精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

確保Kubernetes軟件供應鏈的安全

云計算 云原生
隨著我們的代碼越來越多地成為團隊的一部分,我們可以期望看到更多類似這樣的攻擊。我們如何保護自己和應用程序?

現代軟件開發實踐使得軟件供應鏈的安全比以往任何時候都更加重要。我們的代碼依賴于開源庫,而開源庫依賴于其他庫(一系列我們沒有開發、沒有編譯、幾乎不知道或根本不知道它來自何處的代碼)。

其中一些代碼幾乎無處不在。在整個行業造成嚴重破壞的Log4Shell漏洞是由常見Java日志記錄組件log4j中的一個舊bug引起的。我們正在建設一個不是站在巨人的肩膀上的行業,而是站在少數應用程序和組件維護者的肩膀上的行業,這些應用程序和組件維護者讓我們的全球基礎設施在業余時間工作,并出于他們內心的善良。

分布式開發增加了風險

這并不是為了減少維護人員所做的工作;它們是現代軟件供應鏈的重要組成部分,提供從小型模塊到整個基于容器的平臺的一切。由于代碼的重要性,他們的價值被低估,薪酬也被低估。可悲的是,有好幾次壞角色主動提出接管代碼維護工作,卻加入了惡意軟件,希望代碼能夠自動安裝,因為它有一段值得信賴的歷史。

隨著我們的代碼越來越多地成為團隊的一部分,我們可以期望看到更多類似這樣的攻擊。我們如何保護自己和應用程序?首先也是最重要的是,我們需要了解軟件供應鏈確實存在,我們不是孤立地構建代碼,而且我們已經很久沒有這樣做了,如果我們曾經這樣做過的話。開源和第三方庫是我們如何制作軟件的一個重要部分,它們只會變得更加重要。

我們可以采取哪些步驟來確保軟件供應鏈的安全?在提供管理軟件材料清單的工具方面已經做了大量的工作:掃描庫的代碼,使用靜態和動態分析,向代碼中添加數字簽名和散列,并將其全部納入托管存儲庫。但有一個方面還不清楚:我們如何驗證這項工作以及我們正在使用的代碼?畢竟,古老的安全格言之一仍然是“信任但要驗證”。

確保軟件供應鏈的安全

我們需要信任我們使用的代碼,但我們也需要驗證它是否可信。我們還需要在時間緊迫的情況下完成這項工作,隨著存儲庫中的代碼發生變化,云本機代碼將發布新的構建。現代開發的自動化本質在這里是關鍵,像GitHub這樣的平臺是我們軟件生命周期的核心,提供持續集成和持續交付(CI/CD)。

當我們使用像Kubernetes這樣的技術時,事情會變得更加復雜,Kubernetes的設計是基于微服務架構和容器的混合匹配理念。雖然我們的代碼可以在獨立的容器中運行,但它在嵌套的抽象用戶區中運行,每個dockerfile收集一系列依賴項,其中許多依賴項沒有完整的文檔記錄。我們如何才能相信我們使用的容器中的物料清單?

推薦白皮書:

介紹:一個工件驗證工作流微軟的云本機開源團隊一直在研究一個新的規范,該規范將有助于解決這一問題。Approval是一個驗證框架,它支持Kubernetes應用程序中的各種工件。它使用一組受信任的安全元數據和已簽名的物料清單來確保您部署的所有內容都是您希望部署的內容。

圖像和其他組件利用公證人V2簽名和驗證工具以及ORAS(OCI注冊表作為存儲)工件規范。ORAS是OpenContainerInitiative注冊表定義的一部分,它擴展到存儲任何東西,而不僅僅是容器。它作為一種整理軟件材料清單的方式工作得很好。有趣的是,Bindle分布式應用程序安裝程序定義和ORAS清單之間存在共性,這使得從SBOM到經過驗證的分布式應用程序安裝程序變得簡單。兩者一起提供了一個供應鏈圖,該圖可以被解析并用作Kubernetes集群內驗證方案的一部分。

