精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在云計算架構(gòu)中按設(shè)計構(gòu)建法規(guī)遵從性的10個技巧

云計算
兩位行業(yè)專家在構(gòu)建支持星巴克公司移動應(yīng)用程序所需的團隊和流程的過程中,總結(jié)了一些經(jīng)驗和教訓(xùn)。

 兩位行業(yè)專家在構(gòu)建支持星巴克公司移動應(yīng)用程序所需的團隊和流程的過程中,總結(jié)了一些經(jīng)驗和教訓(xùn)。

[[283295]]

在日前召開的互聯(lián)網(wǎng)安全大會上,幫助星巴克公司構(gòu)建一個主要云計算項目的兩位安全和合規(guī)負責(zé)人發(fā)表了演講。幾年前,星巴克公司曾要求合規(guī)性自動化初創(chuàng)廠商Shujinko公司的創(chuàng)始人Matt Wells和Scott Schwan為其構(gòu)建必要的團隊和流程,以支持星巴克公司開發(fā)的移動應(yīng)用程序,采用完全符合支付卡行業(yè) (PCI) 的安全云架構(gòu),并根據(jù)互聯(lián)網(wǎng)安全中心(CIS)制定的標準進行衡量。

Shujinko公司首席技術(shù)官Matt Wells解釋說,“我們公司的20名工程師在大約9到12個月的時間里構(gòu)建了一個高度自動化、可擴展、可重復(fù)的環(huán)境,星巴克公司可以用來支持他們想要推出的所有產(chǎn)品,他們以此為基礎(chǔ)然后開始將其他應(yīng)用程序移至公共云。”

Shujinko公司首席技術(shù)官Matt Wells和首席執(zhí)行官Scott Schwan深入研究了他們?yōu)樾前涂说墓ぷ骷毠?jié),并分享了有關(guān)如何將合規(guī)性納入企業(yè)的云計算架構(gòu)以及在此過程中擴展DevSecOps的技巧。在此采用了他們自己的語言提出一些見解。

1.將合規(guī)要求放入“完成”的定義中

Matt Wells說,“對于一個工程團隊來說,將合規(guī)性要求納入‘完成’的定義中是非常重要的。很多時候,團隊沒有及早地開始對話和進行討論。因此,‘完成’的定義沒有包括與法規(guī)遵從性或安全性相關(guān)的內(nèi)容。因此,為團隊建立這種聯(lián)系極為重要。”

2.讓工程師直接負責(zé)保護環(huán)境

Matt Wells說,“在特殊情況下,我們正在構(gòu)建一個完整的云平臺,并且我們負責(zé)該平臺的安全性。能夠盡早設(shè)定期望,也就是說,‘這很重要:如果想加入這個團隊,將會使用一些非常好的技術(shù),但是要對安全負責(zé),要對合規(guī)性負責(zé)。如果沒有通過審核,那將是我們的團隊責(zé)任,而不是安全團隊或合規(guī)性團隊的責(zé)任。'”

3.在云計算工程團隊和安全團隊之間建立緊密的聯(lián)系

Scott Schwan說,“我們確保從一開始就真正與安全領(lǐng)導(dǎo)保持一致。我確實相信DevSecOps的基本原則,因此,如果工程團隊了解他們正在建立的要求,他們可以對自己的職責(zé)負責(zé)這樣做,不再是安全團隊在項目的最后階段突然涌入,并試圖更改或阻止它們,因此,文化轉(zhuǎn)變的一部分是確保我們在團隊之間建立信任。”

4.在構(gòu)建之前定義安全性程序和要求

Matt Wells 表示,“我們從安全團隊那里收集了要求,并且從業(yè)務(wù)組那里收集了必須支持的地理區(qū)域的合規(guī)性要求。我們擁有了必須遵守的所有合規(guī)性標準,這些標準有不同的要求。從那里我們定義了程序,那么我們要如何給服務(wù)器打補丁呢?我們將如何采用容器并部署代碼?

