精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

無服務安全性的策略、工具和實踐

譯文
運維 服務器運維
無服務器給我們帶來了諸多好處,但是其安全性不容忽視。本文將和您討論各種無服務安全性策略、工具和實踐。

[[386461]]

【51CTO.com快譯】不可否認,我們在得益于無服務器帶來的效率、可擴展性、以及成本優勢等功能與便利的同時,必須保證無服務器應用的安全性。在本文中,我將向您介紹如何使用AWS Lambda和相關工具,來開發無服務器功能,以及那些行之有效的無服務器安全策略和優秀實踐。

總體而言,無服務器的安全性處置方法可分為兩類:運行時(runtime)安全和靜態(static)安全。

運行時安全

毫不夸張地說,無服務器的相關功能一旦開始運行并被調用,其安全隱患就出現了。特別是涉及到有用戶輸入信息時,暴露的攻擊面會更大。例如:惡意用戶可能通過SQL注入的方式,竊取甚至刪除后臺的數據。同樣,跨站點腳本(XSS)攻擊可以將腳本注入到運行在無服務器的微虛擬機(microVM)上。如此,就算無服務器已執行完了所提供的功能(或是超時了),microVM仍會spin down,而此時XSS攻擊便可以在無服務器環境中站穩腳跟,通過啟動其他進程來興風作浪。

我們既可以將無服務器的安全保護作為一個功能性層面來運行,也可以將其作為并行的進程來運行。而此類保護既可以驗證用戶輸入的完整性,又能夠監控文件、進程和連接是否存在著任何異常或惡意行為。

不過,在函數每一次被調用時,安全保護都被激活。這往往會增加運行時間,特別是在無服務器的情況下,每次就會增加100ms的運行成本。而且,如果需要加載較大的代碼包,那么此類延遲的增加,就會對整體性能造成較大的負面影響。話雖如此,對于那些金融服務和關鍵性基礎設施的應用而言,由于安全性比性能更為重要,因此運行時安全對于它們的無服務功能來說,是必不可少的。

實際上,無服務器功能已經自帶了不少安全機制。例如:惡意攻擊無法在運行時中更改函數的代碼,畢竟它僅能作為一個實例被執行。同時,無服務器功能通常運行在AWS Lambda等云端服務上,而云服務提供商自身已經提供了免受DDoS攻擊、DNS攻擊、TCP SYN攻擊、以及會話劫持攻擊的能力。因此,用戶只需遵循編程時的各種優秀實踐,并保持每個函數在邏輯上盡量簡單,即可達到運行時安全的效果。畢竟,隨著應用的迭代,代碼量的逐漸增多,功能性超時也會隨之增加。因此,我們需要持續通過運行時安全,來保護無服務器的各項功能。

靜態安全

靜態安全是從執行前的檢查階段,以及執行后的取證分析階段,來保護無服務器的各項功能。

具體而言,執行前的檢查可遵循如下安全檢查列表(其中,前三點是無服務器安全性特有的要求):

1. 為每項功能分配一個角色,以定義其對于資源的訪問權限。建議做法是:授予必要且最低的訪問權限。

2. 為了避免由于錯誤的配置所導致的安全漏洞,請將所有資源都組織到同一個應用之中。

3. 在訪問規則上,應當設置為:每個資源都需要用單獨的憑據來訪問,并對憑據進行安全管理。

4. 嚴格地限制功能發布、路由更改、以及負載分布的變更等權限。

5. 持續掃描功能庫,并及時修復發現的漏洞。

為了將上述安全措施集成到CI/CD流程中,光靠人工干預顯然是不夠的,我們需要通過安全自動化的規模性能力,來保護各項功能與資源。

第二階段則是通過一系列來自云提供商的工具,在執行后進行取證分析。例如,我們可以使用AWS CloudWatch、AWS X-Ray、AWS Security Hub、AWS GuardDuty、以及最新的Amazon Detective,來監控和分析AWS Lambda無服務器的各項功能。

