精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

容器與微服務技術將給安全帶來怎樣的影響?(下)

譯文
大數據
基于容器與微服務技術的云原生體系正快速普及,并迫使安全人員重新考慮保護手段的實際成效。一套全面的云原生軟件安全程序應面向整個應用程序生命周期,包含容器的構建、部署與運行階段。

【51CTO.com快譯】云原生應用程序與基礎設施需要配合不同于以往的安全方法。而以下最佳實踐無疑值得您關注。

[[208433]]

在本系列文章的上半部分,我們探討了云原生軟件技術——特別是容器與微服務——所帶來的實際挑戰,以及傳統安全工具無法滿足實際需求的相關理由。在今天的下半部分中,我們將繼續這一議題,聊聊兩大階段當中的實際解決思路。

保護容器構建與部署

構建與部署階段的保護重點,在于將控制能力引入開發者工作流以及持續整合與部署管道,從而緩解容器啟動后可能出現的安全問題。相關指導原則與最佳實踐包括:

· 盡可能降低鏡像體積。 容器鏡像是一個輕量化可執行文件,用于打包應用程序代碼以及運行所必需的關聯面。縮小鏡像體積能夠有效降低攻擊面。作為安全保護工作,我們應從為系統基礎鏡像“瘦身”開始,例如Alpine Linux能夠有效降低鏡像體積并提升管理能力。

· 掃描鏡像以發現已知問題。 在進行鏡像構建時,確保其中不存在已知漏洞無疑非常重要。您可以掃描鏡像當中的各個文件系統層,并將結果與CVE數據庫進行比較。如此一來,開發與安全團隊即可保證用于啟動容器的鏡像不致包含已經被發現的漏洞。

· 數字簽名鏡像。 鏡像構建完成后,其完整性應在部署前接受驗證。我們可以利用惟一摘要標識符對部分鏡像格式進行檢測,從而把握其內容何時曾發生變化。利用私鑰簽名鏡像實現加密保證,確保用于啟動容器的任何鏡像皆由可信方所創建。

· 加強并限制對主機操作系統的訪問。 由于運行在同一主機上的容器共享同一操作系統,因此確保其僅接入與自身作用相關的功能集就非常重要。我們可以利用內核安全功能與模塊(例如Seccomp、AppArmor以及SELinux)實現這一目標。

· 特定應用級細分策略。 微服務間的網絡流量可進行細分,用以限制具體連接方式。但在實施層面,這要求我們根據標簽及選擇器等應用級屬性進行配置,從而將IP地址等傳統網絡復雜性因素抽象出來。細分工作的難度在于必須預先定義通信限制策略,且保證其不會影響容器在環境內/跨環境情況下的通信能力。

· 保護容器所使用的敏感信息。 微服務間經常交換密碼、令牌及密鑰等敏感數據。如果將其存儲在鏡像或者環境變量中,則可能引發意外泄露風險。因此,Docker與Kubernetes等平臺皆集成有敏感信息管理功能,確保其僅在必要時分配給正確的容器對象。

Docker、紅帽以及CoreOS等領先容器平臺與工具能夠提供部分乃至全部上述提到的功能。選擇這些方案能夠幫助您快速實現構建與部署階段的安全保障目標。

然而,構建與部署階段的控制手段并不足以實現徹底安全。之所以無法在容器啟動前解決所有安全問題,原因有三:第一,漏洞無法被完全消除,新的漏洞終將出現; 第二,聲明容器元數據與網絡細分策略并不能完全預測高度分布環境中的所有合法應用活動; 第三,運行時控件的使用非常復雜,經常出現配置錯誤,并導致應用程序遭受威脅。

運行時內容器保護

運行時階段的安全保障包括發現并在必要時停止容器運行所需要的所有功能——可見性、檢測、響應以及預防等等。安全人員需要對安全事件的根源進行調查、判斷與確定,從而作出充分補救。以下為實現這一目標的幾大重要前提:

· 對整體環境進行持續監控。 能夠實時追蹤全部運行中容器內的活動以提供“真相來源”,從而及時發現攻擊及策略違規。我們可以選擇市場上的多種不同容器相關數據監控框架,但請確保其符合您的容器規模與速度需求。

· 對分布式威脅指標進行關聯。 容器的一大特性在于根據資源可用性分布于計算基礎設施之上。由于應用程序內可能包含大量容器,因此違規指標可能同樣分布于眾多主機當中。因此,我們需要對其進行規模化快速關聯,從而將對應指標與特定攻擊聯系起來。

· 分析容器與微服務行為。 微服務與容器可將應用程序拆分為執行特定功能且不可變的眾多小型組件。如此一來,我們將能夠更輕松地理解預期的正常行為模式。而與正常基準不符的行為則可能代表存在惡意活動。

· 利用機器學習強化威脅檢測。 容器環境下生成的數據規模及生成速度往往超出常規檢測技術的承載能力。自動化與機器學習類方案能夠更高效地實現行為建模、模式識別與分類,從而提高判斷準確度并減少誤報狀況。但請不要使用那些僅利用機器學習生成靜態白名單的解決方案,其往往會帶來嚴重的誤報并令管理人員因疲勞而忽略掉真正的威脅。

· 攔截并阻止未授權容器引擎命令。指向容器引擎的命令用于創建、啟動并終止容器以及運行于容器內的全部負載。這些命令的出現可能破壞容器環境,因此必須禁止一切未授權容器引擎命令。

· 自動響應與取證。 容器因生命周期較短而很少留下可用于事件響應及取證的信息。此外,云原生架構通常會利用新系統替換存在問題的系統,導致容器在取證調查時已然消失。自動化機制能夠確保快速捕捉、分析并升級信息,從而減輕攻擊與違規活動的影響。

基于容器與微服務技術的云原生體系正快速普及,并迫使安全人員重新考慮保護手段的實際成效。一套全面的云原生軟件安全程序應面向整個應用程序生命周期,包含容器的構建、部署與運行階段。希望今天的文章能夠為大家在這方面帶來一點啟示。