將這些概念捆綁在一起,添加一個工作流引擎,將策略應用于軟件物料清單,驗證代碼及其依賴關系中的許多不同供應鏈。它的核心是一個協調器,負責跨容器映像管理策略工作流。它是可擴展的,因此它可以跨公共和私有注冊中心工作,使用與Kubernetes中使用的插件模型類似的熟悉插件模型。

政策推動的批準

Proparly使用的策略模型基于熟悉的工具,提供了一種使用您自己的配置以及使用Open policy Agent構建的更復雜的策略快速推出基本策略的方法。它還將在應用程序開發生命周期的不同階段工作,插入CI/CD系統以在構建時驗證工件,并插入Kubernetes以確保代碼在構建和運行之間不會發生更改。重要的是要有一個在堆棧中工作的驗證模式,確保避免在構建、存儲庫和注冊中心以及運行時發生在代碼上的供應鏈攻擊。

讓一個工具在整個軟件生命周期中處理驗證非常重要,因為它確保您只需要編寫一次策略。針對不同場景的不同工具增加了策略中轉錄和翻譯錯誤的風險;使用單一工具和單一策略格式有助于避免這種風險。您還可以擁有一個外部策略測試工具,該工具可以幫助您在交付代碼之前調查“假設是什么”。

構建您的第一個策略

Approval團隊在他們的GitHub存儲庫中有一些演示代碼,展示了如何在Kubernetes中將Approval與Gatekeeper一起使用。使用Helm圖表進行安裝,并附帶一些示例配置模板。您可以使用這些來測試這些操作,例如,阻止所有沒有簽名的圖像。Gatekeeper將拒絕任何未簽名的容器映像,阻止它們運行。

策略文件是用YAML編寫的,因此您可以在Visual Studio代碼或其他工具中編輯它們,并利用代碼格式化工具。它們構建成一個簡單的規則引擎,通過驗證逐步生成工件。它們是否來自核準登記處?您是否多次檢查一個工件以獲得不同的簽名?您自己的私有注冊表中的工件是否比公共注冊表中的工件更可信?當您運行多個檢查時,您的所有驗證引擎都同意嗎?事實證明,運行時驗證的規則很容易定義,但對于運行在CI/CD系統中的運行時驗證來說,這種情況不太可能發生,因為在CI/CD系統中,您需要確定許多不同工件的狀態以及來自許多不同信任根的簽名。

Approval目前是一個有趣的初始建議,它提供了一套工具,可以管理軟件BOM表中的所有元素。雖然它不能防止零天影響長時間隱藏的bug,但它可以快速確定哪些代碼受到影響,創建規則以防止其被使用和運行。

隨著供應鏈風險成為人們關注的焦點,行業必須仔細研究這樣的提案,并在公共場所開展工作。很高興看到微軟已經承諾與云計算計算基金會共享批準,在那里它應該得到它需要的更廣泛的Kubernetes開發社區的審查。

參考文章:

