精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

談談云計算數據中心DevSecOps運維模式中的安全性

運維 系統運維 云安全
本文想從技術的角度談談我對云計算數據中心 DevSecOps 運維模式中的安全性的理解,和過去幾年我在云服務業務連續性管理方面的探索。

談談云計算數據中心DevSecOps運維模式中的安全性

本文想從技術的角度談談我對云計算數據中心 DevSecOps 運維模式中的安全性的理解,和過去幾年我在云服務業務連續性管理方面的探索。

現在公有云服務商都不約而同地轉向 DevSecOps 模式。DevSecOps 是 DevOps 的另一種實踐,它將信息技術安全性作為軟件開發所有階段的一個基本點。安全性,不僅涉及各種層次的隔離和合規性檢查,而且涉及從技術層面確保業務連續性。在 ISO/IEC 27001 信息安全管理體系中,“業務連續性管理”是安全管理中非常重要的一環,目的是為減少業務活動的中斷,使關鍵業務過程免受主要故障或天災的影響,并確保及時恢復。“業務連續性管理”是安全治理中的術語,把它轉化到計算機產品中的術語,就是“可靠性,可用性和可維護性(RAS)”。

一、去中心化 

每個云計算數據中心都有一些中心化的共享服務,比如防火墻、DNS、核心路由、負載均衡器、分布式存儲等等。雖然IT基礎架構在設計和代碼執行充分考慮到了高可用和高通量,可是實際上,總是有一些例外。比如,我們在一次防火墻升級時,因為一個偶發的 Bug,Peer 并沒有接管所有的流量,結果導致了很多服務的非計劃中斷。

在這之后,將 IT 基礎架構從中心化結構分解成眾多的較小的故障域結構,成了我們在設計和改進云計算數據中心的關鍵考慮因素之一。我們云基礎架構分布于幾十個地區Regions。每個地區的數據中心又從物理上分隔為 3 個可用性域Availability Domains,這些可用性域所有的基礎設施都獨立的。可用域彼此隔離,容錯,并且幾乎不可能同時失敗。由于可用性域不共享基礎設施(例如電源或冷卻)或內部可用性域網絡,因此區域內一個可用性域的故障不太可能影響同一區域內其他可用性域的客戶。在每個可用性域里,我們又進一步去中心化,分組為多個故障域Fault Domains。故障域是一組硬件和基礎架構。通過適當地利用故障域,我們的客戶可以提高在 Oracle Cloud Infrastructure 上運行的應用程序的可用性。例如,客戶如有兩個 Web 服務器和一個集群數據庫,我們會建議他們將一個 Web 服務器和一個數據庫節點組合在一個故障域中,將另一半組分配到另一個故障域中。這可以確保任何一個故障的失敗都不會導致應用程序中斷。

除了上面這個故障域,我們還針對 Oracle SaaS 服務(Oracle 的 ERP、CRM、HCM 等行業解決方案,目前有超過 2.5 萬的企業客戶)提出了具體的指標:任何組件的災難事件都應無法導致該數據中心 10% 的客戶,或 100 個客戶的服務中斷。為此,我們團隊幾年前設計并實施一個去中心化的改進方案以實現這一目標。這是個以零停機時間為目標的基礎架構優化方案,涉及了防火墻、DNS、負載均衡器、Web 前端、存儲、IMAP 等等。

二、備份與容災

備份與容災是保證服務安全性和可用性繞不開的話題。雖然備份與容災的成本很高,我們還是提供了針對各種場景的備份與容災方案供客戶自己選擇。

備份數據使用率很低。在生產環境中,我接到的數據恢復請求平均每個季度不到千分之二,主要是顧客測試環境中的數據恢復。而真實的生產環境的 SaaS 服務數據恢復請求平均每個季度不到萬分之二。為了這萬分之二的使用概率,運維部門每周都會抽取一定比例的備份按照特定的安全的流程進行數據恢復測試和驗證,以確保備份是有效的。