我們認為在擴建之前設(shè)置這些程序很重要,因為隨著工程師擴建基礎(chǔ)設(shè)施,有時這些程序會影響他們構(gòu)建某些技術(shù)的方式。對我們來說,這就是設(shè)計階段。”

5.將安全專業(yè)知識嵌入并培訓(xùn)工程團隊

Matt Wells 表示,“在設(shè)計之后,我們大量招聘工作人員,需要獲得一些短缺的技能,因此我們雇傭了一批安全人員、開發(fā)人員和運營人員,結(jié)果發(fā)現(xiàn)需要的開發(fā)人員比安全人員和運營人員多得多。我們非常專注于自動化和規(guī)模化,因此發(fā)現(xiàn)讓開發(fā)人員參與進來更容易,讓安全人員和運營人員與他們一起工作,定義開發(fā)人員將如何構(gòu)建許多這些功能。我們并不是直接聘用專業(yè)安全人員,而是通過培訓(xùn)開發(fā)人員使他們成為安全人員。”

6.遵照法規(guī)自動加固環(huán)境

Matt Wells 表示,“對我們來說,一個主要原則是自動強化我們構(gòu)建的所有內(nèi)容。我們要做的第一件事是我們使用Terraform自動化配置和強化AWS賬戶。我們花了一周的時間使用Terraform來構(gòu)建AWS賬戶,而不是花一天或幾個小時來構(gòu)建AWS賬戶、設(shè)置日志記錄、密碼策略等。但是從長遠來看,每次我們在AWS賬戶中設(shè)置新內(nèi)容時,不必對工程師說,‘是否設(shè)置了密碼策略?’或者,“日志要去哪里?”我只想說,‘運行Terraform腳本進行加固了嗎?現(xiàn)在我們可以繼續(xù)工作。’”

7.自動化護欄

Scott Schwan說,“我們使用了可以掃描新環(huán)境的支付卡行業(yè) (PCI)要求的供應(yīng)商。因此,在運行腳本后,我們立即運行并向他們提供了報告。如果他們?nèi)匀挥龅街Ц犊ㄐ袠I(yè) (PCI)方面的問題,我們將確保返回進入sprint,然后將它們添加到Terraform中的基礎(chǔ)設(shè)施代碼中,然后下次進行設(shè)置時,他們將不會遇到類似問題。

這是在AWS擁有他們現(xiàn)在擁有的一些工具和服務(wù)之前。在此之前,我們必須構(gòu)建它,因為那不是他們所擁有的東西。我們確保將其納入團隊的精神之中。當(dāng)時是,使用CIS基準測試,獲得良好的反饋,迅速進行補救,將其重新添加到其代碼中。”

8.將基于合規(guī)性的測試構(gòu)建到單元測試中

Scott Schwan說,“我們總是必須驗證是否在運行合規(guī)代碼,其中一部分是通過基于合規(guī)性的測試。我們始終確保不會因為盡快行動而破壞合規(guī)性。

我們開始為代碼編寫單元測試,不僅是針對功能的單元測試,還涉及安全性和合規(guī)性。我們希望確保團隊每次部署新服務(wù)時都在測試合規(guī)性標準。他們是否設(shè)置了密碼策略,是否啟用了日志記錄?它是跨功能的。編寫這些單元測試的不僅僅是安全工程師。團隊隊員對此也需要負責(zé)。”

9.盡可能使用云原生控件

Matt Wells 表示,“我們在這里所做的一件事是盡可能使用云原生控件。云原生并不是說在云中提供控件。而是使用了構(gòu)建于云中的控件,有時這意味著來自云計算提供商,有時則意味著來自供應(yīng)商。這完全取決于情況。”

10.讓工程師在差距評估中扮演重要角色

Matt Wells 表示,“在構(gòu)建階段結(jié)束時,我們專注于完成程序,以確保認為可以正常工作的東西有效。在大多數(shù)情況下可以實現(xiàn),但是在某些情況下,我們必須更改程序。最重要的是,我們實際上已經(jīng)完成并驗證了程序。

這需要進行差距評估工作,我們把它交給構(gòu)建它的工程師,并在團隊中分散了評估責(zé)任。他們比其他人更了解環(huán)境,因為他們擁有它的所有權(quán),并且會說,‘是的,我們確實存在差距,我們必須解決這個問題。’”

責(zé)任編輯:華軒 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2010-09-04 10:10:30

