精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

容器與微服務技術將給安全帶來怎樣的影響?(下)

譯文
大數據
基于容器與微服務技術的云原生體系正快速普及,并迫使安全人員重新考慮保護手段的實際成效。一套全面的云原生軟件安全程序應面向整個應用程序生命周期,包含容器的構建、部署與運行階段。

【51CTO.com快譯】云原生應用程序與基礎設施需要配合不同于以往的安全方法。而以下最佳實踐無疑值得您關注。

[[208433]]

在本系列文章的上半部分,我們探討了云原生軟件技術——特別是容器與微服務——所帶來的實際挑戰,以及傳統安全工具無法滿足實際需求的相關理由。在今天的下半部分中,我們將繼續這一議題,聊聊兩大階段當中的實際解決思路。

保護容器構建與部署

構建與部署階段的保護重點,在于將控制能力引入開發者工作流以及持續整合與部署管道,從而緩解容器啟動后可能出現的安全問題。相關指導原則與最佳實踐包括:

· 盡可能降低鏡像體積。 容器鏡像是一個輕量化可執行文件,用于打包應用程序代碼以及運行所必需的關聯面。縮小鏡像體積能夠有效降低攻擊面。作為安全保護工作,我們應從為系統基礎鏡像“瘦身”開始,例如Alpine Linux能夠有效降低鏡像體積并提升管理能力。

· 掃描鏡像以發現已知問題。 在進行鏡像構建時,確保其中不存在已知漏洞無疑非常重要。您可以掃描鏡像當中的各個文件系統層,并將結果與CVE數據庫進行比較。如此一來,開發與安全團隊即可保證用于啟動容器的鏡像不致包含已經被發現的漏洞。

· 數字簽名鏡像。 鏡像構建完成后,其完整性應在部署前接受驗證。我們可以利用惟一摘要標識符對部分鏡像格式進行檢測,從而把握其內容何時曾發生變化。利用私鑰簽名鏡像實現加密保證,確保用于啟動容器的任何鏡像皆由可信方所創建。

· 加強并限制對主機操作系統的訪問。 由于運行在同一主機上的容器共享同一操作系統,因此確保其僅接入與自身作用相關的功能集就非常重要。我們可以利用內核安全功能與模塊(例如Seccomp、AppArmor以及SELinux)實現這一目標。

· 特定應用級細分策略。 微服務間的網絡流量可進行細分,用以限制具體連接方式。但在實施層面,這要求我們根據標簽及選擇器等應用級屬性進行配置,從而將IP地址等傳統網絡復雜性因素抽象出來。細分工作的難度在于必須預先定義通信限制策略,且保證其不會影響容器在環境內/跨環境情況下的通信能力。

· 保護容器所使用的敏感信息。 微服務間經常交換密碼、令牌及密鑰等敏感數據。如果將其存儲在鏡像或者環境變量中,則可能引發意外泄露風險。因此,Docker與Kubernetes等平臺皆集成有敏感信息管理功能,確保其僅在必要時分配給正確的容器對象。

Docker、紅帽以及CoreOS等領先容器平臺與工具能夠提供部分乃至全部上述提到的功能。選擇這些方案能夠幫助您快速實現構建與部署階段的安全保障目標。

然而,構建與部署階段的控制手段并不足以實現徹底安全。之所以無法在容器啟動前解決所有安全問題,原因有三:第一,漏洞無法被完全消除,新的漏洞終將出現; 第二,聲明容器元數據與網絡細分策略并不能完全預測高度分布環境中的所有合法應用活動; 第三,運行時控件的使用非常復雜,經常出現配置錯誤,并導致應用程序遭受威脅。

運行時內容器保護

運行時階段的安全保障包括發現并在必要時停止容器運行所需要的所有功能——可見性、檢測、響應以及預防等等。安全人員需要對安全事件的根源進行調查、判斷與確定,從而作出充分補救。以下為實現這一目標的幾大重要前提:

· 對整體環境進行持續監控。 能夠實時追蹤全部運行中容器內的活動以提供“真相來源”,從而及時發現攻擊及策略違規。我們可以選擇市場上的多種不同容器相關數據監控框架,但請確保其符合您的容器規模與速度需求。

· 對分布式威脅指標進行關聯。 容器的一大特性在于根據資源可用性分布于計算基礎設施之上。由于應用程序內可能包含大量容器,因此違規指標可能同樣分布于眾多主機當中。因此,我們需要對其進行規模化快速關聯,從而將對應指標與特定攻擊聯系起來。

· 分析容器與微服務行為。 微服務與容器可將應用程序拆分為執行特定功能且不可變的眾多小型組件。如此一來,我們將能夠更輕松地理解預期的正常行為模式。而與正常基準不符的行為則可能代表存在惡意活動。

· 利用機器學習強化威脅檢測。 容器環境下生成的數據規模及生成速度往往超出常規檢測技術的承載能力。自動化與機器學習類方案能夠更高效地實現行為建模、模式識別與分類,從而提高判斷準確度并減少誤報狀況。但請不要使用那些僅利用機器學習生成靜態白名單的解決方案,其往往會帶來嚴重的誤報并令管理人員因疲勞而忽略掉真正的威脅。

· 攔截并阻止未授權容器引擎命令。指向容器引擎的命令用于創建、啟動并終止容器以及運行于容器內的全部負載。這些命令的出現可能破壞容器環境,因此必須禁止一切未授權容器引擎命令。

· 自動響應與取證。 容器因生命周期較短而很少留下可用于事件響應及取證的信息。此外,云原生架構通常會利用新系統替換存在問題的系統,導致容器在取證調查時已然消失。自動化機制能夠確保快速捕捉、分析并升級信息,從而減輕攻擊與違規活動的影響。

基于容器與微服務技術的云原生體系正快速普及,并迫使安全人員重新考慮保護手段的實際成效。一套全面的云原生軟件安全程序應面向整個應用程序生命周期,包含容器的構建、部署與運行階段。希望今天的文章能夠為大家在這方面帶來一點啟示。

