91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云計(jì)算配置的常見誤區(qū)和解決方案

電子工程師 ? 來源:工程師曾玲 ? 作者:快資訊 ? 2019-10-27 12:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云計(jì)算如今已經(jīng)成為一個(gè)擁有眾多子行業(yè)的廣闊市場(chǎng),但是當(dāng)客戶沒有在云計(jì)算環(huán)境中正確配置和保護(hù)自己的工作負(fù)載和存儲(chǔ)桶時(shí),就會(huì)產(chǎn)生巨大的安全隱患?,F(xiàn)在小編為大家介紹一下云計(jì)算配置容易發(fā)生錯(cuò)誤的五個(gè)常見誤區(qū)及解決方案,希望能對(duì)大家有所幫助。

錯(cuò)誤一:存儲(chǔ)訪問

在存儲(chǔ)桶方面,許多云計(jì)算用戶認(rèn)為“經(jīng)過身份驗(yàn)證的用戶”僅涵蓋那些在其組織或相關(guān)應(yīng)用程序中已通過身份驗(yàn)證的用戶。不幸的是,情況并非如此?!敖?jīng)過身份驗(yàn)證的用戶”是指具有AWS身份驗(yàn)證的任何人,實(shí)際上是任何AWS客戶。由于這種誤解以及由此導(dǎo)致的控件設(shè)置錯(cuò)誤配置,存儲(chǔ)對(duì)象最終可能完全暴露給公共訪問。設(shè)置存儲(chǔ)對(duì)象訪問權(quán)限時(shí),需要特別小心,以確保只有組織內(nèi)需要訪問權(quán)限的人員才能訪問它。

錯(cuò)誤二:“秘密”管理

此配置錯(cuò)誤可能特別損害組織。確保諸如密碼、API密鑰、管理憑據(jù)和加密密鑰之類的機(jī)密是至關(guān)重要的。人們已經(jīng)看到它們?cè)谂渲缅e(cuò)誤的云存儲(chǔ)桶、受感染的服務(wù)器、開放的GitHub存儲(chǔ)庫(kù)甚至HTML代碼中公開可用。這相當(dāng)于將家門的鑰匙放在門前。

解決方案是維護(hù)企業(yè)在云中使用的所有機(jī)密的清單,并定期檢查以查看每個(gè)機(jī)密如何得到保護(hù)。否則,惡意行為者可以輕松訪問企業(yè)的所有數(shù)據(jù)。更糟糕的是,他們可以控制企業(yè)的云資源以造成無法彌補(bǔ)的損失。同樣重要的是使用秘密管理系統(tǒng)。AWS Secrets Manager、AWS Parameter Store、Azure Key Vault和Hashicorp Vault等服務(wù)是健壯且可擴(kuò)展的秘密管理工具的一些示例。

錯(cuò)誤三:禁用日志記錄和監(jiān)視

令人驚訝的是,有多少組織沒有啟用、配置甚至檢查公共云提供的日志和遙測(cè)數(shù)據(jù),在許多情況下,這些數(shù)據(jù)可能非常復(fù)雜。企業(yè)云團(tuán)隊(duì)中的某個(gè)人應(yīng)該負(fù)責(zé)定期查看此數(shù)據(jù)并標(biāo)記與安全相關(guān)的事件。這個(gè)建議并不局限于基礎(chǔ)設(shè)施即服務(wù)的公共云。存儲(chǔ)即服務(wù)供應(yīng)商通常提供類似的信息,這同樣需要定期審查。

錯(cuò)誤四:對(duì)主機(jī)、容器和虛擬機(jī)的訪問權(quán)限過大

要注意的是,企業(yè)除了將數(shù)據(jù)中心中的物理或虛擬服務(wù)器直接連接到Internet,還需要使用過濾器或防火墻來保護(hù)它。對(duì)此需要注意的有:

?暴露在公共互聯(lián)網(wǎng)上的Kubernetes集群的ETCD(端口2379)

?傳統(tǒng)端口和協(xié)議(例如在云主機(jī)上啟用的FTP)

