在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

容器和云中的配置錯誤:風險和修復

倩倩 ? 來源:機房360 ? 2020-03-09 16:55 ? 次閱讀

在DevOps中快速行動可能會造成安全漏洞,直到災難來襲之前,這些漏洞才可能被忽略。

急于轉型的組織可以從短暫的停頓中獲益,以避免可能造成意外的、未被注意到的曝光的錯誤配置。目前的趨勢是企業與DevOps一起發展,以加快部署速度。這種倉促可能導致安全漏洞,否則可能會在途中被抓到。StackRox和Packet的專家分析了一些錯誤配置的信號,以及組織如何解決這些問題。

Kubernetes安全平臺提供商StackRox的營銷副總裁Michelle McLean說,許多DevOps團隊的思想和使命是快速推出代碼,以使他們的組織更加敏捷。她說,“這并不意味著開發人員不關心安全性或故意疏忽大意。然而,這并不總是他們首先想到的事情?!?/p>

McLean是StackRox最新的《容器和Kubernetes安全性狀況報告》的作者。她說,安全性已經在基礎設施中以多種方式變得更加固有,這為開發周期帶來了新的方法。McLean說,“以前在構建代碼之后就開始運營,而現在需要弄清楚如何確保它的安全?!?/p>

她說,在DevOps時代,這種順序被顛覆了,周期的不同部分有時會重疊并造成盲點。McLean說:“所有這些現在都混合在一起,并在相似的時間框架內發生?!碑斎蝿帐强焖傩袆訒r,快速發布代碼,可能會遺漏一些內容。”

云計算提供商Packet公司聯合創始人Jacob Smith說,配置錯誤的問題與DevOps的旅程緊密相關。他說,這源于如何通過DevOps自動化與IT管理來部署容器。Smith說:“這是一個不同的工作流程,最大的弱點之一是網絡策略。問題很容易遺漏,因為隨著基礎設施變得越來越多樣化并遷移到云中,配置的規模也越來越大?!?/p>

Smith說,來自RedHat、Rancher或VMware的支持工具集可以監視和改善可見性,因此開發人員可以知道哪些容器可以連接到什么容器。他說,容器的相對新穎和快速發展已成為企業的當務之急,這對開發人員來說是一個挑戰。Smith說:“發生的事情太多了,而且變化很快。那是造成混亂的原因;很多剛接觸它的人都會感覺到緊張。DevOps領域的這一部分在過去兩年中迅速成熟,似乎在一夜之間出現了新的需求?!?/p>

Smith說:“每個人都必須制定服務網格策略,盡管18個月前還不存在。安全是潛在后果的明顯領域,但是由于配置錯誤而導致的業務效率低下也可能代價高昂。例如,可能有一個容器可能無法控制服務器的情況下,資源分配失控。那是不應該做的一件事?!?/p>

McLean強調的關鍵錯誤配置問題之一是,并非默認情況下總是打開所有安全控件。她說,“有了容器和Kubernetes,仍然可以學習到許多具有復雜基礎設施的運動部件。假設開發人員將在某個時候啟用安全控制?!?/p>

唯一提供獨家研究結果,動手研討會,案例研究,20個小時以上的聯網以及最大的以數據中心為中心的展覽廳的行業盛會。

McLean建議尋找某些難以找到的元素,例如資源是否為只讀或是否可以寫入。檢查是否啟用了基于角色的訪問控制。她說:“這類似于擁有可寫的容器。如果有人獲得了在Kubernetes級別進行更改的許可,將面臨風險。如果可以進入Kube,就可以進入所有資產?!?/p>

McLean說,隨著越來越多的企業將他們開發的新應用程序容器化,這種類型的曝光的可能性很可能會增加。她說:“很可能這些是企業一些最重要的業務必備應用程序。這些應用程序可能還會保留客戶數據。這容易犯錯誤。組織應該幫助開發人員做正確的事?!?/p>

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7866

    瀏覽量

    138122
  • 自動化
    +關注

    關注

    29

    文章

    5668

    瀏覽量

    79916
收藏 人收藏

    評論

    相關推薦

    GPIO錯誤排查與解決

    在嵌入式系統和微控制器編程中,通用輸入輸出(GPIO)是最常見的接口之一。然而,在使用GPIO時,我們可能會遇到各種錯誤。 1. 理解GPIO GPIO是微控制器上的一組引腳,可以被配置為輸入或輸出
    的頭像 發表于 01-09 09:46 ?659次閱讀

    VLAN 配置中的常見問題解決

    VLAN(虛擬局域網)配置中的常見問題涉及多個方面,包括配置錯誤、網絡互通問題、設備連接故障等。以下是對這些問題的分析和解決方法: 一、配置錯誤
    的頭像 發表于 11-19 09:22 ?2924次閱讀

    如何預防電容器被擊穿的風險

    預防電容器被擊穿的風險需要從設計、安裝、運行和維護等多個方面進行管理。
    的頭像 發表于 10-24 17:56 ?645次閱讀

    k8s容器啟動失敗的常見原因及解決辦法

    k8s容器啟動失敗的問題通常出現在開發者使用Kubernetes進行容器編排時,可能的原因有多種,例如:配置錯誤、鏡像問題、資源限制、依賴問題、網絡問題、節點狀態異常、其他因素等,以下
    的頭像 發表于 10-11 10:12 ?374次閱讀

