān)鍵錯(cuò)誤配置問(wèn)題之一是,并非默認(rèn)情況下總是打開(kāi)所有安全控件。她說(shuō),“有了容器和Kubernetes,仍然可以學(xué)習(xí)到許多具有復(fù)雜基礎(chǔ)設(shè)施的運(yùn)動(dòng)部件。假設(shè)開(kāi)發(fā)人員將在某個(gè)時(shí)候啟用安全控制?!蔽ㄒ惶峁┆?dú)家研究結(jié)果,動(dòng)手研討會(huì),案例研究,20個(gè)小時(shí)以上的聯(lián)網(wǎng)以及最大的以數(shù)據(jù)中心為中心的展覽廳的行業(yè)盛會(huì)。

McLean建議尋找某些難以找到的元素,例如資源是否為只讀或是否可以寫(xiě)入。檢查是否啟用了基于角色的訪問(wèn)控制。她說(shuō):“這類似于擁有可寫(xiě)的容器。如果有人獲得了在Kubernetes級(jí)別進(jìn)行更改的許可,將面臨風(fēng)險(xiǎn)。如果可以進(jìn)入Kube,就可以進(jìn)入所有資產(chǎn)?!?/p>

McLean說(shuō),隨著越來(lái)越多的企業(yè)將他們開(kāi)發(fā)的新應(yīng)用程序容器化,這種類型的曝光的可能性很可能會(huì)增加。她說(shuō):“很可能這些是企業(yè)一些最重要的業(yè)務(wù)必備應(yīng)用程序。這些應(yīng)用程序可能還會(huì)保留客戶數(shù)據(jù)。這容易犯錯(cuò)誤。組織應(yīng)該幫助開(kāi)發(fā)人員做正確的事。”
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8055

    瀏覽量

    144918
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17187
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    iptables規(guī)則配置實(shí)戰(zhàn)指南

    本文檔基于一起真實(shí)的iptables規(guī)則配置事故展開(kāi),詳細(xì)記錄從問(wèn)題發(fā)現(xiàn)、緊急響應(yīng)、根因分析到后續(xù)整改的全過(guò)程。事故起因是一條看似正常的DROP規(guī)則,其位置放置錯(cuò)誤導(dǎo)致生產(chǎn)環(huán)境SSH連接全部中斷
    的頭像 發(fā)表于 04-30 16:04 ?205次閱讀

    錘式破碎機(jī)軸承燒結(jié)在線修復(fù)方案

    提出需拆卸轉(zhuǎn)子返廠修復(fù),但該方案修復(fù)周期過(guò)長(zhǎng),無(wú)法滿足企業(yè)盡快恢復(fù)生產(chǎn)的需求,企業(yè)未予同意。后經(jīng)廠家推薦,企業(yè)與漢瑞博新材料有限公司達(dá)成在線修復(fù)合作意向,我司接到需求后,連夜派遣專業(yè)技
    發(fā)表于 04-28 14:03

    內(nèi)孔堆焊激光熔覆修復(fù)加工:重塑工業(yè)修復(fù)的科技標(biāo)桿?

    裝備生命周期延長(zhǎng)的核心解決方案。   一、技術(shù)原理:激光賦能的精準(zhǔn)冶金重構(gòu)   內(nèi)孔堆焊激光熔覆修復(fù)是融合激光技術(shù)、材料科學(xué)與機(jī)械加工的復(fù)合型表面改性工藝,其核心原理可概括為 “精準(zhǔn)加熱 - 冶金
    發(fā)表于 03-24 14:36

    鎢管激光熔覆修復(fù)技術(shù)的核心原理及優(yōu)勢(shì)

    管出現(xiàn)的腐蝕或者裂紋問(wèn)題。   ?冶金化工領(lǐng)域?:針對(duì)高溫爐鎢加熱管、耐腐蝕鎢反應(yīng)管的表面損傷,提供有效的修復(fù)方案。   ?精密制造領(lǐng)域?:對(duì)于鎢制模具、鎢電極、鎢合金精密構(gòu)件的尺寸補(bǔ)償以及缺陷修復(fù)
    發(fā)表于 01-14 14:24

    配置文件損壞可能會(huì)帶來(lái)哪些安全風(fēng)險(xiǎn)?