云計算云安全RSA

2021-03-16 22:42:22

云計算IT工具

2021-03-02 10:08:35

云計算可觀察性IT運營

2012-11-23 09:22:37

云SLA服務(wù)水平協(xié)議云服務(wù)水平協(xié)議

2018-08-14 16:29:43

云計算云成本公共云

2013-11-12 09:41:27

亞馬遜Web服務(wù)IaaSPaaS

2020-09-11 07:00:00

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2017-05-12 11:01:41

AWSArtifact安全

2011-08-11 13:41:24

云計算云歸檔

2018-10-09 13:20:02

2023-08-30 16:22:03

云原生云計算

2020-06-22 10:33:52

云計算邊緣計算IT

2020-09-22 16:26:46

云計算

2023-06-09 10:36:33

2010-07-26 21:34:35

信息安全安全審計

2017-10-30 15:22:29

代碼可讀性技巧

2010-07-05 14:16:21

2011-08-04 09:50:46

2013-09-13 09:29:18

2018-05-26 16:21:35

點贊
收藏

51CTO技術(shù)棧公眾號

免费看av毛片| 日韩视频中午一区| 亚洲免费av电影| 制服诱惑一区| 国产一区二区三区影院| 日本精品另类| 久久97视频| 亚洲女人的天堂| 日本sm极度另类视频| 婷婷中文字幕在线观看| 你懂的免费在线观看视频网站| 韩国一区二区三区视频| 国产亚洲女人久久久久毛片| 午夜精品久久久久久99热软件 | 欧美国产三级| 欧美午夜影院一区| 欧美激情国产日韩| 成人毛片18女人毛片| av日韩精品| 亚洲青青青在线视频| 国产精品影片在线观看| 天天躁日日躁aaaxxⅹ| 免费电影视频在线看 | 在线观看免费视频高清游戏推荐| 欧美一区二区在线观看视频| 久久一综合视频| 精品五月天久久| 乱妇乱女熟妇熟女网站| 色窝窝无码一区二区三区| 欧美日韩国产精品一区二区亚洲| 欧美日本在线观看| 中文字幕一区二区三区四区五区 | 神马久久久久久久久久久| 国产h片在线观看| 国产69精品久久99不卡| 欧美成在线视频| 久久综合在线观看| 免费成人直播| 国产偷国产偷亚洲高清人白洁| 91亚洲永久免费精品| 在线观看亚洲网站| 欧美午夜网站| 色悠悠久久综合| 神马欧美一区二区| 亚洲综合一区中| 国产高清久久| 日韩精品一区二区三区老鸭窝 | 欧美日韩国产亚洲一区| 国产亚洲欧洲高清| 亚洲视频一二三四| 亚洲资源一区| 蜜臀精品久久久久久蜜臀| 最近2019中文字幕一页二页| 特黄视频免费观看| 免费电影视频在线看| 亚洲色图.com| 婷婷久久伊人| 国产特黄在线| 国产精品亚洲成人| 91av在线免费观看| 自拍偷拍你懂的| 免费欧美网站| 日韩视频不卡中文| 中文字幕第66页| 国产精品蜜芽在线观看| 亚洲一区二区三区四区中文字幕| 久久一区二区三区av| 成人黄色片在线观看| 一本一本久久a久久综合精品| 亚洲黄页视频免费观看| 熟妇人妻va精品中文字幕| 在线观看免费黄视频| 国产suv精品一区二区6| 亚洲伊人第一页| 九九热在线免费观看| 在线欧美亚洲| www.