我還和我的同事們還開發了 Oracle SaaS DR 的執行方案。客戶如購買了這一服務,則可通過 Oracle Site Guard 的 Web GUI 界面的簡單幾步操作,即可快速將生產環境從一個數據中心切換到另一個數據中心。蘑菇街技術服務總監趙成先生在他的文章《做容災,冷備是不是個好方案》中提到了冷備的難點。我們的 DR 方案在技術上重點就是解決了非計劃中斷之后,數據同步、清除異常鎖文件、負載均衡器更新、應用配置更新、使用 Data Guard 切換數據庫等方面的問題,以及主節點恢復后如何進行反向同步并自動切換到非計劃中斷之前的配置。關于我們 DR 方案的 RTO(Recovery Time Objective)和 RPO(Recovery Point Objective),你可以 Google 查詢“Disaster Recovery for Oracle SaaS Public Cloud Services ”,從官方正式的文檔中得到。實際上,我們生產環境中驗證的數據比對外公布的數據要好得多。 

三、持續改進訪問控制,在效率和安全中找到平衡點 

我把訪問控制的范圍概括為:客戶授權的特定的人、在指定的時間內、以驗證過的安全方式、訪問脫敏的內容,并盡可能地加密客戶數據路過的所有通道和節點。

(1)、客戶授權。我們根據客戶的行業屬性不同和數據安全性需求不同,定制了多個客戶安全審計部門參的訪問控制批準工作流。這個授權的程序涉及 SRE 工程師的國籍、第三方背景調查、客戶數據保護相關的安全培訓、筆記本電腦的硬盤加密狀態等。訪問授權的時效可能是一次性、可能是幾天、也可能是 1 個月,根據行業特點和客戶需求而定。

(2)、訪問控制的細粒度。在技術的執行上,除了虛擬專用網絡和 Bastion (又稱 Jumpbox) 外,我們還引入了 Oracle Break Glass 方案來讓外部客戶自己來批準和授權Oracle 的 SRE 工程師對系統和服務的管理訪問,提供應用層的額外的安全性。Break Glass 訪問是有時間限制的,它通過僅提供對 Oracle 支持人員的臨時訪問來保護客戶的數據。我們還引入 HSM 來加強云服務環境中的數字密鑰的管理。在新一代的 Oracle SaaS 服務中,任何工程師對數據庫的 SQL 操作,會自動掛起并自動產生一個要求批準執行的SR,直到相關人員審查 SQL 語句安全性并批準后才會執行。

(3)、數據加密。除了這種受控訪問之外,我們還使用 Oracle 的 Transparent Data Encryption(TDE)和 Database Vault 對靜態數據行保護和審計。客戶可以控制 TDE 主加密密鑰并管理其生命周期。

(4)、滲透測試、安全評估、修復和強化。另外,我們還周期性從技術的角度審查各個組件的認證和授權協議的安全性、傳輸層加密和網絡隔離的安全性、數據訪問控制的細粒度,并引用漏洞掃描、滲透測試和評估,對發現的潛在性弱點及時自動化的修復和強化方案。

四、從運維的角度持續驗證和改進每個組件的可靠性、可用性和可維護性

在談到可靠性時,大家常提到混沌工程Chaos Engineering。我個人覺得混沌工程是對于云服務商的服務消費者而言。云服務消費者往往由于缺少對低層技術的了解,所以需要引入混沌工程觸發服務器實例失效、網絡故障、應用故障來使自己研發工程師遞交的運行于公有云服務能夠容忍故障同時仍然確保足夠的服務質量。 

對于公有云服務商而言,我們還得走專家模式,引入破壞性測試,從運維的角度,持續驗證和改進每個組件的可靠性、可用性和可維護性,特別是可能性的故障的恢復的解決方案,從而提高系統在故障后可以花較少的時間將服務恢復到運行狀態的能力。

