chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

容器和云中的配置錯誤導致的風險和修復方案

獨愛72H ? 來源:機房360 ? 作者:機房360 ? 2020-03-20 14:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:機房360)

在DevOps中快速行動可能會造成安全漏洞,直到災難來襲之前,這些漏洞才可能被忽略。

急于轉型的組織可以從短暫的停頓中獲益,以避免可能造成意外的、未被注意到的曝光的錯誤配置。目前的趨勢是企業(yè)與DevOps一起發(fā)展,以加快部署速度。這種倉促可能導致安全漏洞,否則可能會在途中被抓到。StackRox和Packet的專家分析了一些錯誤配置的信號,以及組織如何解決這些問題。

Kubernetes安全平臺提供商StackRox的營銷副總裁Michelle McLean說,許多DevOps團隊的思想和使命是快速推出代碼,以使他們的組織更加敏捷。她說,“這并不意味著開發(fā)人員不關心安全性或故意疏忽大意。然而,這并不總是他們首先想到的事情?!?/p>

McLean是StackRox最新的《容器和Kubernetes安全性狀況報告》的作者。她說,安全性已經(jīng)在基礎設施中以多種方式變得更加固有,這為開發(fā)周期帶來了新的方法。McLean說,“以前在構建代碼之后就開始運營,而現(xiàn)在需要弄清楚如何確保它的安全?!?/p>

她說,在DevOps時代,這種順序被顛覆了,周期的不同部分有時會重疊并造成盲點。McLean說:“所有這些現(xiàn)在都混合在一起,并在相似的時間框架內發(fā)生?!碑斎蝿帐强焖傩袆訒r,快速發(fā)布代碼,可能會遺漏一些內容?!?/p>

云計算提供商Packet公司聯(lián)合創(chuàng)始人Jacob Smith說,配置錯誤的問題與DevOps的旅程緊密相關。他說,這源于如何通過DevOps自動化與IT管理來部署容器。Smith說:“這是一個不同的工作流程,最大的弱點之一是網(wǎng)絡策略。問題很容易遺漏,因為隨著基礎設施變得越來越多樣化并遷移到云中,配置的規(guī)模也越來越大。”

Smith說,來自RedHat、Rancher或VMware的支持工具集可以監(jiān)視和改善可見性,因此開發(fā)人員可以知道哪些容器可以連接到什么容器。他說,容器的相對新穎和快速發(fā)展已成為企業(yè)的當務之急,這對開發(fā)人員來說是一個挑戰(zhàn)。Smith說:“發(fā)生的事情太多了,而且變化很快。那是造成混亂的原因;很多剛接觸它的人都會感覺到緊張。DevOps領域的這一部分在過去兩年中迅速成熟,似乎在一夜之間出現(xiàn)了新的需求?!?/p>

Smith說:“每個人都必須制定服務網(wǎng)格策略,盡管18個月前還不存在。安全是潛在后果的明顯領域,但是由于配置錯誤而導致的業(yè)務效率低下也可能代價高昂。例如,可能有一個容器可能無法控制服務器的情況下,資源分配失控。那是不應該做的一件事。”

McLean強調的關鍵錯誤配置問題之一是,并非默認情況下總是打開所有安全控件。她說,“有了容器和Kubernetes,仍然可以學習到許多具有復雜基礎設施的運動部件。假設開發(fā)人員將在某個時候啟用安全控制?!蔽ㄒ惶峁┆毤已芯拷Y果,動手研討會,案例研究,20個小時以上的聯(lián)網(wǎng)以及最大的以數(shù)據(jù)中心為中心的展覽廳的行業(yè)盛會。

McLean建議尋找某些難以找到的元素,例如資源是否為只讀或是否可以寫入。檢查是否啟用了基于角色的訪問控制。她說:“這類似于擁有可寫的容器。如果有人獲得了在Kubernetes級別進行更改的許可,將面臨風險。如果可以進入Kube,就可以進入所有資產(chǎn)?!?/p>