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙立京 來源: 51CTO
相關推薦

2017-11-02 14:34:00

2023-11-13 10:23:38

2018-01-26 08:53:19

AIIT職業Docker

2018-11-12 12:42:44

2014-09-30 09:18:18

工控系統工控安全運營管理

2016-08-23 01:21:13

微服務容器

2016-09-09 01:00:01

微服務容器

2011-02-14 20:30:09

2016-09-12 11:28:06

公有云責任分擔合規性

2016-10-21 19:00:00

公有云合規性責任分擔

2012-08-22 10:36:07

2020-07-30 13:00:10

區塊鏈區塊鏈技術

2015-10-28 09:45:02

2009-01-12 17:30:23

云計算云服務世紀互聯

2023-04-20 14:16:00

2022-02-14 15:47:29

加密貨幣代幣監管

2013-05-30 10:19:30

2010-03-09 16:57:01

2020-08-25 07:00:00

容器微服務技術

2009-11-19 14:19:45

核心路由器
點贊
收藏

51CTO技術棧公眾號

亚洲视频电影图片偷拍一区| 欧美视频在线免费看| 97人人澡人人爽| 日韩免费av片| 国产日产精品_国产精品毛片| 日本高清视频一区二区| 超碰免费在线公开| 少妇人妻精品一区二区三区| 欧美aaa在线| 欧美俄罗斯性视频| 一卡二卡三卡四卡| 国产美女精品视频免费播放软件 | 国产极品美女在线| 欧美在线导航| 7777精品伊人久久久大香线蕉完整版 | 成人免费在线视频网址| 日韩大片免费在线观看| 国产精品成久久久久| 日韩精品黄色网| 91大神免费观看| 日韩成人亚洲| 天天综合色天天综合| 可以免费看的黄色网址| 搞黄视频在线观看| 99国产精品久久久| 成人羞羞视频免费| 91片黄在线观看喷潮| 三级一区在线视频先锋| 国模私拍视频一区| 麻豆亚洲av熟女国产一区二| 成人三级视频| 亚洲视频在线观看免费| 国产精品麻豆入口| 涩爱av色老久久精品偷偷鲁| 欧美精品久久久久久久久老牛影院| 男人靠女人免费视频网站 | 国产乱码精品一区二区亚洲| 亚洲第一男人av| 美女日批在线观看| 爱情电影网av一区二区| 欧美色图在线观看| 日韩视频免费在线播放| 少妇视频在线观看| 亚洲成av人片| 成人性免费视频| 日本精品600av| 亚洲猫色日本管| 欧美三级午夜理伦三级老人| 亚洲1卡2卡3卡4卡乱码精品| 国产午夜亚洲精品不卡| 欧美精品一区二区三区四区五区 | 成年人午夜视频在线观看| h网站久久久| 亚洲色图丝袜美腿| 国产精品无码电影在线观看| 丝袜美女在线观看| 亚洲午夜在线视频| 男女猛烈激情xx00免费视频| 极品美鲍一区| 日韩欧美极品在线观看| 国产偷人视频免费| av免费在线一区| 欧美日韩国产经典色站一区二区三区| 亚洲天堂av线| 成人噜噜噜噜| 日韩精品专区在线| 第一页在线视频| 凹凸成人在线| 日韩福利视频在线观看| a级大片在线观看| 色爱综合网欧美| 久久国产天堂福利天堂| 久久伊人成人网| 久久动漫亚洲| 成人网在线观看| 国产成人久久精品77777综合| 国产福利91精品一区二区三区| 99re在线观看视频| 四虎影院在线播放| 国产精品素人视频| 佐佐木明希av| 乡村艳史在线观看| 欧美性生交片4| aaaaaaaa毛片| 欧美美女在线直播| 中文字幕精品www乱入免费视频| 国产午夜手机精彩视频| 最新国产拍偷乱拍精品| 国产suv精品一区二区| 国产精品久久久久久免费播放| 成人免费高清在线| 神马影院午夜我不卡影院| 成年人黄视频在线观看| 精品高清一区二区三区| 在线观看亚洲色图| av成人资源| 伊人亚洲福利一区二区三区| 欧美日韩在线视频免费| 久久青草久久| 99一区二区| 高清美女视频一区| 偷拍一区二区三区| www.