我們通常是將整個服務的 IT 基礎架構,分解為若干組件,再從以下七個維度來分析和改進每個組件恢復的解決方案。

(1)、單點故障,例如,硬件的各個組件、軟件的各個進程、硬盤熱拔插、壞盤是否會導致零 I/O、Chatty Disk 是否會導致零I/O、DISK Resilvering、系統啟動盤、硬盤架Enclosure

(2)、集群框架,例如,單個儲存節點的 CRASH、HANG、PANIC、手動切換集群、手動集群 Failback、集群的 Split Brain、集群的 heartbeat 故障、高負荷下的集群接管操作、分布式鎖失效測試、數據一致性驗證失效測試。

(3)、共享服務,例如,如果有多條配置,則在 DNS、NTP、AD、LDAP、NIS 中添加或刪除一個條目不應影響數據訪問和管理接口的訪問。

(4)、數據損壞,例如,包括觸發 Split Brain 并觀察是否存在數據損壞問題并找出數據服務恢復的解決方案,觸發 RAID 損壞并觀察是否存在數據損壞問題并找出數據服務恢復的方案。

(5)、基礎架構服務故障。

(6)、管理和監控接口的可靠性。

(7)、Overlay 技術帶來的性能和診斷的問題,以及服務恢復的解決方案。 

正因為對每個組件相應的技術領域有了深入研究和充分的準備,對于升級的云服務性能和可用性問題(P1 Escalation),我所在的 SRE 團隊基本上實現了“15 分鐘內響應并完成數據收集與分析、15 分鐘內給出解決方案”。

總之,云計算數據中心 DevSecOps 運維模式中的安全性是一個持續改進的過程,我們要充分考慮去中心化、備份與容災、持續改進訪問控制,并引入破壞性測試,提高系統在故障后快速恢復到運行狀態的能力。 

本文旨在簡單闡述一下作為一個 IT 系統架構師,我對當下云計算數據中心 DevSecOps 運維模式中的“Sec”(安全)的理解,以及自己工作中的一些探索。其目的在于拋磚引玉,帶動大家一起討論如何提高云服務數據中心的安全性,確保業務連續性。其中有些觀點不一定正確,歡迎批評指正。 