McLean說,隨著越來越多的企業(yè)將他們開發(fā)的新應用程序容器化,這種類型的曝光的可能性很可能會增加。她說:“很可能這些是企業(yè)一些最重要的業(yè)務必備應用程序。這些應用程序可能還會保留客戶數(shù)據(jù)。這容易犯錯誤。組織應該幫助開發(fā)人員做正確的事?!?br /> (責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8009

    瀏覽量

    143839
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    17129
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    鎢管激光熔覆修復技術的核心原理及優(yōu)勢

    管出現(xiàn)的腐蝕或者裂紋問題。   ?冶金化工領域?:針對高溫爐鎢加熱管、耐腐蝕鎢反應管的表面損傷,提供有效的修復方案。   ?精密制造領域?:對于鎢制模具、鎢電極、鎢合金精密構件的尺寸補償以及缺陷修復
    發(fā)表于 01-14 14:24

    配置文件損壞可能會帶來哪些安全風險?

    配置文件損壞不僅會導致電能質量在線監(jiān)測裝置功能異常,還可能引發(fā) 數(shù)據(jù)安全、運維安全、設備安全、合規(guī)安全 四大類安全風險,尤其在電力系統(tǒng)、工業(yè)配電等關鍵場景中,風險可能傳導至電網(wǎng)或生產(chǎn)系
    的頭像 發(fā)表于 12-10 16:37 ?280次閱讀
    <b class='flag-5'>配置</b>文件損壞可能會帶來哪些安全<b class='flag-5'>風險</b>?

    如何實現(xiàn) RoCE 配置的自動同步(基礎篇) - DCBX協(xié)議

    DCBX(Data Center Bridging Exchange)協(xié)議是實現(xiàn)數(shù)據(jù)中心網(wǎng)絡自動化配置的核心技術,能夠顯著降低運維負擔,減少因人工配置錯誤導致的網(wǎng)絡故障。DCBX 為大規(guī)模組網(wǎng)中 RoCE
    的頭像 發(fā)表于 10-09 14:27 ?883次閱讀
    如何實現(xiàn) RoCE <b class='flag-5'>配置</b>的自動同步(基礎篇) - DCBX協(xié)議

    唯品會:利用訂單地址API校驗收貨信息,降低因地址錯誤導致的退貨率

    ? ?在電子商務領域,退貨率高是許多平臺面臨的挑戰(zhàn),其中地址錯誤導致的退貨占比不小。唯品會作為國內領先的時尚電商平臺,通過集成訂單地址API(Application Programming
    的頭像 發(fā)表于 09-11 15:47 ?459次閱讀

    HarmonyOSAI編程編譯報錯智能分析

    當DevEco Studio構建ArkTS工程出現(xiàn)失敗時,CodeGenie能夠對錯誤進行智能分析,提供錯誤原因及修復方案,幫助開發(fā)者快速解決編譯構建問題。 如需開啟編譯報錯智能分析和自動
    發(fā)表于 08-25 17:40

    有沒有什么修復方法可以確保 AP 模式下的 Wi-Fi 和 BLE 連接同時正常工作?

    我正在使用 CYBSYSKIT DEV 01 套件。我嘗試在 AP 模式下打開 Wi-Fi 并宣傳 BLE。我可以宣傳 SoftAP 和 BLE。但是,我無法從中央設備連接到 BLE。它可以立即連接并斷開連接。有沒有什么修復方法可以確保 AP 模式下的 Wi-Fi 和 BLE 連接同時正常工作?
    發(fā)表于 07-17 06:13

    HarmonyOS AI輔助編程工具(CodeGenie)報錯分析

    當DevEco Studio構建ArkTS工程出現(xiàn)失敗時,CodeGenie能夠對錯誤進行智能分析,提供錯誤原因及修復方案,幫助開發(fā)者快速解決編譯構建問題。 1.如需開啟編譯報錯智能分析和自動
    發(fā)表于 07-11 17:48

