91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

容器和云中的配置錯(cuò)誤:風(fēng)險(xiǎn)和修復(fù)

倩倩 ? 來(lái)源:機(jī)房360 ? 2020-03-09 16:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在DevOps中快速行動(dòng)可能會(huì)造成安全漏洞,直到災(zāi)難來(lái)襲之前,這些漏洞才可能被忽略。

急于轉(zhuǎn)型的組織可以從短暫的停頓中獲益,以避免可能造成意外的、未被注意到的曝光的錯(cuò)誤配置。目前的趨勢(shì)是企業(yè)與DevOps一起發(fā)展,以加快部署速度。這種倉(cāng)促可能導(dǎo)致安全漏洞,否則可能會(huì)在途中被抓到。StackRox和Packet的專家分析了一些錯(cuò)誤配置的信號(hào),以及組織如何解決這些問(wèn)題。

Kubernetes安全平臺(tái)提供商StackRox的營(yíng)銷副總裁Michelle McLean說(shuō),許多DevOps團(tuán)隊(duì)的思想和使命是快速推出代碼,以使他們的組織更加敏捷。她說(shuō),“這并不意味著開(kāi)發(fā)人員不關(guān)心安全性或故意疏忽大意。然而,這并不總是他們首先想到的事情。”

McLean是StackRox最新的《容器和Kubernetes安全性狀況報(bào)告》的作者。她說(shuō),安全性已經(jīng)在基礎(chǔ)設(shè)施中以多種方式變得更加固有,這為開(kāi)發(fā)周期帶來(lái)了新的方法。McLean說(shuō),“以前在構(gòu)建代碼之后就開(kāi)始運(yùn)營(yíng),而現(xiàn)在需要弄清楚如何確保它的安全。”

她說(shuō),在DevOps時(shí)代,這種順序被顛覆了,周期的不同部分有時(shí)會(huì)重疊并造成盲點(diǎn)。McLean說(shuō):“所有這些現(xiàn)在都混合在一起,并在相似的時(shí)間框架內(nèi)發(fā)生?!碑?dāng)任務(wù)是快速行動(dòng)時(shí),快速發(fā)布代碼,可能會(huì)遺漏一些內(nèi)容。”

云計(jì)算提供商Packet公司聯(lián)合創(chuàng)始人Jacob Smith說(shuō),配置錯(cuò)誤的問(wèn)題與DevOps的旅程緊密相關(guān)。他說(shuō),這源于如何通過(guò)DevOps自動(dòng)化與IT管理來(lái)部署容器。Smith說(shuō):“這是一個(gè)不同的工作流程,最大的弱點(diǎn)之一是網(wǎng)絡(luò)策略。問(wèn)題很容易遺漏,因?yàn)殡S著基礎(chǔ)設(shè)施變得越來(lái)越多樣化并遷移到云中,配置的規(guī)模也越來(lái)越大。”

Smith說(shuō),來(lái)自RedHat、Rancher或VMware的支持工具集可以監(jiān)視和改善可見(jiàn)性,因此開(kāi)發(fā)人員可以知道哪些容器可以連接到什么容器。他說(shuō),容器的相對(duì)新穎和快速發(fā)展已成為企業(yè)的當(dāng)務(wù)之急,這對(duì)開(kāi)發(fā)人員來(lái)說(shuō)是一個(gè)挑戰(zhàn)。Smith說(shuō):“發(fā)生的事情太多了,而且變化很快。那是造成混亂的原因;很多剛接觸它的人都會(huì)感覺(jué)到緊張。DevOps領(lǐng)域的這一部分在過(guò)去兩年中迅速成熟,似乎在一夜之間出現(xiàn)了新的需求。”

Smith說(shuō):“每個(gè)人都必須制定服務(wù)網(wǎng)格策略,盡管18個(gè)月前還不存在。安全是潛在后果的明顯領(lǐng)域,但是由于配置錯(cuò)誤而導(dǎo)致的業(yè)務(wù)效率低下也可能代價(jià)高昂。例如,可能有一個(gè)容器可能無(wú)法控制服務(wù)器的情況下,資源分配失控。那是不應(yīng)該做的一件事?!?/p>

