热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

云原生安全性如何保护无形资产

云,原生,安全性,

云栖号资讯:【点击查看更多行业资讯】
在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来!

很多企业对管理IT设备并不感兴趣,只对其结果更感兴趣。他们希望快速交付软件,并专注于其核心产品或服务。这就是云原生计算概念出现,以及提高其安全性变得至关重要的原因。

传统上,企业拥有许多服务器和资源。如今正在朝着更简单的现实迈进。开发人员将其工作重点放在部署业务逻辑所需的内容上,而无论其部署在何处。这就是企业在不使用服务器以及不增加IT开销的复杂管理的情况下迁移到云平台具有吸引力的原因。

如果企业能够在没有硬件、补丁程序管理、存储容量等情况下推广其产品,并且能够以更经济、更快的速度完成这些任务,那将是一场伟大的胜利。

范式变化

2012年是IT行业发展的黄金时代,管理员主导了IT世界,开发人员也加入了这一行列。从那时到2016年,人们已经进入了云计算时代,而开发人员成为主导者。

多年来,IT部门一直在引导或实现组织内部的创新。开发人员的创新路径仅限于他们控制的领域,即应用层。除此之外的一切都是IT部门的职责。这其中包括托管、负载平衡、数据库管理以及是否采用虚拟化或高级网络技术。

随着网络功能虚拟化(NFV)和云计算的出现,这种情况发生了变化。开发人员将在2020年掌握自己的命运,从而推动其组织走向创新。不仅由于采用虚拟化和云计算,而且由于开发人员在自己的电脑上设置完整应用程序堆栈的相对简单性,实现这些都是可能的。

在许多企业中,首席技术官的重点已经从基础设施导向转移到了应用程序导向。开发人员是这些组织的新生代,它们是增加企业利润的关键。

云原生将带来什么

关于云原生效率的问题有很多。无论是将部署时间减少300%还是只减少30%,实际上都将节省大量的时间。实际上,新的应用程序是作为微服务开发的,或者至少是作为容器开发的,只是因为它们运行更快。

这种新方法使开发人员能够投资于可扩展的解决方案,而无需使企业不必要地预先分配大量资金。使用适当数量的资源来提供最佳服务、应用程序和基础设施都可以快速扩展或缩减。

季节性或峰值导向的业务从迁移到云原生架构中获得了很多好处。用户还可以从迁移中获益,因为他们可以获得尽可能最好的服务,而无需停机。

展望未来

这种向更广泛地使用云原生架构的趋势将随着时间的推移而不断增长。

到2025年,虚拟机和裸机将与当今的大型机和令牌环网一样过时。实际上,大多数中大型企业已经在进行某种从虚拟机到容器的迁移项目。许多开发人员无需再启动虚拟机,因为他们可以使用容器在其电脑上运行整个应用程序堆栈。完成之后,他们只需将其提升并转移到暂存和生产环境中即可。

此外,内部部署和云计算环境正在成为一个单一的实体,而不是两个独立的基础设施。人们过去认为,可以将运行在数据中心的工作负载都转移到云平台,这是出于经济原因。然而如今,大多数部署正在变成混合部署。企业正在选择保留一些内部部署负载(主要是不能轻易移动到云平台的遗留应用程序)。IT管理员开始考虑将云平台中的部署作为内部部署数据中心的扩展,而不是需要管理的单独网络。

这种趋势很可能会持续下去,这使得了解有关如何保护混合网络环境不断变化的期望变得更加重要。云原生环境的变化速度比内部部署的速度快得多,可在几毫秒内启动代码。

大多数传统解决方案并不是为应对短暂的网络和计算实体而创建的,而瞬态网络和计算实体在几秒钟之内就可能波动。那么,在瞬息万变的环境中,进行面向未来的风险管理的最佳方法是什么?没有唯一的答案,但是一般而言,建议企业考虑长远,探索适合自己的方法,然后通过一年、三年和五年来研究每个选项。

云原生安全

考虑安全性的未来时,基本原理保持不变,威胁建模概念保持不变。但是要考虑许多安全问题,其中包括策略、权限和授权。随着网络的融合,安全工具也随之发展。展望未来,只有能够提供真正的单一控制面板来控制企业数字资产的解决方案才会对安全性产生真正的影响。

在寻找有助于将安全性应用于云原生架构的解决方案时,需要提出以下问题:

  • 可以提高云服务的可见性吗?应用程序可以部署在多个云计算实例上,也可以部署在不同站点甚至不同区域的服务器上,这使得定义明确的安全边界变得更加困难。正确的工具可以帮助企业了解云计算资源的范围和布局,尤其是当自动发现云计算部署上的应用程序并映射它们之间的数据流时,可以轻松了解企业在云中运行的应用程序以及它们之间的交互方式。
  • 可以实现多个环境的单一视图吗?用于应用安全性的工具需要进行调整,以能够跨内部部署和多云组织控制混合网络。例如,如果企业的架构要求将策略部署到边缘,那么它如何管理融合?许多网络解决方案几乎不了解第7层处理级别,更不用说容器了。
  • 可以在这些环境中设置和维护策略吗?考虑解决方案如何解决网络策略并从技术和程序角度理解潜在的挑战。确保云原生架构内或应用程序与外部网络之间的应用程序流量安全是一个良好的开始,但是在云平台中,有必要实施微分段,以便企业可以在应用程序级别定义策略。通过定义允许哪些应用程序进行交互以及在粒度级别上允许的交互类型,可以为在云中运行的应用程序提供必要的安全级别。寻找可提供自动策略建议的工具,这些建议可以有效地应用于任何云计算基础设施,从而简化企业的安全策略。
  • 企业将来可以证明云原生安全状况吗?在规划未来的路线图时,需要考虑网络将是什么样子。将使用哪种类型的工作负载和网络构造?确保企业选择的安全供应商为其路线图提供了全面覆盖。