https://docs.ceph.com/en/latest/dev/cephfs-snapshots

https://knowledgebase.45drives.com/kb/kb450160-cephfs-snapshots/

責任編輯:武曉燕 來源: 新鈦云服
相關推薦

2023-10-30 14:33:27

2023-02-23 07:52:20

2023-11-20 10:26:12

2020-08-19 14:21:37

供應鏈安全數據泄露

2022-07-18 17:55:56

軟件供應鏈安全

2016-09-08 19:01:07

Docker內網安全軟件供應鏈

2021-06-18 14:36:39

Google軟件供應鏈安全框架

2020-08-04 10:18:05

人工智能供應鏈AI

2018-05-29 15:24:00

2020-10-10 07:00:00

軟件供應鏈軟件開發

2022-11-10 10:54:24

2023-03-09 12:33:46

2022-06-02 10:23:44

供應鏈安全工具

2023-05-27 00:35:18

2022-01-19 13:32:58

軟件供應鏈安全網絡安全網絡攻擊

2021-06-04 10:05:59

供應鏈安全

2024-05-17 15:51:04

2022-11-11 09:12:45

2022-11-18 15:36:02

2022-07-08 09:02:07

云原生軟件供應鏈
點贊
收藏

51CTO技術棧公眾號

日韩欧美不卡视频| 久久久久久久激情| 国产精品视频久久久久久| 亚洲精品二区三区| 精品乱人伦一区二区三区| 国产精品999视频| 大胆av不用播放器在线播放 | 国产精品无码免费专区午夜| 99热这里只有精品在线| 国产日韩欧美在线播放不卡| 中文字幕日韩在线视频| 妖精视频在线观看| 欧美日韩成人影院| 亚洲一区在线观看视频| 日本在线免费观看一区| 国产成人精品av在线观| 老司机精品视频网站| 欧美区在线播放| 免费看的黄色网| 澳门成人av| 欧美久久久久久蜜桃| 国产免费黄色一级片| 成年人视频在线看| 91在线视频播放地址| 国产精品尤物福利片在线观看| 国产一级视频在线播放| 日韩中文字幕高清在线观看| 日韩成人在线视频| 国产又大又黄又猛| 亚洲天堂电影| 亚洲一区国产视频| 亚洲自拍与偷拍| 久久久久久久国产| 人人干在线观看| 久久99性xxx老妇胖精品| 日韩欧美激情四射| 九九久久久久久| 亚洲精品.com| 一本大道久久a久久综合婷婷| 欧美a级免费视频| 男人在线资源站| 国产亚洲精品aa| 精品视频一区二区三区四区| 亚洲精品911| 国产一区二区三区免费在线观看| 日韩av免费在线| 中文字幕第四页| 99视频一区| 久久久最新网址| 欧美特黄一级片| 天天色天天射综合网| 中文字幕在线亚洲| 国产一二三av| 99re6这里只有精品| 一本一本久久a久久精品综合小说| 久久国产精品影院| 日韩人体视频| 亚洲免费影视第一页| 欧美成人午夜精品免费| 偷拍视屏一区| 亚洲免费精彩视频| 91网站免费入口| 国产精品亚洲二区| 亚洲最新中文字幕| 国产wwwwxxxx| 天天射天天综合网| 欧美xxxx做受欧美.88| 澳门黄色一级片| 欧美日韩三区| 久久久久久久久久久久av| 国产精品suv一区二区69| 一区二区黄色| 精品一区二区三区视频在线观看| 日韩成人在线视频| 四虎影成人精品a片| 蜜桃一区二区三区| 这里只有精品久久| 欧美日韩色视频| 欧美粗暴jizz性欧美20| 97在线视频免费| 神马久久久久久久| 老司机免费视频一区二区| 成人免费淫片aa视频免费| 精品乱子伦一区二区| 99精品视频一区二区三区| 欧美一区二区三区四区夜夜大片 | 懂色一区二区三区免费观看| 国产欧美日韩一区二区三区| 深夜福利视频在线免费观看| 久久精品网站免费观看| 一区二区三区四区不卡| 日本h片在线观看| 日本韩国一区二区三区| 欧美精品 - 色网| 欧美亚洲色图校园春色| 在线视频中文亚洲| 国产一级淫片免费| 喷水一区二区三区| 成人永久免费| 国产网站在线播放| 亚洲国产综合在线| 又色又爽又高潮免费视频国产| 色综合视频一区二区三区44| 亚洲第一精品夜夜躁人人爽 | 国产夫妻自拍av| 久久综合99re88久久爱| 特级黄色录像片| 在线看片国产福利你懂的| 91精品福利在线一区二区三区| 成年人在线观看av| 亚洲国产成人精品女人| 热re91久久精品国99热蜜臀| www.