?已虛擬化并遷移到云中的物理服務(wù)器中的傳統(tǒng)端口和協(xié)議,如rsh、rexec和telnet。

確保保護(hù)重要的端口并禁用(或至少鎖定)云中的舊的、不安全的協(xié)議,就像在本地?cái)?shù)據(jù)中心中一樣。

錯(cuò)誤五:缺乏驗(yàn)證

最終的云計(jì)算錯(cuò)誤是一個(gè)元問題:人們經(jīng)常無法創(chuàng)建和實(shí)施系統(tǒng)來識(shí)別錯(cuò)誤配置。因此無論是內(nèi)部資源還是外部審核員,都必須負(fù)責(zé)定期驗(yàn)證服務(wù)和權(quán)限是否已正確配置和應(yīng)用。設(shè)置時(shí)間表以確保這種情況像發(fā)條一樣發(fā)生,因?yàn)殡S著環(huán)境的變化,錯(cuò)誤是不可避免的。企業(yè)還需要建立嚴(yán)格的流程來定期審核云配置。否則,可能會(huì)冒著安全漏洞的風(fēng)險(xiǎn),惡意行為者可以利用這些漏洞。

要想讓云計(jì)算成為數(shù)據(jù)和工作負(fù)載的安全場(chǎng)所,最好牢記這些云配置的常見錯(cuò)誤,并建立一個(gè)能夠盡快發(fā)現(xiàn)這些錯(cuò)誤的系統(tǒng),確保企業(yè)在云中的數(shù)字資產(chǎn)安全。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8022

    瀏覽量

    144467
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4797

    瀏覽量

    90079
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為將于MWC 2026展示最新超節(jié)點(diǎn)產(chǎn)品和解決方案

    在MWC26 巴塞羅那期間,華為首次在海外展示最新的Atlas 950 SuperPoD, TaiShan 950 SuperPoD 等多個(gè)型號(hào)超節(jié)點(diǎn)產(chǎn)品和解決方案,并強(qiáng)調(diào)堅(jiān)持開源開放,攜手產(chǎn)業(yè)界共建開放共贏的計(jì)算產(chǎn)業(yè)生態(tài),打造堅(jiān)實(shí)的算力底座,為世界提供新選擇。
    的頭像 發(fā)表于 03-03 16:02 ?210次閱讀

    什么是企業(yè)服務(wù)器-計(jì)算

    企業(yè)服務(wù)器是指為企業(yè)提供的基于計(jì)算技術(shù)的服務(wù)器解決方案。華納是一家
    的頭像 發(fā)表于 12-29 17:57 ?804次閱讀

    知聲聯(lián)合行業(yè)伙伴推出多款智能硬件解決方案

    近日,知聲智慧生活產(chǎn)品線迎來一系列新產(chǎn)品和解決方案升級(jí),大模型全面進(jìn)入產(chǎn)品線,讓AGI從“技術(shù)概念”切實(shí)走進(jìn)“日常好用”的智慧化生活。
    的頭像 發(fā)表于 10-29 13:47 ?966次閱讀

    控智行攜智慧交通綜合解決方案亮相SAECCE 2025

    10月22日至24日,由中國(guó)汽車工程學(xué)會(huì)主辦的第三十二屆中國(guó)汽車工程學(xué)會(huì)年會(huì)暨展覽會(huì)在重慶·科學(xué)會(huì)堂舉辦。作為車路一體化基礎(chǔ)設(shè)施產(chǎn)品和解決方案領(lǐng)軍企業(yè),控智行攜智慧交通綜合解決方案
    的頭像 發(fā)表于 10-23 15:54 ?773次閱讀

    Nginx常見故障案例總結(jié)

    在互聯(lián)網(wǎng)公司的運(yùn)維生涯中,Nginx故障可以說是最常見也最讓人頭疼的問題之一。從簡(jiǎn)單的配置錯(cuò)誤到復(fù)雜的性能瓶頸,從偶發(fā)的502到持續(xù)的高延遲,每一個(gè)故障背后都有其獨(dú)特的原因和解決方案。
    的頭像 發(fā)表于 09-18 14:51 ?1300次閱讀

    吉時(shí)利源表2400故障排查常見問題與解決方案

    吉時(shí)利源表2400作為一款廣泛應(yīng)用于通信、半導(dǎo)體、計(jì)算機(jī)、汽車與醫(yī)療行業(yè)的測(cè)試儀器,其穩(wěn)定性和準(zhǔn)確性對(duì)于各類研究與生產(chǎn)活動(dòng)至關(guān)重要。以下是該設(shè)備在使用過程中常見的一些故障及其相應(yīng)的解決方案,旨在
    的頭像 發(fā)表于 09-17 16:48 ?735次閱讀
    吉時(shí)利源表2400故障排查<b class='flag-5'>常見</b>問題與<b class='flag-5'>解決方案</b>

    步進(jìn)電機(jī)EMC整改:不過關(guān)?常見誤區(qū)你可能正在犯

    深圳南柯電子|步進(jìn)電機(jī)EMC整改:不過關(guān)?常見誤區(qū)你可能正在犯
    的頭像 發(fā)表于 09-08 09:58 ?640次閱讀