無服務器功能的開發工具與實踐

由于AWS Lambda具有對Java、Go、PowerShell、Python、Node.js、C#和Ruby的原生支持,因此在以下的示例中,我們將使用Python、Node.js或Ruby語言,通過基于Web的AWS控制臺,來創建一項無服務器功能(如下面的屏幕截圖所示)。值得注意的是,AWS提供的用于編寫函數的文本編輯器,并不適合創建那些會用到多個文件、軟件庫、以及依賴項的大型函數。

當然,您也可以選擇使用AWS的命令行界面(CLI)工具,在本地開發和提交各項功能。您可以參考這里,來進一步了解AWS CLI的安裝和配置。

同時,您可以把在本地開發好的所有源代碼文件,放入一個zip文件,然后上傳到AWS CLI中(如下所示)。

我們需要通過更強大的開發工具,以及專用的開發環境,來開發更為復雜的服務,以及在CI/CD管道中引入可擴展的自動化靜態安全。這里羅列了各種強大的、適合開發人員的AWS工具。此外,Lumigo網站也提供了一些較為實用的工具,具體請參見--https://lumigo.io/blog/comparison-of-lambda-deployment-frameworks/

無服務器框架(Serverless Framework,SLS)是目前最受歡迎的開發工具,它在GitHub上獲得了超過38,000顆星。AWS無服務器應用程序模型(Serverless Application Model,SAM)則是另一款十分流行的工具。它們都能夠讓開發人員在serverless.yml文件中,構建無服務器項目。此類項目可以被轉換為CloudFormation模板。AWS將它用來創建各種所需的資源。具體而言,SLS和SAM能夠提供:

1. 基礎架構即代碼(Infrastructure-as-code)定義了CloudFormation中的資源,其中包括:無服務器功能、API網關、Amazon S3存儲等。

2. 本地功能性測試。

3. 多階段性的CI/CD管道集成。

4. 完全開源的修改潛力。

此外,SLS還提供了1000多個現有插件的列表。這些插件不但可以極大地改善和簡化無服務器的功能開發,還可以按需被編寫出新的插件。以下代碼段便是一個小型插件的示例:

在開發人員能夠使用SLS,來創建有效的無服務器項目時,無服務器棧(Serverless Stack)為他們提供了寶貴的分步說明。同時,作為一套出色的初學者教程,該資源方便了開發人員獲取有關無服務器開發的工作流,以及如何使用AWS基本組件的經驗。

構建安全的無服務器功能

以下便是我們在開發安全的無服務器應用時,值得遵循的六項優秀實踐與規則:

1. 通過將資源定義與函數區分開來,讓您的代碼庫井然有序。您可以利用不同資源作為參數,而不是經過硬編碼的字符串。同時,您可以通過共享代碼,來盡量減小程序包的大小。

如下兩個示例,演示了良好的代碼庫組織結構。其中,第一個展示了共享庫的多項功能:

第二個例子是由無服務器棧提供的:

2.遵循最小特權原則,將身份和訪問管理(IAM)中的角色限制為單個功能級別上。

3.使用諸如AWS SSM代理之類的服務,來管理好密鑰。

4.單個無服務器功能僅能執行一項任務。如果某個函數的輸出需要進一步處理的話,請將該輸出保存到數據存儲庫中,并由該保存動作來觸發新的函數。記住:不要使用當前函數去調用另一個函數。

5.盡量少用遠程連接。無論多么復雜,函數的大部分都應該在本地處理其輸入,然后返回對應的結果。注意:遠程連接不但會增加延遲,而且可能導致在調試和擴展時出現問題。

6.盡量少用依賴性。最好將它們放置在前文提到的共享層中,并持續執行安全掃描。

這些便是我想在本文中和您討論的,各種無服務安全性的策略、工具和實踐。

原文標題:Examining Serverless Security Strategies, Tools, and (Current) Best Practices,作者: Selvam Thangaraj