黄色国产| 国产99re66在线视频| 2020国产精品| 神马午夜伦理影院| 97人人做人人爽香蕉精品| 亚洲第一区中文99精品| 亚洲欧美另类日本| 国产精品婷婷| 国产精品久久国产精品| 麻豆最新免费在线视频| 色网综合在线观看| www.555国产精品免费| 99久久国产综合精品成人影院| 欧美一区二区三区精品电影| 亚洲国产福利视频| 亚洲欧美自拍偷拍| 99sesese| 国内成人精品| 91av视频在线| 好吊视频一区二区三区| 成人欧美一区二区三区| 妺妺窝人体色www在线观看| 欧美日韩看看2015永久免费| 欧美日韩国产成人在线观看| 91片黄在线观看喷潮| 国产女人水真多18毛片18精品视频| 日本丰满少妇xxxx| 第一区第二区在线| 欧美激情啊啊啊| 国产三级按摩推拿按摩| 1000精品久久久久久久久| 91小视频网站| 国产精品毛片一区二区在线看| 国产精品旅馆在线| 91视频在线观看| 精品婷婷伊人一区三区三| 久久精品—区二区三区舞蹈| 久久高清一区| 日韩精彩视频| 日本欧美不卡| 最新中文字幕亚洲| 在线免费看91| 中文字幕一区二区不卡| 国产乱码一区二区三区四区| 久久理论电影| 亚洲va久久久噜噜噜| 高潮毛片在线观看| 青草国产精品久久久久久| 色综久久综合桃花网| 中文无码av一区二区三区| 国产日韩欧美a| 三级a三级三级三级a十八发禁止| av中文一区| 国产精品吴梦梦| 2017亚洲天堂1024| 在线综合+亚洲+欧美中文字幕| 我要看黄色一级片| 国产成人在线免费| aa在线观看视频| 久久成人av| 91精品久久久久久综合乱菊| 国产黄网站在线观看| 欧美videos大乳护士334| 国产精品黄色网| 久久久久久久久一| 亚洲这里只有精品| 欧美日本一区二区高清播放视频| 国产精品区一区二区三在线播放 | 天堂中文在线8| 91久久国产综合久久| 天堂网中文在线观看| 国产乱理伦片在线观看夜一区| 丁香六月激情婷婷| 免费视频亚洲| 亚洲a在线观看| 欧美男男激情videos| 国产一区二区三区网站| 国产人妻精品一区二区三区| 亚洲成人福利片| 欧美熟妇激情一区二区三区| 国产一区二区剧情av在线| 波多野结衣综合网| 成人亚洲一区二区| 成人黄动漫网站免费| 亚洲永久av| 超碰91人人草人人干| 免费观看毛片网站| 欧美色爱综合网| 日本亚洲色大成网站www久久| 国产欧美va欧美不卡在线| 亚洲欧洲日韩综合| 日本女人一区二区三区| 97视频在线免费| 日韩理论在线| 久久久com| 国色天香久久精品国产一区| 欧美在线视频导航| 亚洲区欧洲区| 中文字幕亚洲色图| 午夜国产在线视频| 91精品国产一区二区三区蜜臀| 男女视频免费看| 日韩理论在线观看| 色哟哟精品观看| 成人avav在线| wwwxxx色| 寂寞少妇一区二区三区| 日韩免费毛片视频| 韩国av一区| 国产麻豆电影在线观看| 精品无人区麻豆乱码久久久| 狠狠色综合网站久久久久久久| 日本精品在线播放 | 800av在线免费观看| 日本在线电影一区二区三区| 久久久免费看| 国内精品偷拍| 成人av播放| 麻豆国产一区| 91视频国产精品| 国产成人免费精品| 国产精品国产福利国产秒拍 | 加勒比精品视频| 国产成人鲁色资源国产91色综| 亚洲精品成人在线播放| 奇米在线7777在线精品 | 久久国产生活片100| 不要播放器的av网站| 国产精品视频| www黄色av| 午夜在线a亚洲v天堂网2018| www.av毛片| 亚洲清纯自拍| 