歡迎大家發表留言,列出你的企業從安全的角度改進”業務連續性“方面的經驗。

 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2015-08-25 09:02:59

2013-08-22 09:50:47

2012-01-09 11:16:31

2016-12-02 15:47:31

數據中心運維云數據中心

2018-01-03 11:08:50

數據中心運維網絡

2016-11-04 14:32:19

云數據中心數據中心

2012-05-08 11:12:26

2024-05-16 10:43:11

數據中心

2018-06-15 09:48:20

云計算數據中心架構

2022-07-13 16:39:54

數據中心數據安全

2012-04-06 09:17:52

云計算數據中心

2010-05-31 16:53:04

降低能耗綠色數據中心云計算

2017-11-21 09:15:51

2017-11-21 11:03:32

2018-08-15 06:03:02

2012-05-04 17:14:32

2018-09-12 09:58:09

數據中心安全架構

2012-09-03 10:29:28

云計算數據中心

2022-12-09 16:53:40

2014-12-03 15:20:40

云數據中心虛擬化技術多租戶
點贊
收藏

51CTO技術棧公眾號

中文字幕一区二区三区免费看| 国内外成人免费在线视频| 四季av日韩精品一区| 欧美亚洲一区二区三区| 怡红院精品视频| 国产精品久久久久久9999| 久久成人在线观看| 色综合久久中文| 欧美日韩精品一区二区三区| av动漫在线播放| 国产在线视频资源| 国产高清成人在线| 日本久久久久亚洲中字幕| 亚洲不卡在线播放| 国产精品一国产精品| 日韩一区二区免费在线电影 | 色噜噜在线播放| 日本欧美一区二区在线观看| 欧美国产一区二区三区| 日韩一级片在线免费观看| jizz性欧美23| 69久久99精品久久久久婷婷| av动漫免费看| 爱啪视频在线观看视频免费| 中文字幕一区二区三区四区 | 亚洲一级影院| 久久精品国产96久久久香蕉| 五月天综合视频| 久久97精品| 欧美变态tickle挠乳网站| 一本岛在线视频| 欧美日韩电影免费看| 婷婷激情综合网| 国产一区二区片| 免费黄色在线网站| 国产日产精品一区| 欧美日韩在线观看一区二区三区| 内射后入在线观看一区| 国产伦精品一区二区三区视频青涩| 国产第一区电影| 亚洲成人第一网站| 日韩亚洲国产欧美| 久久久久久国产精品三级玉女聊斋| 日本在线一级片| 99免费精品| www.久久撸.com| 三级影片在线观看| 日韩欧美三级| 日韩视频免费观看| 永久免费看mv网站入口| 国产精品99视频| 中文字幕成人精品久久不卡| 国产熟女一区二区| 欧美视频免费| 日韩在线免费观看视频| 久久精品一区二区三区四区五区 | 日韩有码在线电影| 亚洲人与黑人屁股眼交| 久久精品免费一区二区三区| 久久夜色精品国产亚洲aⅴ| 国产麻豆a毛片| 婷婷综合网站| 欧美丰满老妇厨房牲生活 | 麻豆影视国产在线观看| 中文字幕中文字幕一区二区| 中文字幕一区二区三区四区五区| 欧美jizz18hd性欧美| 亚洲免费观看高清完整 | 国产精品一区毛片| 国产成+人+综合+亚洲欧洲| 337p粉嫩色噜噜噜大肥臀| 日韩电影在线观看一区| 成人激情视频在线观看| 亚洲国产精品久久久久爰性色| 国产成人免费视频一区| 精品欧美日韩| 番号在线播放| 一区二区在线看| 久久久亚洲精品无码| 9i看片成人免费高清| 欧美日韩精品一区二区三区四区| aaaaaaaa毛片| 亚洲理论电影| 久久久精品影院| 日韩xxx高潮hd| 美腿丝袜在线亚洲一区| 成人动漫视频在线观看完整版| 日韩一级中文字幕| 欧美国产一区在线| 久久久天堂国产精品| 色在线免费观看| 欧美精品xxxxbbbb| aaaaa级少妇高潮大片免费看| 青青草97国产精品麻豆| 久久久久国产精品免费网站| 日韩黄色一级视频| 