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:華軒 來源: 51CTO
相關推薦

2022-10-13 06:46:05

Dapr訪問控制策略

2010-05-18 17:24:36

IIS服務器

2013-04-23 14:36:54

2023-02-24 11:42:35

2010-11-09 15:50:47

SQL Server安

2018-08-26 06:06:33

網絡安全容器無服務器

2013-03-04 09:21:23

SQL Server安全工具

2009-11-06 09:59:55

2009-11-30 09:41:38

2010-12-07 09:51:43

Linux安全性netfilteriptables

2013-08-22 09:16:01

移動終端安全移動安全移動策略

2021-07-23 09:00:00

數據庫安全工具

2021-02-21 09:33:19

Docker容器安全 應用程序

2023-04-19 00:07:54

2013-09-18 09:13:16

BYOD安全BYOD自帶設備辦公

2010-09-14 19:29:00

2017-11-14 11:17:53

2020-09-06 22:33:04

WPA身份驗證網絡安全

2022-04-12 10:41:08

Android谷歌應用程序

2022-04-08 13:14:44

Android應用安全谷歌
點贊
收藏

51CTO技術棧公眾號

久久久在线视频| 精品粉嫩aⅴ一区二区三区四区| 欧美一卡2卡3卡4卡无卡免费观看水多多| 欧美特黄aaaaaa| 欧美系列电影免费观看| 欧美一区二区三区视频在线| 日本a在线免费观看| 国产精品免费观看| 国产不卡视频一区| 国产精品视频导航| 日韩欧美一区二区一幕| 大胆日韩av| 亚洲国产天堂网精品网站| 艹b视频在线观看| 在线中文字幕播放| 亚洲激情图片一区| 图片区小说区区亚洲五月| 亚洲AV午夜精品| 奇米精品一区二区三区在线观看一| 久久6精品影院| 欧美福利第一页| 日韩影视在线观看| 日韩美一区二区三区| 日本888xxxx| 免费高潮视频95在线观看网站| 国产精品久久久久四虎| 久久久亚洲综合网站| 性做久久久久久久| 国产一区二区三区免费观看| 国产精品99久久久久久久久| 国产无码精品一区二区| 欧美一区二区| 色妞久久福利网| 永久免费成人代码| 亚洲黄色录像| 亚洲精品国产精品久久清纯直播| 久久发布国产伦子伦精品| www.一区| 91久久精品网| 1024精品视频| 校园春色亚洲| 污片在线观看一区二区| 国产 欧美 日韩 一区| 免费**毛片在线| 国产精品传媒入口麻豆| 午夜老司机精品| 韩国免费在线视频| 久久精品水蜜桃av综合天堂| 久久久久欧美| 国外av在线| 国产香蕉久久精品综合网| 欧美一区二区三区精美影视 | 欧美日韩精品一区| 神马久久高清| 久久免费看少妇高潮| 欧美精品一区二区三区四区五区| 天天综合网在线| 99国产欧美另类久久久精品| 九九九久久久| 欧美精品少妇| 日本一区二区久久| 中文字幕av日韩精品| 亚乱亚乱亚洲乱妇| 亚洲人成伊人成综合网小说| 国产免费一区二区三区四在线播放 | 久久久久久久久99| 在线不卡欧美| 日本视频久久久| 一区二区自拍偷拍| 国产精品911| 激情视频在线观看一区二区三区| 四虎在线免费观看| 中文字幕成人网| 亚洲国产精品女人| 欧美男男tv网站在线播放| 色呦呦一区二区三区| 中文字幕av不卡在线| av国产精品| 亚洲国产精品成人va在线观看| 在线观看日韩精品视频| 超碰成人久久| 