日本久久| 国产在视频线精品视频www666| 欧美成人午夜剧场免费观看| 91精品国产高清一区二区三密臀| 狠狠色综合日日| 精品在线不卡| 欧美寡妇性猛交xxx免费| 欧美色男人天堂| 成人免费av片| 欧美精品网站| 国产精品久久久久秋霞鲁丝| 国产成人精品一区二区无码呦| 国产视频视频一区| 日韩欧美一区三区| 欧美午夜网站| 色偷偷888欧美精品久久久| 一级片免费网址| 国产成人av电影在线播放| 午夜精品一区二区在线观看的| free性护士videos欧美| 91精品国产一区二区三区香蕉| 手机看片福利视频| 午夜一级久久| 加勒比在线一区二区三区观看| 成人在线影视| 91精品国产色综合久久不卡蜜臀| 舐め犯し波多野结衣在线观看| 9国产精品视频| 99久久99久久| 性欧美ⅴideo另类hd| 欧美巨大另类极品videosbest | 日韩电影一二三区| 六月婷婷久久| 国产资源在线观看入口av| 精品国产露脸精彩对白 | 欧美午夜精品久久久久久浪潮| 原创真实夫妻啪啪av| 视频在线不卡免费观看| 国产精品美女久久| 91九色在线porn| 欧美日韩一级片在线观看| 国产成人免费观看网站| 日韩av在线发布| 日本一区二区三区免费观看| 最新日韩三级| 亚洲欧美制服综合另类| 成年人视频在线免费看| 91社区在线播放| 狠狠爱免费视频| 精品在线91| 国产精品成人一区二区| 成人77777| 欧美日韩精品是欧美日韩精品| 免费成人深夜蜜桃视频| 国内久久精品视频| 日本一级黄视频| 国产成人在线中文字幕| 2019中文字幕全在线观看| 亚洲av毛片成人精品| 色综合 综合色| 美国美女黄色片| 国产综合色在线| av片在线免费| 国产精品男女| 日韩av免费一区| 淫片在线观看| 日韩欧美在线综合网| 日本午夜小视频| 国产日韩欧美制服另类| 一区二区三区四区毛片| 黄色av日韩| 欧美一级爱爱| 日韩三级成人| 久久久久久久久久久免费| 天堂a√在线| 3d动漫精品啪啪一区二区竹菊 | 久久久久亚洲av成人无码电影| 蜜桃视频免费观看一区| 无码日本精品xxxxxxxxx| 亚洲老女人视频免费| 国产美女久久精品香蕉69| 亚洲综合伊人久久大杳蕉| 日韩av最新在线观看| 亚洲天堂777| 亚洲亚洲人成综合网络| www色com| 不卡的av在线| 亚洲va在线va天堂va偷拍| 亚洲精品社区| 中文字幕日韩一区二区三区不卡| 久久porn| 91视频国产精品| 老司机成人影院| 欧美大肥婆大肥bbbbb| 蜜桃免费在线| 精品毛片乱码1区2区3区| 狠狠狠狠狠狠狠| 亚洲人成网站精品片在线观看 | 亚洲人妻一区二区三区| 欧美高清激情brazzers| 国产精品男女视频| 一区二区三区四区在线播放| 国产熟妇久久777777| 丁香婷婷深情五月亚洲| 亚洲综合日韩欧美| 国产日本精品| 国产精品啪啪啪视频| 波多野结衣的一区二区三区 | 国产欧美韩国高清| 欧美sm一区| 欧美成人国产va精品日本一级| 国产私拍精品| 日韩精品极品在线观看| 国精产品乱码一区一区三区四区| 欧美日韩精品久久久| 人妻丰满熟妇av无码区| 性久久久久久久| 麻豆视频在线免费看| 国产三级欧美三级日产三级99| 黄色av电影网站| 国产精品一区久久久久| 日韩欧美国产片| 日本亚洲最大的色成网站www| 欧美色图色综合| 一区二区日韩免费看| 久久人人爽人人爽人人av| 女主播福利一区| 免费观看国产视频在线| 久久精品国内一区二区三区水蜜桃 | 亚洲一级不卡视频| 538精品在线视频| 日韩一区欧美小说| 美女网站视频色| 国产精品色在线观看| 摸摸摸bbb毛毛毛片| 国产午夜精品在线观看| 99久久人妻无码精品系列| www激情久久| av网页在线观看| 91麻豆国产福利精品| 天堂久久久久久| 久久综合久久综合久久综合| 法国伦理少妇愉情| 91麻豆成人久久精品二区三区| av鲁丝一区鲁丝二区鲁丝三区| 99久免费精品视频在线观看| 五月开心播播网| 