McLean強(qiáng)調(diào)的關(guān)鍵錯(cuò)誤配置問(wèn)題之一是,并非默認(rèn)情況下總是打開(kāi)所有安全控件。她說(shuō),“有了容器和Kubernetes,仍然可以學(xué)習(xí)到許多具有復(fù)雜基礎(chǔ)設(shè)施的運(yùn)動(dòng)部件。假設(shè)開(kāi)發(fā)人員將在某個(gè)時(shí)候啟用安全控制?!?/p>

唯一提供獨(dú)家研究結(jié)果,動(dòng)手研討會(huì),案例研究,20個(gè)小時(shí)以上的聯(lián)網(wǎng)以及最大的以數(shù)據(jù)中心為中心的展覽廳的行業(yè)盛會(huì)。

McLean建議尋找某些難以找到的元素,例如資源是否為只讀或是否可以寫(xiě)入。檢查是否啟用了基于角色的訪問(wèn)控制。她說(shuō):“這類似于擁有可寫(xiě)的容器。如果有人獲得了在Kubernetes級(jí)別進(jìn)行更改的許可,將面臨風(fēng)險(xiǎn)。如果可以進(jìn)入Kube,就可以進(jìn)入所有資產(chǎn)?!?/p>

McLean說(shuō),隨著越來(lái)越多的企業(yè)將他們開(kāi)發(fā)的新應(yīng)用程序容器化,這種類型的曝光的可能性很可能會(huì)增加。她說(shuō):“很可能這些是企業(yè)一些最重要的業(yè)務(wù)必備應(yīng)用程序。這些應(yīng)用程序可能還會(huì)保留客戶數(shù)據(jù)。這容易犯錯(cuò)誤。組織應(yīng)該幫助開(kāi)發(fā)人員做正確的事。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8034

    瀏覽量

    144660
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    31

    文章

    5967

    瀏覽量

    90502
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    FEC前向糾錯(cuò)技術(shù):讓無(wú)線傳輸“自我修復(fù)”的通信衛(wèi)士

    通信或?qū)崟r(shí)傳輸場(chǎng)景,無(wú)需請(qǐng)求重傳即可保障數(shù)據(jù)的完整性與可靠性,是提升無(wú)線通信、廣播及存儲(chǔ)系統(tǒng)穩(wěn)定性的關(guān)鍵技術(shù)之一。二、三大核心特點(diǎn)1. 自主糾錯(cuò),無(wú)需重傳接收端可基于冗余信息直接修復(fù)傳輸中的錯(cuò)誤比特
    發(fā)表于 03-27 15:51

    內(nèi)孔堆焊激光熔覆修復(fù)加工:重塑工業(yè)修復(fù)的科技標(biāo)桿?

     在工業(yè)設(shè)備高負(fù)荷、極端工況的長(zhǎng)期運(yùn)轉(zhuǎn)中,內(nèi)孔作為齒輪軸、閥座、缸套等關(guān)鍵零部件的核心承載結(jié)構(gòu),常面臨磨損、腐蝕、沖蝕及疲勞裂紋等多重?fù)p傷。傳統(tǒng)修復(fù)技術(shù)(如電弧堆焊、電鍍、噴涂)要么存在熱影響區(qū)
    發(fā)表于 03-24 14:36

    VF2 Debian image 69 Web 瀏覽器失敗,怎么修復(fù)?