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙立京 來源: 51CTO
相關推薦

2017-11-02 14:34:00

2023-11-13 10:23:38

2018-01-26 08:53:19

AIIT職業Docker

2018-11-12 12:42:44

2014-09-30 09:18:18

工控系統工控安全運營管理

2016-08-23 01:21:13

微服務容器

2016-09-09 01:00:01

微服務容器

2011-02-14 20:30:09

2016-09-12 11:28:06

公有云責任分擔合規性

2016-10-21 19:00:00

公有云合規性責任分擔

2012-08-22 10:36:07

2020-07-30 13:00:10

區塊鏈區塊鏈技術

2015-10-28 09:45:02

2009-01-12 17:30:23

云計算云服務世紀互聯

2023-04-20 14:16:00

2022-02-14 15:47:29

加密貨幣代幣監管

2013-05-30 10:19:30

2010-03-09 16:57:01

2020-08-25 07:00:00

容器微服務技術

2009-11-19 14:19:45

核心路由器
點贊
收藏

51CTO技術棧公眾號

欧美成人三级视频网站| 欧美日韩激情美女| 亚洲最大的av网站| 欧美精品99久久久| 久久影院资源站| 精品久久中文字幕久久av| 欧美日韩亚洲免费| 国产精品一级二级| 在线观看的日韩av| 一本色道久久综合亚洲精品小说 | 日韩中文字幕电影| 国产福利亚洲| 亚洲二区在线视频| 性欧美.com| 秋霞视频一区二区| 日本女优在线视频一区二区| 欧美激情精品久久久久久蜜臀| 人妻精品久久久久中文字幕| 99精品在线免费观看| 午夜欧美一区二区三区在线播放| 日韩欧美在线观看强乱免费| 懂色av蜜臀av粉嫩av分享吧| 麻豆精品在线播放| 欧美亚洲在线观看| 青娱乐国产精品| 热久久天天拍国产| 欧美xingq一区二区| 亚洲第一狼人区| 九色porny自拍视频在线观看 | 天堂一区二区三区| 天天干天天色天天| 国产伦精品一区二区三区免费| 日产日韩在线亚洲欧美| 国产精品第56页| 91精品天堂福利在线观看| 亚洲欧洲日本专区| 欧美大片免费播放器| 免费精品一区| 欧美老女人第四色| 黄色片在线免费| 极品美鲍一区| 亚洲精品国产一区二区三区四区在线| 三区精品视频| 成人免费黄色网页| 久久久久青草大香线综合精品| 国产成人成网站在线播放青青| 国产精品一区二区人人爽| 蜜桃av一区二区| 欧美又大又硬又粗bbbbb| 日韩免费av片| 亚洲激情在线| 97在线免费观看| 久久99久久久| 亚洲无线视频| 国产+人+亚洲| 中文字幕av免费在线观看| 91精品国产91久久综合| 日韩一中文字幕| 欧美a级片免费看| 日韩电影一区| 精品国产一区av| 亚洲熟女少妇一区二区| 欧美国产小视频| 久久久黄色av| 久久久久人妻一区精品色欧美| 午夜精品久久99蜜桃的功能介绍| 久久影视免费观看| 欧美另类视频在线观看| 午夜电影亚洲| 91av在线免费观看| 亚洲另类在线观看| 日本美女视频一区二区| 国产欧美一区二区三区久久人妖 | 国产呦萝稀缺另类资源| 91在线观看免费高清| 国产不卡av在线播放| 高清在线不卡av| 精品国产乱码久久久久久108| 视频一区二区三区国产| 国产日韩欧美在线一区| 中文字幕精品—区二区日日骚| 二区在线播放| 亚洲一卡二卡三卡四卡五卡| 精品久久久久久久久久中文字幕| 精品国产免费人成网站| 欧美日韩国产综合视频在线观看| 亚洲综合伊人久久| 国产精品videossex| 亚洲另类激情图| 一级性生活免费视频| 欧美激情日韩| 欧洲成人免费视频| 97人妻精品一区二区三区软件| 激情都市一区二区| 激情五月综合色婷婷一区二区 | 欧美极品欧美精品欧美| 第四色男人最爱上成人网| 制服丝袜日韩国产| 亚洲天堂资源在线| 日韩欧美午夜| 国语自产在线不卡| 亚洲无码精品国产| 99久久亚洲一区二区三区青草| 日本一区免费| 激情影院在线| 欧美日韩精品电影| 国产美女视频免费观看下载软件| 成人写真视频| 欧美一区二区三区……| 国产巨乳在线观看| wwww国产精品欧美| 欧美国产视频一区| jvid一区二区三区| 亚洲第一精品夜夜躁人人爽| 色偷偷男人天堂| 国产精品社区| www.