如果正确实施,那么现代微分段技术可以提供一种保护云原生环境的简单方法,其中包括解决容器的独特挑战,并提供创建低至流程级别的动态应用程序策略的能力。寻找可提供单一视图和基本可见性的工具,以自动发现所有网络流和依赖性。这使企业可以充分利用无服务器计算的优势,而不会增加安全风险或复杂性。

【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/live

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

原文发布时间:2020-06-11
本文作者:Igor Livshitz
本文来自:“企业网D1Net”,了解相关信息可以关注“企业网D1Net”


推荐阅读
  • 提供:ZStack云计算原创2016-12-26张鑫讲师介绍张鑫ZStack总架构师、联合创始人《系统虚拟化》主要作者,曾任职Intel开源软件技术中心 ... [详细]
  • 云原生边缘计算之KubeEdge简介及功能特点
    本文介绍了云原生边缘计算中的KubeEdge系统,该系统是一个开源系统,用于将容器化应用程序编排功能扩展到Edge的主机。它基于Kubernetes构建,并为网络应用程序提供基础架构支持。同时,KubeEdge具有离线模式、基于Kubernetes的节点、群集、应用程序和设备管理、资源优化等特点。此外,KubeEdge还支持跨平台工作,在私有、公共和混合云中都可以运行。同时,KubeEdge还提供数据管理和数据分析管道引擎的支持。最后,本文还介绍了KubeEdge系统生成证书的方法。 ... [详细]
  • DockerDataCenter系列(四)-离线安装UCP和DTR,Go语言社区,Golang程序员人脉社 ... [详细]
  • k8s+springboot+Eureka如何平滑上下线服务
    k8s+springboot+Eureka如何平滑上下线服务目录服务平滑上下线-k8s版本目录“上篇介绍了springboot+Euraka服务平滑上下线的方式,有部分小伙伴反馈k ... [详细]
  • 本文比较了eBPF和WebAssembly作为云原生VM的特点和应用领域。eBPF作为运行在Linux内核中的轻量级代码执行沙箱,适用于网络或安全相关的任务;而WebAssembly作为图灵完备的语言,在商业应用中具有优势。同时,介绍了WebAssembly在Linux内核中运行的尝试以及基于LLVM的云原生WebAssembly编译器WasmEdge Runtime的案例,展示了WebAssembly作为原生应用程序的潜力。 ... [详细]
  • Google Play推出全新的应用内评价API,帮助开发者获取更多优质用户反馈。用户每天在Google Play上发表数百万条评论,这有助于开发者了解用户喜好和改进需求。开发者可以选择在适当的时间请求用户撰写评论,以获得全面而有用的反馈。全新应用内评价功能让用户无需返回应用详情页面即可发表评论,提升用户体验。 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • 单点登录原理及实现方案详解
    本文详细介绍了单点登录的原理及实现方案,其中包括共享Session的方式,以及基于Redis的Session共享方案。同时,还分享了作者在应用环境中所遇到的问题和经验,希望对读者有所帮助。 ... [详细]
  • 深度学习中的Vision Transformer (ViT)详解
    本文详细介绍了深度学习中的Vision Transformer (ViT)方法。首先介绍了相关工作和ViT的基本原理,包括图像块嵌入、可学习的嵌入、位置嵌入和Transformer编码器等。接着讨论了ViT的张量维度变化、归纳偏置与混合架构、微调及更高分辨率等方面。最后给出了实验结果和相关代码的链接。本文的研究表明,对于CV任务,直接应用纯Transformer架构于图像块序列是可行的,无需依赖于卷积网络。 ... [详细]
  • 服务网关与流量网关
    一、为什么需要服务网关1、什么是服务网关传统的单体架构中只需要开放一个服务给客户端调用,但是微服务架构中是将一个系统拆分成多个微服务,如果没有网关& ... [详细]
  • 有意向可以发简历到邮箱内推.简历直达组内Leader.能做同事的话,内推奖励全给你. ... [详细]
  • 都说Python处理速度慢,为何月活7亿的 Instagram依然在使用Python?
    点击“Python编程与实战”,选择“置顶公众号”第一时间获取Python技术干货!来自|简书作者|我爱学python链接|https:www.jian ... [详细]
  • 2021OpenInfra年度报告摘要:OpenInfra在中国
    中国OpenInfra社区在多个开源项目中非常活跃,包括OpenStack、KataContainers和OpenInfra实Labs。2021年,这些 ... [详细]
  • 云原生SRE
    序言年底了,没有分手的朋友的赶紧分了,所谓新年新气象,年年不重样。去留无意,望看风卷残云。。。运维不会消失,但 ... [详细]
  • Istio是一个用来连接、管理和保护微服务的开放平台。Istio提供一种简单的方式来为已部署的服务建 ... [详细]
author-avatar
无声无无为爱
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有