    只需啟動(dòng)并運(yùn)行圖像 69。 $ ip 一個(gè) 顯示互聯(lián)網(wǎng)連接已建立良好。 單擊以運(yùn)行默認(rèn)的Web瀏覽器時(shí),會(huì)彈出一條錯(cuò)誤消息。 “無(wú)法執(zhí)行默認(rèn) Web 瀏覽器?!?輸入/輸出錯(cuò)誤。 有什么提示需要修復(fù)嗎?
    發(fā)表于 03-24 06:54

    OLED手機(jī)屏幕狂閃綠線用激光修復(fù)機(jī)輕松解決

    ,甚至可能隨使用時(shí)間延長(zhǎng)發(fā)展為全屏故障。傳統(tǒng)修復(fù)方式多為直接更換屏幕總成,成本高昂且數(shù)據(jù)遷移風(fēng)險(xiǎn)較高。激光修復(fù)機(jī)以其高精度、非接觸性、低損傷的技術(shù)優(yōu)勢(shì),可針對(duì)性解決狂閃綠線的核心成因,實(shí)現(xiàn)高效精準(zhǔn)
    的頭像 發(fā)表于 03-11 10:39 ?326次閱讀
    OLED手機(jī)屏幕狂閃綠線用激光<b class='flag-5'>修復(fù)</b>機(jī)輕松解決

    FEC前向糾錯(cuò)技術(shù):讓無(wú)線傳輸“自我修復(fù)”的通信衛(wèi)士

    通信或?qū)崟r(shí)傳輸場(chǎng)景,無(wú)需請(qǐng)求重傳即可保障數(shù)據(jù)的完整性與可靠性,是提升無(wú)線通信、廣播及存儲(chǔ)系統(tǒng)穩(wěn)定性的關(guān)鍵技術(shù)之一。二、三大核心特點(diǎn)1. 自主糾錯(cuò),無(wú)需重傳接收端可基于冗余信息直接修復(fù)傳輸中的錯(cuò)誤比特
    發(fā)表于 01-09 14:12

    如何解決激光雷達(dá)點(diǎn)云中“鬼影”和“膨脹”問(wèn)題?

    [首發(fā)于智駕最前沿微信公眾號(hào)]之前在聊激光雷達(dá)點(diǎn)云“鬼影”和“膨脹”的文章中( 相關(guān)閱讀: 激光雷達(dá)點(diǎn)云中“鬼影”和“膨脹”是什么原因?qū)е碌??),很多小伙伴都提到一個(gè)問(wèn)題,那就是激光雷達(dá)點(diǎn)云中
    的頭像 發(fā)表于 01-02 09:30 ?499次閱讀
    如何解決激光雷達(dá)點(diǎn)<b class='flag-5'>云中</b>“鬼影”和“膨脹”問(wèn)題?

    ESP32 編譯過(guò)程中 bootloader 配置階段的 CMake 緩存沖突錯(cuò)誤,記錄

    你遇到的是 ESP32 編譯過(guò)程中 bootloader 配置階段的 CMake 緩存沖突錯(cuò)誤,核心原因是系統(tǒng)中混合了 ESP-IDF v5.5.1 和 v5.4.3 兩個(gè)版本的路徑,導(dǎo)致
    發(fā)表于 12-23 07:07

    配置文件損壞可能會(huì)帶來(lái)哪些安全風(fēng)險(xiǎn)

    配置文件損壞不僅會(huì)導(dǎo)致電能質(zhì)量在線監(jiān)測(cè)裝置功能異常,還可能引發(fā) 數(shù)據(jù)安全、運(yùn)維安全、設(shè)備安全、合規(guī)安全 四大類安全風(fēng)險(xiǎn),尤其在電力系統(tǒng)、工業(yè)配電等關(guān)鍵場(chǎng)景中,風(fēng)險(xiǎn)可能傳導(dǎo)至電網(wǎng)或生產(chǎn)系統(tǒng),造成
    的頭像 發(fā)表于 12-10 16:37 ?514次閱讀
    <b class='flag-5'>配置</b>文件損壞可能會(huì)帶來(lái)哪些安全<b class='flag-5'>風(fēng)險(xiǎn)</b>?