    配置文件損壞不僅會(huì)導(dǎo)致電能質(zhì)量在線監(jiān)測(cè)裝置功能異常,還可能引發(fā) 數(shù)據(jù)安全、運(yùn)維安全、設(shè)備安全、合規(guī)安全 四大類安全風(fēng)險(xiǎn),尤其在電力系統(tǒng)、工業(yè)配電等關(guān)鍵場(chǎng)景中,風(fēng)險(xiǎn)可能傳導(dǎo)至電網(wǎng)或生產(chǎn)系
    的頭像 發(fā)表于 12-10 16:37 ?634次閱讀
    <b class='flag-5'>配置</b>文件損壞可能會(huì)帶來(lái)哪些安全<b class='flag-5'>風(fēng)險(xiǎn)</b>?

    如何實(shí)現(xiàn) RoCE 配置的自動(dòng)同步(基礎(chǔ)篇) - DCBX協(xié)議

    DCBX(Data Center Bridging Exchange)協(xié)議是實(shí)現(xiàn)數(shù)據(jù)中心網(wǎng)絡(luò)自動(dòng)化配置的核心技術(shù),能夠顯著降低運(yùn)維負(fù)擔(dān),減少因人工配置錯(cuò)誤導(dǎo)致的網(wǎng)絡(luò)故障。DCBX 為大規(guī)模組網(wǎng)中 RoCE
    的頭像 發(fā)表于 10-09 14:27 ?1191次閱讀
    如何實(shí)現(xiàn) RoCE <b class='flag-5'>配置</b>的自動(dòng)同步(基礎(chǔ)篇) - DCBX協(xié)議

    唯品會(huì):利用訂單地址API校驗(yàn)收貨信息,降低因地址錯(cuò)誤導(dǎo)致的退貨率

    ? ?在電子商務(wù)領(lǐng)域,退貨率高是許多平臺(tái)面臨的挑戰(zhàn),其中地址錯(cuò)誤導(dǎo)致的退貨占比不小。唯品會(huì)作為國(guó)內(nèi)領(lǐng)先的時(shí)尚電商平臺(tái),通過(guò)集成訂單地址API(Application Programming
    的頭像 發(fā)表于 09-11 15:47 ?732次閱讀

    HarmonyOSAI編程編譯報(bào)錯(cuò)智能分析

    當(dāng)DevEco Studio構(gòu)建ArkTS工程出現(xiàn)失敗時(shí),CodeGenie能夠?qū)?b class='flag-5'>錯(cuò)誤進(jìn)行智能分析,提供錯(cuò)誤原因及修復(fù)方案,幫助開(kāi)發(fā)者快速解決編譯構(gòu)建問(wèn)題。 如需開(kāi)啟編譯報(bào)錯(cuò)智能分析和自動(dòng)
    發(fā)表于 08-25 17:40

    有沒(méi)有什么修復(fù)方法可以確保 AP 模式下的 Wi-Fi 和 BLE 連接同時(shí)正常工作?

    我正在使用 CYBSYSKIT DEV 01 套件。我嘗試在 AP 模式下打開(kāi) Wi-Fi 并宣傳 BLE。我可以宣傳 SoftAP 和 BLE。但是,我無(wú)法從中央設(shè)備連接到 BLE。它可以立即連接并斷開(kāi)連接。有沒(méi)有什么修復(fù)方法可以確保 AP 模式下的 Wi-Fi 和 BLE 連接同時(shí)正常工作?
    發(fā)表于 07-17 06:13

    HarmonyOS AI輔助編程工具(CodeGenie)報(bào)錯(cuò)分析

    當(dāng)DevEco Studio構(gòu)建ArkTS工程出現(xiàn)失敗時(shí),CodeGenie能夠?qū)?b class='flag-5'>錯(cuò)誤進(jìn)行智能分析,提供錯(cuò)誤原因及修復(fù)方案,幫助開(kāi)發(fā)者快速解決編譯構(gòu)建問(wèn)題。 1.如需開(kāi)啟編譯報(bào)錯(cuò)智能分析和自動(dòng)
    發(fā)表于 07-11 17:48