久久撸.com| 一级做a爰片毛片| 国产午夜亚洲精品一级在线| 懂色av影视一区二区三区| 日韩第一页在线观看| 亚洲欧美日本在线观看| 国内不卡的二区三区中文字幕 | 成人影院网站| 欧美在线短视频| 亚洲欧美日韩综合网| 91精品国产色综合久久不卡粉嫩| 亚洲成a人片综合在线| 欧美日韩日本网| av在线二区| 97se亚洲国产综合自在线不卡| 92看片淫黄大片看国产片| 精品国产亚洲AV| 日韩成人免费在线| 97在线视频免费看| 黄色片中文字幕| 在线观看亚洲| 日本中文字幕久久看| 亚欧洲精品在线视频| 中文一区一区三区免费在线观看| 久久视频国产精品免费视频在线| 亚洲午夜福利在线观看| youjizz亚洲| 国产午夜精品麻豆| 搜索黄色一级片| 无码人妻一区二区三区线| 五月天婷婷在线观看| 2022国产精品视频| julia一区二区中文久久94| 中文字幕码精品视频网站| 亚洲三级免费| 久久久久久国产精品久久| www.99re7| 久久久国产精品| 中文字幕av一区| 国产精品国产三级国产专业不| 婷婷综合网站| 日本乱人伦a精品| 精品国自产拍在线观看| 国产午夜一区二区三区| 亚洲 欧美 综合 另类 中字| 成人午夜在线影视| 自拍偷拍亚洲综合| 中文字幕乱码一区二区三区| 欧美a级在线观看| 精品久久久久久久久久久久久 | 欧美尤物巨大精品爽| 国产无套内射又大又猛又粗又爽| 中文字幕一区二区三区在线视频| 91wwwcom在线观看| 国产欧美日韩综合精品一区二区三区 | 国产精品一二三在| 日韩妆和欧美的一区二区| 国产亚洲天堂网| 日韩成人短视频| 亚洲一区二区免费看| 97成人精品视频在线观看| 中文字幕在线播放av| 91啪亚洲精品| 欧美日韩一区二区三| 色爱综合区网| 91精品国产综合久久精品麻豆 | 国产激情视频在线观看| 91高清视频在线| 久久国产精品国产精品| 中文字幕伦av一区二区邻居| 亚洲欧美激情精品一区二区| 国产一二三四区| 久草在线在线精品观看| 99国产高清| 视频免费一区| 亚洲图片一区二区| 精品国产午夜福利在线观看| 亚州av乱码久久精品蜜桃| 国产精品三级在线| 精品人妻一区二区三区含羞草| 国产精品久久一级| 日韩精品免费一区| 毛片电影在线| 欧美成人高清电影在线| 久久久久亚洲av无码专区桃色| 亚洲二区视频| 国产经典一区二区三区| 欧美日韩国产亚洲沙发| 色综合久久久久久久| 偷拍女澡堂一区二区三区| 亚洲欧美日韩视频二区| 成人激情综合网| 天堂av资源在线| 亚洲第一成年网| 无遮挡aaaaa大片免费看| 久久综合狠狠| 亚洲精品一品区二品区三品区 | 国产suv精品一区| 亚洲午夜久久久久久久| 一级一级黄色片| 国产精品美女一区二区三区| 在线观看免费视频高清游戏推荐| 欧美wwwww| 51午夜精品视频| 邻居大乳一区二区三区| 欧美日韩一区二区三区视频| 精品久久久久一区二区| 日韩欧美高清| 欧美在线性爱视频| 国产视频精选在线| 在线播放/欧美激情| 国产精品无码一区二区三区| 老司机亚洲精品| 亚洲永久激情精品| 蜜臀国产一区| 最新国产精品亚洲| 精品人妻aV中文字幕乱码色欲| 亚洲国产三级在线| 国产伦精品一区二区三区视频女| 国产在线精品视频| 日韩av高清| 亚洲国产精选| 最近2019中文字幕mv免费看| 国产农村妇女毛片精品| 黄色成人在线播放| 成人黄色短视频| 首页综合国产亚洲丝袜| 亚洲一卡二卡三卡| 亚洲一二三区视频| 超碰91人人草人人干| 人妻中文字幕一区| 欧美日韩国产在线观看| 精品无码人妻一区二区三区| 国产精品一区二区三区网站| 亚洲 欧美 日韩 国产综合 在线 | 成人一区二区三区四区| 视频二区不卡| 日韩www在线| 91午夜视频在线观看| 国产精品伦一区二区三级视频| jjzz黄色片| 激情久久综合| 水蜜桃一区二区| 成人av动漫| 国产精品午夜视频| 欧美aa免费在线| 欧美成人精品激情在线观看| 激情综合闲人网| 日本久久一区二区| 精品亚洲永久免费| 一区二区中文视频| 51调教丨国产调教视频| 国精品**一区二区三区在线蜜桃| 成人免费观看视频在线观看| 久久99国产精品视频| 97久久人人超碰caoprom欧美| 视频在线这里都是精品| 中文字幕亚洲综合| 欧美视频免费一区二区三区| 精品电影一区二区| 可以免费看的av毛片| 亚洲男人天堂av网| 国产又粗又长又黄的视频| 久久只精品国产| 大乳护士喂奶hd| 欧美一区=区| 免费看国产曰批40分钟| 黄色成人91| 蜜桃成人免费视频| 国产精品美女在线观看直播| 