    GOA電路及液晶面板激光修復方

    GOA(Gate On Array)電路憑借將柵極驅動電路集成于液晶面板基板的特性,有效簡化了液晶面板結構,在降低成本、提升集成度方面發(fā)揮重要作用。然而,在生產(chǎn)和使用過程中,GOA 電路及液晶面板不可避免會出現(xiàn)故障,因此,研究高效的激光修復方法,對保障液晶面板產(chǎn)品質量和生產(chǎn)效率具有重要意義。
    的頭像 發(fā)表于 07-02 17:35 ?703次閱讀

    工控一體機頻繁藍屏怎么辦?聚徽5步定位硬件沖突與系統(tǒng)修復方案

    與系統(tǒng)修復方案,幫助用戶快速解決工控一體機頻繁藍屏的問題。 二、五步定位硬件沖突與系統(tǒng)修復方案 第一步:觀察藍屏現(xiàn)象并記錄信息 當工控一體機出現(xiàn)藍屏時,首先觀察藍屏現(xiàn)象,記錄藍屏時顯示的錯誤
    的頭像 發(fā)表于 06-24 11:30 ?934次閱讀

    高溫環(huán)境性能驟降?聚徽分享安卓工控機散熱系統(tǒng)失效的5大根源與修復方案

    在冶金、化工、機械制造等高溫工業(yè)場景中,安卓工控機常因散熱系統(tǒng)失效導致性能驟降、系統(tǒng)卡頓甚至硬件損壞。本文結合工業(yè)實踐案例與散熱技術原理,深入剖析散熱失效的5大根源,并提出針對性修復方案,助力企業(yè)
    的頭像 發(fā)表于 06-10 10:36 ?874次閱讀

    液晶屏短路環(huán)的激光切割方案及相關 TFT-LCD 激光修復方

    引言 在液晶屏制造與使用過程中,短路環(huán)的出現(xiàn)會嚴重影響電路信號傳輸,導致顯示異常。同時,TFT-LCD 的其他故障也制約著產(chǎn)品質量。研究高效的液晶屏短路環(huán)激光切割方案及 TFT-LCD 激光修復方
    的頭像 發(fā)表于 05-29 09:43 ?791次閱讀
    液晶屏短路環(huán)的激光切割<b class='flag-5'>方案</b>及相關 TFT-LCD 激光<b class='flag-5'>修復方</b>法

    液晶顯示模組短路修復及相關激光液晶面板線路修復方

    解決方案,研究相關修復方法對提升生產(chǎn)效益意義重大。 二、液晶顯示模組短路檢測與定位 2.1 檢測原理 通過對模組施加特定電壓,利用電流檢測設備監(jiān)測電路中的電流變化。
    的頭像 發(fā)表于 05-08 17:12 ?1329次閱讀
    液晶顯示模組短路<b class='flag-5'>修復</b>及相關激光液晶面板線路<b class='flag-5'>修復方</b>法

    液晶驅動線路及其修復方

    一、引言 液晶顯示技術廣泛應用于各類電子設備,而液晶驅動線路作為核心組件,承擔著控制液晶分子偏轉、實現(xiàn)圖像顯示的重要任務。隨著顯示技術不斷升級,對液晶驅動線路穩(wěn)定性和可靠性的要求日益提高,研究其修復方
    的頭像 發(fā)表于 04-29 16:25 ?759次閱讀
    液晶驅動線路及其<b class='flag-5'>修復方</b>法

    GOA 電路及液晶面板修復方

    易出現(xiàn)故障,研究有效的修復方法對提升產(chǎn)品良品率和使用壽命意義重大。 二、GOA 電路概述 2.1 電路架構 GOA 電路由多級單元電路串聯(lián)構成,每個單元包含多個薄
    的頭像 發(fā)表于 04-28 13:48 ?1303次閱讀
    GOA 電路及液晶面板<b class='flag-5'>修復方</b>法

    BGA焊盤翹起失效的六步修復法與干膠片應用指南

    1. BGA焊球橋連的常見原因及簡單修復方法?? ??修復方法:?? ??熱風槍修復??:用245℃熱風槍局部加熱橋連區(qū)域,再用細尖鑷子輕輕分離焊球。 ??吸錫線處理??:若橋連較輕,可用吸錫線配合
    的頭像 發(fā)表于 04-12 17:44 ?1232次閱讀