国产成人av一区二区三区在线| 久久精品日韩精品| 黄色网页在线观看| 狠狠综合久久av一区二区小说| 亚洲欧美自拍另类日韩| 老牛国内精品亚洲成av人片| 中文字幕亚洲专区| 日韩成人免费观看| 精品在线一区二区三区| 久久资源亚洲| av片在线观看| 欧美午夜不卡在线观看免费| 国产av一区二区三区传媒| 成人6969www免费视频| 51视频国产精品一区二区| 国产又黄又大又爽| 国产亚洲综合在线| 精品无码一区二区三区在线| 91成人福利社区| 亚洲一区二区精品| 国产一级在线免费观看| 国产一区二区三区免费| 日韩精品久久久| 日韩激情电影| 精品国产伦一区二区三区观看体验| 五月婷婷婷婷婷| 巨乳诱惑日韩免费av| 国产精品免费视频一区二区| 秋霞午夜在线观看| 欧美性猛片aaaaaaa做受| 国产又黄又粗又猛又爽的视频| 中文字幕一区二区三区在线视频 | 欧美理论片在线观看| 波多野结衣午夜| 久久在线观看免费| 五月丁香综合缴情六月小说| 深夜福利一区二区三区| 久久天天躁狠狠躁夜夜av| 怡春院在线视频| 中文字幕精品三区| 日日噜噜夜夜狠狠| 第一会所sis001亚洲| 国产精品久久二区| 国产黄在线播放| 欧洲一区二区av| 久久精品视频18| 噜噜噜在线观看免费视频日韩| 精品国产一区二区三区久久久久久| 欧美性爽视频| 日韩欧美视频在线| 免费网站看av| 99在线热播精品免费| 国产 日韩 欧美在线| 另类在线视频| 欧美中文字幕在线| 全部免费毛片在线播放网站| 欧美性色19p| 最近中文字幕免费| 裸体一区二区三区| 男人天堂成人网| 综合成人在线| 97精品国产97久久久久久| 日韩一卡二卡在线| 色婷婷综合久久久久中文 | 93在线视频精品免费观看| 国产欧美精品在线| a篇片在线观看网站| 精品日韩av一区二区| 国产奶水涨喷在线播放| 91免费看视频| 亚洲综合欧美在线| 正在播放日韩欧美一页| 国产精品久久久久久久免费大片| sm久久捆绑调教精品一区| 日韩黄色在线免费观看| 久久久999久久久| 亚洲视频你懂的| 中国xxxx性xxxx产国| 久久国产精品99国产| 亚洲欧美精品在线观看| 精品国产亚洲一区二区在线观看 | 青青青国产在线 | 亚洲欧美一区二区三区情侣bbw| 成人a v视频| 亚洲色图制服诱惑| 欧美xxxxx精品| 美腿丝袜一区二区三区| www.好吊操| 精品久久久中文字幕| 亚洲一区二区少妇| 午夜av不卡| 久久久精品国产亚洲| 亚洲 欧美 激情 另类| 欧美久久久久免费| 久久久久久久久久久久久久av| 国产精品久久久久一区二区三区| 中国xxxx性xxxx产国| 久久成人免费电影| 国产午夜福利在线播放| 久久精品一区二区不卡| 欧洲一区二区日韩在线视频观看免费 | 国产中文在线视频| 日韩欧美综合一区| 精品久久久久久久久久久国产字幕| 亚洲男同性恋视频| 国产jk精品白丝av在线观看| 国产电影一区在线| 成人黄色一区二区| 激情视频一区| 最近中文字幕免费mv| 在线成人动漫av| 成人91免费视频| 日韩黄色在线| 国产精品ⅴa在线观看h| 国产不卡人人| 欧美大胆a视频| 日本精品一区二区三区在线播放| 日韩电视剧免费观看网站| 国产三级伦理片| 欧美三级中文字幕在线观看| 国产精品视频123| 精品美女国产在线| 久久免费视频6| 亚洲美女视频在线观看| 91大神福利视频| 日本一区二区三级电影在线观看| 少妇户外露出[11p]| 粉嫩一区二区三区性色av| 欧美wwwwwww| 日韩va亚洲va欧美va久久| 黑森林福利视频导航| 亚洲毛片网站| 97超碰在线人人| 黑人一区二区| 国产在线视频在线| 国产精品v一区二区三区| 亚洲综合免费观看高清在线观看| 国产精品区一区二区三在线播放| jizzyou欧美16| 欧洲成人免费视频| 久草在线中文最新视频| 久久久噜噜噜久久中文字免| 国产激情小视频在线| 日日狠狠久久偷偷四色综合免费 | 亚洲国产日韩精品在线| 亚洲大尺度网站| 精品久久人人做人人爱| 亚洲AV无码精品自拍| 精品噜噜噜噜久久久久久久久试看 | 日韩成人伦理电影在线观看| av动漫免费看| 