    蓄電池運(yùn)維的常見誤區(qū)及解決方法

    和其他工業(yè)與電氣設(shè)備一樣,蓄電池也需要定期的維護(hù)。但不少工程師對(duì)于蓄電池維護(hù)項(xiàng)目和方法等還存在一些誤解。今天小福為大家深度剖析蓄電池運(yùn)維的常見4大維護(hù)誤區(qū),助你避開雷區(qū),精準(zhǔn)預(yù)判電池壽命!
    的頭像 發(fā)表于 09-04 13:58 ?1050次閱讀
    蓄電池運(yùn)維的<b class='flag-5'>常見</b><b class='flag-5'>誤區(qū)</b>及解決方法

    基于云端虛擬化技術(shù)手機(jī)解決方案

    手機(jī)解決方案基于云端虛擬化技術(shù),通過整合軟硬件資源實(shí)現(xiàn)多設(shè)備集群化管理與智能化操作,以下是針對(duì)不同應(yīng)用場(chǎng)景的核心要素與技術(shù)架構(gòu)解析: 一、核心技術(shù)架構(gòu)? 虛擬化引擎? 基于ARM/X86服務(wù)器搭建
    的頭像 發(fā)表于 05-09 08:04 ?850次閱讀
    基于云端虛擬化技術(shù)<b class='flag-5'>云</b>手機(jī)<b class='flag-5'>解決方案</b>

    晶振不起振的常見原因和解決方案

    在電子電路設(shè)計(jì)和調(diào)試中,晶振為電路提供穩(wěn)定的時(shí)鐘信號(hào)。我們可能會(huì)遇到晶振有電壓,但不起振,從而導(dǎo)致整個(gè)電路無法正常工作的情況。今天凱擎小妹聊一下可能的原因和解決方案。
    的頭像 發(fā)表于 04-21 10:53 ?3404次閱讀

    中軟國(guó)際打造企業(yè)上服務(wù)解決方案

    近日,華為生態(tài)大會(huì)2025在蕪湖隆重舉行。中軟國(guó)際華為技術(shù)與解決方案集團(tuán)應(yīng)用與服務(wù)業(yè)務(wù)線總裁胡啟明受邀參加華為伙伴聯(lián)合解決方案宣講會(huì),
    的頭像 發(fā)表于 04-16 11:34 ?1029次閱讀

    手機(jī)解決方案

    手機(jī)解決方案通過虛擬化技術(shù)與計(jì)算資源的深度整合,構(gòu)建了高效、靈活且安全的移動(dòng)應(yīng)用生態(tài)體系。以下是當(dāng)前行業(yè)技術(shù)特點(diǎn)、應(yīng)用場(chǎng)景及發(fā)展趨勢(shì)的綜合性分析: 一、技術(shù)架構(gòu)與核心能力 虛擬化技
    的頭像 發(fā)表于 04-10 08:37 ?1040次閱讀
    <b class='flag-5'>云</b>手機(jī)<b class='flag-5'>解決方案</b>

    電機(jī)故障診斷常見誤區(qū)的剖析

    純分享帖,需要者可點(diǎn)擊附件獲取完整資料~~~*附件:電機(jī)故障診斷常見誤區(qū)的剖析.pdf (免責(zé)聲明:本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請(qǐng)第一時(shí)間告知,刪除內(nèi)容!)
    發(fā)表于 04-07 17:35

    DeepSeek在昇騰上的模型部署的常見問題及解決方案

    開發(fā)者。 本文將為你詳細(xì)闡述昇騰DeepSeek模型部署的優(yōu)秀實(shí)踐。 昇騰DeepSeek模型部署的常見問題及解決方案見: DeepSeek在昇騰上的模型部署 - 常見問題及解決方案
    的頭像 發(fā)表于 03-25 16:53 ?2428次閱讀
    DeepSeek在昇騰上的模型部署的<b class='flag-5'>常見</b>問題及<b class='flag-5'>解決方案</b>

    LGS5145三種常見問題和解決方案的經(jīng)驗(yàn)分享

    一、熱插拔損壞 當(dāng)LGS5145VIN引腳出現(xiàn)高壓或輸入熱插拔現(xiàn)象時(shí)容易出現(xiàn)芯片燒毀現(xiàn)象。該現(xiàn)象一般為輸入端引腳過壓遭受EOS損傷導(dǎo)致。以下為熱插拔產(chǎn)生電壓尖峰幾種解決方案: 陶瓷電容器具有體積小
    發(fā)表于 03-10 09:31