久久草| 在线免费观看黄色av| 舔着乳尖日韩一区| caoporm在线视频| 免费久久精品| 久久琪琪电影院| 91久久久久久久久久久久| 2020日本不卡一区二区视频| 屁屁影院ccyy国产第一页| 国产91在线播放精品| 国产视频在线观看一区二区| 久久免费在线观看视频| 久久国产乱子精品免费女| 久久久水蜜桃| 91九色porn在线资源| 欧美一级国产精品| 日本激情视频一区二区三区| 日日嗨av一区二区三区四区| 黄色99视频| 爱看av在线入口| 日韩欧美精品在线视频| 国产老头老太做爰视频| 男女视频一区二区| 日韩欧美视频一区二区| 黄色亚洲网站| 亚洲欧美中文日韩在线| 国产黄色片免费看| www.亚洲免费av| 国产原创中文在线观看| 国产精品chinese在线观看| 九九久久久久久久久激情| 国产美女免费看| 日韩理论片中文av| 亚洲xxx在线观看| 久久精品国产68国产精品亚洲| 国产精品入口福利| 成人亚洲综合天堂| 欧美日韩午夜在线视频| 免费一级特黄3大片视频| 日韩专区中文字幕一区二区| 欧美日韩一区二区三区在线观看免| 欧美aa免费在线| 精品视频在线播放| 国产精品va无码一区二区三区| 26uuu另类欧美亚洲曰本| 欧美精品99久久| 一区二区三区视频免费观看| 国产97在线|亚洲| 国产三区四区在线观看| 欧美色图在线观看| 波多野结衣爱爱视频| 国产91丝袜在线播放0| 久久国产午夜精品理论片最新版本| 岛国av一区| 日本午夜精品理论片a级appf发布| 国产乱子伦三级在线播放| 欧美丝袜自拍制服另类| 色老板免费视频| 国产 欧美在线| 亚洲色欲综合一区二区三区| 成人激情视频| 亚洲综合第一页| 国产美女高潮在线观看| 一个人看的www久久| 国产又大又粗又硬| 亚洲国产精品一区二区www| 双性尿奴穿贞c带憋尿| 日韩精彩视频在线观看| 老汉色影院首页| 国产精品chinese在线观看| 国产99久久久欧美黑人| 国产黄大片在线观看画质优化| 精品国产乱码久久久久久图片| 美女又爽又黄免费视频| 国产精品久久久久7777按摩| 97中文字幕在线观看| 久久夜色精品| 黄色网zhan| 希岛爱理av免费一区二区| 国产精品午夜国产小视频| 少妇av在线| 中文字幕亚洲欧美在线| 性生活黄色大片| 欧美亚洲综合另类| 久久久久久久久久一区二区三区| 国产欧美日韩不卡免费| 伊人av在线播放| 日韩成人av影视| 国产毛片久久久久久国产毛片| 神马久久一区二区三区| 97久久夜色精品国产九色| 欧美xxxx做受欧美护士| 久久久久久久一| eeuss影院www在线播放| 亚洲国语精品自产拍在线观看| 亚洲综合网av| 色综合中文字幕| 国产精品不卡av| 亚洲天堂免费在线观看视频| 中文字幕网站在线观看| 成人午夜短视频| 亚洲精品在线网址| 日韩1区2区日韩1区2区| 日韩欧美国产综合在线| 亚洲一区二区三区| 亚洲美女网站18| 九九视频免费观看视频精品| 国产精品欧美久久| 国产福利亚洲| 国产精品久久久久久一区二区| 国产羞羞视频在线播放| 久久综合久久美利坚合众国| avtt在线播放| 日韩精品免费视频| 国产综合在线播放| 日韩色在线观看| 国产精品久久久久毛片| 欧美日韩www| 中文字幕一区二区三区人妻四季| 欧美视频第一页| 懂色av.com| 亚洲亚洲人成综合网络| 99热精品免费| 亚洲激情校园春色| 亚洲欧美一区二区三区四区五区| 中文字幕一区av| 蜜桃av免费观看| 国产精品久久一卡二卡| 亚洲精品视频网址| 中文字幕国产一区| 欧美美女性生活视频| 国产精品乱码一区二区三区软件| 欧美18—19性高清hd4k| 国产亚洲污的网站| 