久久综合999| 熟女少妇内射日韩亚洲| 国产精品欧美一区喷水| 日本中文在线视频| 亚洲一区欧美一区| 韩国av免费观看| 一本色道久久综合狠狠躁的推荐| 国产免费一区二区三区四区五区| 一本色道久久综合亚洲91| 正在播放亚洲精品| 91精品国产综合久久精品| 亚洲奶汁xxxx哺乳期| 亚洲成avwww人| 欧洲综合视频| 中文在线不卡视频| 亚洲夜夜综合| 91精品国产91久久久久久久久| 色偷偷偷在线视频播放| 国产精品日日做人人爱| 天堂精品在线视频| 免费中文日韩| 国产精品伦理久久久久久| 欧美极品少妇无套实战| 国产精品久久久免费| 久久婷婷国产91天堂综合精品| 精品一区二区免费在线观看| 久久久久久久久久久久国产精品| 91影院在线观看| 黄色片网站在线播放| 亚洲最新视频在线观看| 伦av综合一区| 欧美一卡在线观看| 日中文字幕在线| 另类天堂视频在线观看| 偷拍自拍在线看| 成人在线免费观看视视频| 久久1电影院| 一本一道久久久a久久久精品91 | 国产性生交xxxxx免费| 麻豆精品视频在线| 亚洲成a人无码| 国产欧美日韩久久| 免费中文字幕在线观看| 欧洲生活片亚洲生活在线观看| 亚洲精品久久久久久动漫器材一区| 亚洲欧美日韩天堂| 在线中文字幕视频观看| 国产91在线播放精品91| 亚洲超碰在线观看| 五月婷婷一区| 国产视频一区欧美| 99中文字幕在线| 国产人伦精品一区二区| 精品无码人妻一区二区三区品 | 国产精品9999| 亚洲国产视频二区| 亚洲欧美日韩另类精品一区二区三区 | 午夜免费看毛片| 国产亚洲婷婷免费| 日本特黄特色aaa大片免费| 欧美一区在线视频| 69av在线| 国产成人精品久久| 另类ts人妖一区二区三区| 国产精品12p| 久久黄色级2电影| 成人乱码一区二区三区av| 亚洲成av人片在线| 精品国产av一区二区| 久久精品电影网站| www.久久.com| 日韩电影免费观看在| 午夜一区在线| 好吊一区二区三区视频| 亚洲成人免费观看| 亚洲AV无码国产精品午夜字幕| 精品国产依人香蕉在线精品| 成人在线黄色| 日本高清不卡三区| 视频一区二区不卡| 日本少妇高潮喷水xxxxxxx| 福利精品视频在线| 天天综合天天色| 国内外成人免费激情在线视频| youjizz欧美| www.国产在线视频| 成人小视频免费在线观看| 久久久久久久久97| 亚洲成av人乱码色午夜| av福利导福航大全在线| 国产精品对白刺激久久久| 黑丝一区二区三区| 日本在线不卡一区二区| 午夜精品久久久久久久蜜桃app| 姝姝窝人体www聚色窝| 韩日欧美一区二区| 激情小说亚洲色图| 国产伦精品一区二区三区四区视频_| 成人免费黄色在线| 一级片中文字幕| 亚洲欧美日韩区| av成人在线播放| 天堂v在线视频| 国产高清在线精品| 日本a在线观看| 亚洲精品中文字幕av| 日韩av超清在线观看| 亚洲一区三区| 国产高清精品在线| 日韩美女黄色片| 国产一区二区三区久久精品 | 风间由美一区二区三区| 亚洲国产一区二区精品专区| 激情综合丁香五月| 在线观看日韩精品| 黄色网页在线观看| 国产精品区一区二区三在线播放 | 中文字幕第3页| 色综合久久中文综合久久97| 在线看免费av| 97超碰资源| 亚洲欧美日韩国产一区| 美国黑人一级大黄| 欧美一区二区三区免费大片| www欧美xxxx| 欧美精品欧美精品系列c| 精品在线播放午夜| 国产在线视频你懂的| 亚洲性夜色噜噜噜7777| 日本精品在线观看| 人妻熟女一二三区夜夜爱| 亚洲色图视频网| 飘雪影视在线观看免费观看 | 99久久精品国产一区色| 91精品国产成人| 日韩精品免费一区二区三区| 中文字幕1区2区| 在线免费av一区| 色婷婷av在线| 色一情一乱一伦一区二区三区丨| 国产不卡视频在线观看| 日韩精品一区不卡| 欧美大片在线看免费观看| 精品国产一区二区三区av片| 18禁一区二区三区| 精品视频一区二区不卡| 捆绑调教日本一区二区三区| 一本久道久久综合| 26uuu亚洲综合色欧美| 国产喷水福利在线视频| 日韩av第一页|