久久一日本道色综合久久| 久久久久久久久久久久久久国产| 制服诱惑一区二区| 久久婷婷五月综合色国产香蕉| aa级大片欧美三级| 成熟丰满熟妇高潮xxxxx视频| 亚洲永久免费| 国产a级片免费观看| 免费观看在线综合| 一二三级黄色片| 国产成人免费网站| 高清中文字幕mv的电影| 99国产欧美另类久久久精品 | 国产精品丝袜91| 日本一二三区在线观看| 最新国产の精品合集bt伙计| 日韩在线一卡二卡| 亚洲精品网站在线观看| 国产系列精品av| 色偷偷久久一区二区三区| 国产情侣免费视频| 91精品国产色综合久久ai换脸| 精品久久人妻av中文字幕| 亚洲的天堂在线中文字幕| 蜜芽tv福利在线视频| 久久精品国产精品| 久草在线资源站手机版| 国产精品大陆在线观看| 精品久久国产一区| av电影一区二区三区| 裸体武打性艳史| 国产精品夫妻自拍| 26uuu成人网| 亚洲成av人影院在线观看网| 狠狠躁夜夜躁人人爽天天高潮| 欧美日韩午夜视频在线观看| 青青国产在线视频| 日韩一卡二卡三卡四卡| 无码精品视频一区二区三区 | 欧美亚洲午夜视频在线观看| 台湾佬中文娱乐久久久| 91精品免费看| 牛牛视频精品一区二区不卡| 亚洲精品一区二区三区av| 黄色av日韩| 污污的网站18| 不卡大黄网站免费看| 欧美日韩国产黄色| 亚洲不卡在线观看| 亚洲天堂狠狠干| 亚洲第一区在线观看| www.亚洲视频| 97国产一区二区精品久久呦| 四虎国产精品免费久久| 久久综合久久久| 欧美私人啪啪vps| 一级在线免费视频| www.视频一区| 无码人妻精品一区二区三区夜夜嗨 | 一区二区冒白浆视频| 日韩一区二区福利| 五月婷婷六月丁香| 久久影视免费观看| 成人啊v在线| 国产精品一区二区不卡视频| 久久久影院免费| 欧美日韩在线一| 国产成人av一区二区三区在线观看| 日韩不卡av在线| 欧美午夜视频在线观看| 国精产品一品二品国精品69xx| 精品国产欧美一区二区三区成人| 深夜成人在线| 韩日午夜在线资源一区二区| 综合激情在线| 嫩草视频免费在线观看| 亚洲国产成人在线| 中文字幕一区二区人妻电影| 亚洲第一黄色网| 青青草原av在线| 91久久国产综合久久蜜月精品 | 中文字幕中文字幕在线中一区高清 | 欧美国产精品人人做人人爱| 91精品福利观看| 在线成人性视频| 韩国av一区二区| 午夜精品一区二区三级视频| 欧美日韩国产成人在线免费| av在线电影免费观看| 国产福利视频一区二区| 蜜乳av综合| 亚洲人成色77777| 国产午夜精品一区二区三区嫩草| 日本免费在线观看视频| 亚洲欧美制服中文字幕| 日本美女一区| 亚洲精品久久久久久一区二区| 日韩激情在线观看| 1024在线看片| 欧美人成免费网站| av在线下载| 成人免费91在线看| 亚洲激情午夜| 久久久久久久久免费看无码 | a级片在线免费看| 九九热视频这里只有精品| 91成人午夜| 日韩免费一级视频| 久久精品日韩一区二区三区| 亚洲精品一区二三区| 久久精品人人爽| 国产suv精品一区二区四区视频| 波多野结衣家庭教师在线播放| 久久免费电影网| 成人黄色片在线观看| 久久视频国产精品免费视频在线| 一区二区三区四区高清视频| 久久综合色视频| 国产欧美日韩在线看| 国产片在线播放| 性欧美xxxx| 日本久久精品| 美女又黄又免费的视频| 精品国产91久久久久久| www.成人.com| 91入口在线观看| 久热精品在线| 国内偷拍精品视频| 亚洲片国产一区一级在线观看| 成人午夜毛片| 成人免费毛片在线观看| 欧美国产日韩在线观看| 国产福利小视频| 成人听书哪个软件好| 波多野结衣家庭教师| 日韩成人久久久| 未满十八勿进黄网站一区不卡| 成人一级生活片| 欧美国产1区2区| 亚洲老妇色熟女老太| 国产ts人妖一区二区三区| 亚洲一区 二区 三区| 亚洲一区二区观看| 欧美一二三区在线观看| 欧美香蕉视频| www.九色.com| 亚洲欧洲日产国产综合网| 污视频软件在线观看| 91亚洲精品一区二区| 久久精品首页| 国产一级片久久| 久久在线精品视频| 精品国产中文字幕第一页|