免费看91的网站| 日本一区二区高清| 影音先锋男人在线| 国产精品免费观看视频| 国产99在线 | 亚洲| 国产精品污网站| 又嫩又硬又黄又爽的视频| 亚洲特黄一级片| 农村黄色一级片| 亚洲亚洲人成综合网络| 色网站在线播放| 色综合色狠狠天天综合色| 亚洲不卡在线视频| 欧美三级视频在线观看| 国产永久免费视频| 欧美一区二区啪啪| 亚洲毛片欧洲毛片国产一品色| 亚洲精品一区二区精华| 丝袜视频国产在线播放| 中文字幕视频在线免费欧美日韩综合在线看 | 最新欧美日韩亚洲| 亚洲欧美一级二级三级| av女优在线播放| 欧美亚洲三区| 亚洲福利精品视频| 国产精品一级黄| 无码国产69精品久久久久网站| 91亚洲精华国产精华精华液| 精品人妻一区二区三区四区| 亚洲欧美区自拍先锋| 国产亚洲欧美久久久久| 一本久久a久久精品亚洲| 91tv国产成人福利| 亚洲第一精品夜夜躁人人爽| 91美女视频在线| 欧美福利视频在线| 在线天堂中文资源最新版| 国产美女精品视频| 久久精品国产亚洲5555| 视频一区二区在线| 亚洲视频观看| 91香蕉视频污版| 国产 欧美在线| 九一在线免费观看| 亚洲福利视频一区二区| 中国老头性行为xxxx| 精品国产免费人成在线观看| se在线电影| 国语自产精品视频在线看一大j8 | 欧美亚韩一区二区三区| 欧美三级资源在线| 欧洲精品久久一区二区| 日韩在线观看高清| 性欧美18~19sex高清播放| 成人天堂噜噜噜| 亚洲宅男网av| 免费人成在线观看视频播放| 蜜桃视频免费观看一区| 国产视频久久久久久| 亚洲日本一区二区| 最新中文字幕在线观看视频| 精品电影一区二区三区| 欧美性猛交xxx乱大交3蜜桃| 欧美尤物巨大精品爽| 北条麻妃一区二区三区在线观看| 夜夜爽99久久国产综合精品女不卡 | 中国女人真人一级毛片| 精品无人区乱码1区2区3区在线| 18视频在线观看| 国产精品久久999| 香蕉久久99| 国产主播自拍av| 国产激情偷乱视频一区二区三区| 日本免费网站视频| 91国产丝袜在线播放| 午夜福利理论片在线观看| 久久99久久99精品免观看粉嫩 | 蜜桃传媒一区二区| 欧美日韩免费观看一区=区三区| 欧美日韩一区二区三区69堂| 久久久久久久久久美女| 日本午夜视频在线观看| 精品国精品自拍自在线| 在线观看三级视频| 成人做爰www免费看视频网站| 日本一区二区免费高清| 亚洲一二三区av| 久久精品视频在线免费观看| yjizz国产| 亚洲欧美综合图区| 大胆人体一区二区| 欧美裸体网站| 久久这里有精品15一区二区三区| 午夜久久久久久久| 五月婷婷激情综合网| 日韩在线观看视频一区| 久久久爽爽爽美女图片| 久久精品色综合| 国产美女网站在线观看| 久久综合九色综合久久久精品综合 | 欧美激情aⅴ一区二区三区| 妖精视频在线观看| 一区二区三区.www| 国产18精品乱码免费看| 98精品国产高清在线xxxx天堂| 美女一区2区| 久久久久久久久久久免费视频| 久久日一线二线三线suv| 日日夜夜狠狠操| 在线亚洲男人天堂| 99精品美女视频在线观看热舞| 乱熟女高潮一区二区在线| 懂色av一区二区三区免费看| 日本一区二区网站| 亚洲男人天堂九九视频| jizz久久久久久| 成人毛片100部免费看| av午夜精品一区二区三区| 青青青国产在线| 在线观看久久av| 国产一区二区高清在线| 国产不卡一区二区视频| 久久精品免费在线观看| 91国在线视频| 久久久久久亚洲精品不卡| 天天做夜夜做人人爱精品 | 黄色激情视频在线观看| 日韩精品在线视频美女| 成人mm视频在线观看| 亚洲五码在线观看视频| av不卡在线播放| 亚洲图片视频小说| 欧美精品成人在线| 国产精品最新| 超碰中文字幕在线观看| 午夜视频在线观看一区二区| 高清中文字幕一区二区三区| 91视频免费进入| 久久男女视频| 国产精品视频一区二区三| 日韩成人黄色av| 国产精品99久久免费| 日本一区二区黄色| 亚洲人妖av一区二区| 天堂中文字幕在线| 成人在线视频网站| 国产精品色网| 欧美黑人精品一区二区不卡| 亚洲日本aⅴ片在线观看香蕉| 欧美欧美在线|