    無極電容器怎么測量好壞,無極電容器壞了怎么修

    無極電容器壞了的修復方法主要取決于其具體的故障情況。以下是一些常見的故障及修復步驟:
    的頭像 發表于 10-01 16:48 ?923次閱讀

    自愈式電容器型號含義

    自愈式電容器是一種具有自愈功能的電容器,它能夠在電容器內部出現故障時自動修復,從而延長電容器的使用壽命。這種電
    的頭像 發表于 09-26 11:08 ?496次閱讀

    TAx5x1x系列支持的時鐘錯誤配置、檢測和模式

    電子發燒友網站提供《TAx5x1x系列支持的時鐘錯誤配置、檢測和模式.pdf》資料免費下載
    發表于 08-28 11:27 ?0次下載
    TAx5x1x系列支持的時鐘<b class='flag-5'>錯誤</b><b class='flag-5'>配置</b>、檢測和模式

    用于控制器局域網的可配置錯誤發生器

    電子發燒友網站提供《用于控制器局域網的可配置錯誤發生器.pdf》資料免費下載
    發表于 08-27 09:59 ?0次下載
    用于控制器局域網的可<b class='flag-5'>配置</b><b class='flag-5'>錯誤</b>發生器

    蘋果推出iOS 17.6.1升級版,修復重要錯誤內容

    8月20日資訊,蘋果并未如預期推出iOS 17.6.2更新,而是意外地重新發布了iOS 17.6.1的升級版,新版本編號為21G101,這一編號標志著較之前發布的21G93版本有所升級。此次重發旨在解決一系列關鍵問題,并特別強調了重要錯誤修復的內容。
    的頭像 發表于 08-21 15:31 ?1105次閱讀

    中小容量的高壓電容器組如何配置

    高壓電容器組是電力系統中用于改善功率因數、降低線損、提高電能質量的重要設備。對于中小容量的高壓電容器組,其配置需要考慮多種因素,包括電容器的類型、容量、連接方式、保護裝置等。 一、電
    的頭像 發表于 08-16 09:51 ?846次閱讀

    容器設備的接線方式錯誤會造成什么影響

    容器設備接線方式錯誤可能會導致以下幾種影響: 1、電容器損壞或過熱: 如果電容器接線錯誤,例如將其連接到
    的頭像 發表于 07-22 14:06 ?1781次閱讀

    容器怎么完成和容器引擎的映射

    容器與注入機的映射通常涉及網絡端口、文件系統和環境變量等方面的配置。以下是如何在不同方面完成容器和注入機映射的詳細說明: 1. 網絡端口映射 通過使用Javascript,我們可以將
    的頭像 發表于 06-06 15:18 ?443次閱讀

    蘋果發布iOS/iPadOS 17.4.1修復版,修復未知錯誤

    蘋果在官方更新記錄中聲稱,此更新針對重大錯誤修復及安全問題作了改進,強烈建議廣大用戶予以安裝。盡管蘋果公司并未披露具體修正了何種差錯,但其官方支持網站暫無更新服務。IT之家會持續追蹤相關動態,對此進行后續報道。
    的頭像 發表于 03-27 15:48 ?1526次閱讀

    如何對長期運行的嵌入式設備采取軟錯誤保護呢?

    所謂軟錯誤,指的是由物理效應引起的數據偏差,受影響的內存單元并沒有被破壞,系統重啟后此錯誤會被修復,我們將這種軟錯誤的發生稱為單粒子翻轉(SEU)。
    的頭像 發表于 03-25 13:57 ?725次閱讀
    如何對長期運行的嵌入式設備采取軟<b class='flag-5'>錯誤</b>保護呢?

    修復烘缸軸磨損如何修復

    電子發燒友網站提供《修復烘缸軸磨損如何修復.docx》資料免費下載
    發表于 02-29 09:34 ?0次下載
    主站蜘蛛池模板: 狠狠干在线观看 | 欧美特黄一免在线观看 | 一区二区免费播放 | 国产乱辈通伦影片在线播放 | 天天干天天日天天射天天操毛片 | 国内激情自拍 | 欧美一区二区三区不卡免费观看 | 成人久久网站 | 男女爱爱福利 | 四虎最新永久免费网址 | 久久中文字幕一区二区 | 午夜寂寞视频在线观看 | 中文字幕一区二区三区四区 | 四虎精品影院永久在线播放 | 久久艹综合 | 久久www成人看片 | 欧美色视频日本片免费高清 | 伊人啪啪网 | 免费澳门一级毛片 | 国产精品亚洲一区二区三区在线播放 | 天天摸夜夜爽 | 精品精品国产自在久久高清 | 国产三级高清 | 九九99视频在线观看视频观看 | 国产精品你懂的在线播放 | 精品一精品国产一级毛片 | 久久久久国产成人精品亚洲午夜 | 天天摸天天操天天干 | 激情综合婷婷 | 性xxxx奶大欧美高清 | 国产精品9999| 午夜剧场黄色 | 一级国产特黄aa大片 | 免费看国产片 | xvideos69日本hd| 欧美在线色视频 | 在线三区 | 韩国三级理论在线观看视频 | 免费又爽又黄1000禁片 | 国产片一区二区三区 | 激情婷婷网 |