久久精品xxx| 在线日韩中文| 国产精品成人久久电影| 激情视频一区| 给我免费播放片在线观看| 亚洲区第一页| 久久成人免费观看| 一区二区三区福利| 5月婷婷6月丁香| 久久资源在线| 手机在线免费观看毛片| 免费一级欧美片在线观看| 色七七在线观看| 蜜臀精品一区二区三区在线观看| 日日噜噜噜噜久久久精品毛片| 日韩av一二三| 欧美国产日韩另类| 国产盗摄女厕一区二区三区| 日本美女视频网站| 99re热这里只有精品视频| 香港三日本8a三级少妇三级99| gogo大胆日本视频一区| 日韩av在线看免费观看| 中文字幕高清不卡| 成熟的女同志hd| 午夜精品福利在线| 天干夜夜爽爽日日日日| 欧美精品精品一区| 人妻无码中文字幕| 亚洲欧美一区二区三区情侣bbw| 国产私人尤物无码不卡| 色婷婷久久一区二区| 影音先锋中文在线视频| 69视频在线播放| 8av国产精品爽爽ⅴa在线观看| 成人久久一区二区三区| 粉嫩精品导航导航| 日韩免费三级| 欧美一区久久| 国产极品粉嫩福利姬萌白酱 | 国产精品久久久久91| 国产精品日本一区二区三区在线| 国产69精品久久久久9999apgf | 日韩极品精品视频免费观看| 免费在线高清av| 久久久精品欧美| 岛国av免费在线观看| 国产精品视频区1| 风间由美中文字幕在线看视频国产欧美| 蜜桃视频在线观看91| 99久久夜色精品国产亚洲1000部| 成人网站免费观看入口| 奇米亚洲午夜久久精品| 日本一区二区在线观看视频| 国产亚洲综合在线| 久久综合加勒比| 欧美午夜精品久久久久久超碰| www.五月婷| 伊人伊成久久人综合网站| 高清电影在线免费观看| 国产精品亚洲自拍| 香蕉久久精品| 免费观看亚洲视频| 久久99久国产精品黄毛片色诱| 亚洲天堂2024| 亚洲免费观看高清完整| 波多野结衣毛片| 亚洲精品成人网| 亚洲91av| 成人免费在线视频网址| 国产乱码精品一区二区亚洲 | 91资源在线播放| 亚洲va韩国va欧美va| 国产裸体永久免费无遮挡| 亚洲九九九在线观看| 黄污视频在线观看| 成人在线视频网| 精品精品99| av7777777| 成人免费观看av| 欧美成人777| 欧美日本一区二区在线观看| 欧美日韩国产中文字幕在线| 久久久免费高清电视剧观看| 国产精选久久| 午夜啪啪免费视频| 久久精品国产77777蜜臀| 最近中文字幕免费视频| 欧美日韩一区免费| 天堂网2014av| 韩国一区二区电影| 97成人在线| 国产在线xxxx| 国产不卡在线播放| 久热这里有精品| 日韩欧美二区三区| 国产传媒在线播放| 91久久在线观看| 亚洲第一偷拍| 不卡的一区二区| 亚洲制服丝袜av| 日本xxxx人| 98精品在线视频| 中文字幕精品影院| 苍井空浴缸大战猛男120分钟| 337p粉嫩大胆色噜噜噜噜亚洲| 精品在线播放视频| 精品视频中文字幕| 超碰一区二区| 日韩色妇久久av| 免费观看在线综合| 91狠狠综合久久久| 欧美一区二区三区啪啪| 天天色天天射天天综合网| av资源站久久亚洲| 一本色道久久综合| 扒开jk护士狂揉免费| 欧美日韩精品一区二区| 免费高清在线观看| 成人黄视频免费| 99re国产精品| 久久视频精品在线观看| 欧美亚洲国产一区二区三区va| 色影视在线观看| 99久久无色码| 一区二区三区精品视频在线观看| 中文字幕高清视频| 欧美性欧美巨大黑白大战| 麻豆电影在线播放| 99精品国产高清在线观看| 91久久亚洲| 日本在线观看网址| 日韩欧美一二区| 91精品论坛| 亚洲午夜精品一区二区| 国产成人免费av在线| 黄色在线观看国产| 日韩在线观看免费全集电视剧网站 | 97超碰国产在线| 欧美激情中文网| 激情综合网五月| 欧美日韩久久婷婷| 婷婷六月综合网| 在线毛片网站| 国产在线精品一区| 日本亚洲天堂网| 欧美又粗又大又长| 国产亚洲精品久久久久久| 欧美a级大片在线| 粗暴91大变态调教| 亚洲免费观看高清完整版在线| 免费人成黄页在线观看忧物| 96pao国产成视频永久免费| 亚洲在线视频| 麻豆成人在线视频|