    ZXUN DSC-SEPP配置對(duì)等端類型錯(cuò)誤導(dǎo)致C鏈無(wú)法路由的問(wèn)題處理

    SEPP跨運(yùn)營(yíng)商對(duì)接異廠家SEPP,本端2套SEPP,對(duì)端1套。本端對(duì)接數(shù)據(jù)完成后,異廠家反饋無(wú)法同時(shí)對(duì)接本端2套SEPP,只對(duì)接了本端SEPP001。
    的頭像 發(fā)表于 07-04 15:36 ?723次閱讀
    ZXUN DSC-SEPP<b class='flag-5'>配置</b>對(duì)等端類型<b class='flag-5'>錯(cuò)誤導(dǎo)致</b>C鏈無(wú)法路由的問(wèn)題處理

    GOA電路及液晶面板激光修復(fù)方

    GOA(Gate On Array)電路憑借將柵極驅(qū)動(dòng)電路集成于液晶面板基板的特性,有效簡(jiǎn)化了液晶面板結(jié)構(gòu),在降低成本、提升集成度方面發(fā)揮重要作用。然而,在生產(chǎn)和使用過(guò)程中,GOA 電路及液晶面板不可避免會(huì)出現(xiàn)故障,因此,研究高效的激光修復(fù)方法,對(duì)保障液晶面板產(chǎn)品質(zhì)量和生產(chǎn)效率具有重要意義。
    的頭像 發(fā)表于 07-02 17:35 ?1134次閱讀

    工控一體機(jī)頻繁藍(lán)屏怎么辦?聚徽5步定位硬件沖突與系統(tǒng)修復(fù)方案

    與系統(tǒng)修復(fù)方案,幫助用戶快速解決工控一體機(jī)頻繁藍(lán)屏的問(wèn)題。 二、五步定位硬件沖突與系統(tǒng)修復(fù)方案 第一步:觀察藍(lán)屏現(xiàn)象并記錄信息 當(dāng)工控一體機(jī)出現(xiàn)藍(lán)屏?xí)r,首先觀察藍(lán)屏現(xiàn)象,記錄藍(lán)屏?xí)r顯示的錯(cuò)誤
    的頭像 發(fā)表于 06-24 11:30 ?1410次閱讀

    高溫環(huán)境性能驟降?聚徽分享安卓工控機(jī)散熱系統(tǒng)失效的5大根源與修復(fù)方案

    在冶金、化工、機(jī)械制造等高溫工業(yè)場(chǎng)景中,安卓工控機(jī)常因散熱系統(tǒng)失效導(dǎo)致性能驟降、系統(tǒng)卡頓甚至硬件損壞。本文結(jié)合工業(yè)實(shí)踐案例與散熱技術(shù)原理,深入剖析散熱失效的5大根源,并提出針對(duì)性修復(fù)方案,助力企業(yè)
    的頭像 發(fā)表于 06-10 10:36 ?1417次閱讀

    液晶屏短路環(huán)的激光切割方案及相關(guān) TFT-LCD 激光修復(fù)方

    引言 在液晶屏制造與使用過(guò)程中,短路環(huán)的出現(xiàn)會(huì)嚴(yán)重影響電路信號(hào)傳輸,導(dǎo)致顯示異常。同時(shí),TFT-LCD 的其他故障也制約著產(chǎn)品質(zhì)量。研究高效的液晶屏短路環(huán)激光切割方案及 TFT-LCD 激光修復(fù)方
    的頭像 發(fā)表于 05-29 09:43 ?1366次閱讀
    液晶屏短路環(huán)的激光切割<b class='flag-5'>方案</b>及相關(guān) TFT-LCD 激光<b class='flag-5'>修復(fù)方</b>法
    肥乡县| 和顺县| 彰武县| 正安县| 龙州县| 临汾市| 三江| 罗城| 唐海县| 房山区| 和平县| 日喀则市| 江阴市| 和林格尔县| 孟村| 贡嘎县| 沁水县| 阿拉尔市| 吴堡县| 闽侯县| 濮阳县| 平遥县| 遂宁市| 宝清县| 醴陵市| 夏津县| 宜兰市| 桂林市| 新巴尔虎右旗| 南陵县| 丹阳市| 石城县| 鄂州市| 新田县| 苍梧县| 武清区| 商丘市| 通辽市| 正阳县| 化州市| 浦县|