亚洲一区二区三区久久| 欧美系列精品| 欧美激情欧美激情在线五月| 午夜性色福利影院| 精品粉嫩超白一线天av| 亚洲av综合色区无码一二三区| 亚洲成人激情av| 国产精品九九九九九九| 91影院在线观看| 91传媒理伦片在线观看| 成人综合婷婷国产精品久久免费| 精品中文字幕av| 亚洲黄色在线| 日本xxxxxxxxxx75| 国产一区二区观看| 亚洲一区二区三| 国产一区二区三区亚洲综合| 91久久在线播放| 成人免费91| 亚洲一区二区在线播放| 日韩精品成人| 欧美综合第一页| 亚洲精品mv| 美女999久久久精品视频| 精品国产白色丝袜高跟鞋| 亚洲国语精品自产拍在线观看| 色噜噜一区二区三区| 精品中文视频在线| 国产一级在线| 色偷偷噜噜噜亚洲男人的天堂| 美女av在线播放| 亚洲精品中文字幕女同| 大乳在线免费观看| 日韩有码视频在线| 日韩av毛片| 热re99久久精品国产66热| 日本在线中文字幕一区二区三区| 国产在线观看一区二区三区| 在线观看爽视频| 国产成人a亚洲精品| 国产蜜臀在线| 久久精品国产亚洲精品2020| 久久精品a一级国产免视看成人| 亚洲性视频网址| gogogogo高清视频在线| 午夜伦理精品一区| 91精品美女| 日韩免费在线看| 一区二区三区日本视频| 国产精品一区二区三区免费观看| www欧美在线观看| 懂色一区二区三区av片| 丝袜久久网站| 精品伦理一区二区三区| 亚洲伊人影院| 欧美一区观看| 在线观看欧美理论a影院| 一区二区精品视频| 亚洲欧洲另类| 午夜精品久久久久久久99热影院| 成人亚洲一区二区一| 欧美日韩国产黄色| 国产欧美日韩不卡免费| 亚洲第一香蕉网| 成人欧美一区二区三区白人| 在线观看 中文字幕| 69堂成人精品免费视频| 视频国产一区二区三区| 日韩麻豆第一页| 国产传媒在线播放| 国产精品国内视频| 性欧美1819sex性高清| 91一区二区三区| 成人av资源电影网站| 色视频一区二区三区| 欧美成人嫩草网站| 久久久国产欧美| 久久国产剧场电影| 亚洲理论中文字幕| 国产欧美日本一区视频| 日本污视频在线观看| 欧美一区二区在线免费播放| 国产大片在线免费观看| 91精品国产91久久久久久吃药| 伊人久久大香| 日韩福利视频| 亚洲一区二区三区高清| 日本不卡视频一区| 亚洲靠逼com| 国产又黄又粗又猛又爽| 日韩一级精品视频在线观看| 成人77777| 国产成人福利网站| 日韩av中文字幕一区| 日本一区免费| 亚洲深夜福利| 精品影片一区二区入口| 一区二区三区波多野结衣在线观看| 久久久久久久极品内射| 91精品一区二区三区在线观看| 大乳在线免费观看| 国产国产精品人在线视| 免费一区二区| 欧美成人免费高清视频| 久久影音资源网| 好看的av在线| 欧美日韩成人高清| 午夜免费播放观看在线视频| 国产精品人成电影在线观看| 欧美一二区在线观看| 88av.com| 国产精品一区免费视频| 日韩一区二区不卡视频| 欧美丰满一区二区免费视频| 日本韩国在线观看| 欧美黄色www| 国产精品传媒| 国产毛片视频网站| 97久久人人超碰| 亚洲不卡视频在线观看| 亚洲人线精品午夜| 亚洲精品白浆| 国产精品theporn88| 国产精品免费看| 能免费看av的网站| 欧美影院一区二区三区| 欧美jizz18hd性欧美| 5566av亚洲| 伊人久久综合| 3d动漫精品啪啪一区二区下载| 欧美性xxxx极品高清hd直播| av网站免费播放| 亚洲视频欧美视频| 成人在线视频免费| 国产资源第一页| 美女性感视频久久| 日本黄色片免费观看| 精品精品欲导航| 伊人网在线播放| 亚洲乱码国产乱码精品天美传媒| 国产麻豆一精品一av一免费| 国产无遮挡裸体免费视频| 亚洲欧美在线一区| 日韩专区视频网站| 亚洲色成人www永久在线观看 | 伊人久久大香线| 在线播放av网址| 色悠久久久久综合欧美99| 国产一二三区在线观看| 国产免费一区二区三区| 欧美激情麻豆| 亚洲欧美日本一区| 亚洲成人在线网站| 国产精品久久一区二区三区不卡|