    求助,修復(fù)使用uboot時(shí)NAND啟動(dòng)停止的問(wèn)題求解

    修復(fù)使用 uboot 時(shí) NAND 啟動(dòng)停止的問(wèn)題
    發(fā)表于 09-01 07:08

    電容的 “自愈能力”:哪些類型能自我修復(fù),哪些卻 “一損俱損”?

    在電子元件的世界里,電容器如同一個(gè)個(gè)微型的能量倉(cāng)庫(kù),而其中具備"自愈能力"的成員更是以其獨(dú)特的修復(fù)機(jī)制顛覆了傳統(tǒng)認(rèn)知。這種神奇的自我修復(fù)特性并非所有電容器都具備,它主要存在于金屬化薄膜
    的頭像 發(fā)表于 08-20 15:53 ?1644次閱讀
    電容的 “自愈能力”:哪些類型能自我<b class='flag-5'>修復(fù)</b>,哪些卻 “一損俱損”?

    反激電源串聯(lián)使用的風(fēng)險(xiǎn)

    64V10A電源,因尺寸問(wèn)題無(wú)法做到,現(xiàn)想用4個(gè)反激電源16V10A串聯(lián)起來(lái)使用,串聯(lián)后是64V10A,這種串聯(lián)方式使用有風(fēng)險(xiǎn)嗎?
    發(fā)表于 07-10 22:34

    雙工不匹配如何修復(fù)

    ,確保所有相關(guān)設(shè)備的雙工模式一致,例如都設(shè)置為全雙工或半雙工。 啟用自動(dòng)協(xié)商功能:推薦在所有端口啟用自協(xié)商功能,以便設(shè)備能夠自動(dòng)匹配最佳的雙工模式和速度?,F(xiàn)代設(shè)備通常支持智能匹配,可以減少配置錯(cuò)誤。 手動(dòng)配置雙工模式:如果自動(dòng)協(xié)
    的頭像 發(fā)表于 07-02 09:46 ?689次閱讀

    降低電視液晶屏修復(fù)線的信號(hào)延遲及液晶線路修光修復(fù)

    摘要 針對(duì)電視液晶屏修復(fù)過(guò)程中信號(hào)延遲導(dǎo)致的修復(fù)效率下降及液晶線路損傷問(wèn)題,本文提出一種基于硬件結(jié)構(gòu)優(yōu)化與激光修復(fù)技術(shù)的綜合解決方案。通過(guò)重構(gòu)修復(fù)線布局、引入高速傳輸接口及優(yōu)化激光參數(shù)
    的頭像 發(fā)表于 05-30 09:53 ?754次閱讀
    降低電視液晶屏<b class='flag-5'>修復(fù)</b>線的信號(hào)延遲及液晶線路修光<b class='flag-5'>修復(fù)</b>

    降低液晶面板修復(fù)線的信號(hào)延遲及液晶線路修光修復(fù)

    引言 在液晶面板生產(chǎn)與修復(fù)過(guò)程中,修復(fù)線的信號(hào)延遲會(huì)嚴(yán)重影響修復(fù)效率與質(zhì)量,同時(shí)液晶線路的損傷也需要有效的修復(fù)手段。研究降低信號(hào)延遲的方法以及液晶線路修光
    的頭像 發(fā)表于 05-12 15:17 ?806次閱讀
    降低液晶面板<b class='flag-5'>修復(fù)</b>線的信號(hào)延遲及液晶線路修光<b class='flag-5'>修復(fù)</b>

    安裝了EZ-USB?套件1.3.4自1.3.5版固件運(yùn)行不穩(wěn)定如何修復(fù)?

    我安裝了EZ-USB?套件 1.3.4 自 1.3.5 版固件運(yùn)行不穩(wěn)定。 但切換回 1.3.4 后, 我無(wú)法再構(gòu)建該項(xiàng)目。 錯(cuò)誤就像所附的屏幕截圖一樣。 我可以知道如何修復(fù)這個(gè)錯(cuò)誤嗎?
    發(fā)表于 05-08 08:01