欧美猛交免费看| 韩国av中文字幕| 老汉av免费一区二区三区| 91久久久在线| 亚洲 国产 欧美 日韩| 国产欧美日韩综合| 99亚洲国产精品| 天堂在线中文网官网| 欧美日韩专区在线| 男男一级淫片免费播放| 欧美先锋资源| 亚州精品天堂中文字幕| 亚洲一卡二卡在线| av男人天堂一区| 亚洲天堂av免费在线观看| 99热99re6国产在线播放| 91官网在线免费观看| 污视频在线观看免费网站| 亚洲视频分类| 欧美激情精品久久久久久| 人人妻人人爽人人澡人人精品| 狠狠色狠狠色综合日日91app| 国产专区一区二区| 国产三区四区在线观看| 亚洲综合色噜噜狠狠| 人人爽人人av| 黄色欧美在线| 欧美刺激性大交免费视频| 日日摸天天添天天添破| 国产v日产∨综合v精品视频| 日本高清久久一区二区三区| 日本三级在线观看网站| 欧美日韩在线三区| 国产伦精品一区二区三区妓女| 午夜精品久久| 国产精品自在线| 欧美色视频免费| 午夜视频在线观看一区二区三区| 亚洲天堂网2018| av一区二区在线观看| 97在线免费视频| 亚洲国产精彩视频| 亚洲欧美国产毛片在线| 午夜在线观看av| 久久93精品国产91久久综合| 久久人人爽人人爽人人片av高请| 国产精品嫩草影院桃色| 国产欧美一区二区三区在线看蜜臀 | 日本在线不卡视频| 久久精品国产第一区二区三区最新章节 | 亚洲欧美偷拍卡通变态| 香港日本韩国三级网站| 国产成人久久| 日韩69视频在线观看| 日本精品999| 五月婷婷激情综合| bl动漫在线观看| 一区在线免费| 国产亚洲欧美一区二区三区| 青青草原av在线| 欧美一级淫片007| 欧美黑人精品一区二区不卡| 人妖欧美一区二区| 亚洲精品成人a8198a| 91亚洲视频| 日韩中文字幕在线免费观看| 波多野结衣高清视频| 国产日韩欧美精品在线| youjizzxxxx18| 99精品在线观看| 成人精品在线视频| 亚洲图区一区| 日韩欧美第一区| 精品无码黑人又粗又大又长| 成人app下载| 北条麻妃在线视频观看| 最新亚洲精品| 国产精品女人久久久久久| 色老头视频在线观看| 欧美精品 国产精品| 亚洲一级生活片| 国产91综合一区在线观看| 日韩极品视频在线观看| 久久99精品国产自在现线 | 亚洲精品555| 精品国内自产拍在线观看| 精品国自产在线观看| 亚洲成a人在线观看| 国产精品伦子伦| 日韩在线播放一区二区| 91香蕉视频网址| 2020最新国产精品| 91成品人片a无限观看| 国产视频第一区| 欧美一二三区精品| 午夜毛片在线观看| 亚洲国产激情av| 欧洲美女亚洲激情| 一本色道精品久久一区二区三区| 欧美亚洲免费高清在线观看 | 日韩精品一区二区三区swag| 国产一级片免费观看| 久久久夜色精品亚洲| 亚洲天堂国产视频| 亚洲高清激情| 亚洲国产午夜伦理片大全在线观看网站 | 无套内谢大学处破女www小说| 日本成人中文字幕| 久久亚洲国产成人精品无码区| 免费精品国产| 91av免费看| 欧洲成人一区| 久久噜噜噜精品国产亚洲综合| 国产精品一级伦理| 亚洲第一av网| 92久久精品一区二区| 精品国产乱码久久久久久虫虫漫画| 国产欧美一区二区三区在线观看视频| 国产成人午夜视频| 国产理论在线播放| 国产精品老牛| 欧美国产视频一区| 97久久视频| 日产中文字幕在线精品一区 | 亚洲国产精品va在线看黑人动漫| 在线视频播放大全| 欧美午夜宅男影院在线观看| 久久久久亚洲av无码专区体验| 国产亚洲欧美日韩在线一区| 欧美一级xxxx| 日产国产高清一区二区三区 | 蜜臀久久久99精品久久久久久| www.日本少妇| 欧美在线二区| 亚洲一区二区精品在线| 国产一区二区电影在线观看| 国产精品v欧美精品v日韩| av在线成人| 国产精品一久久香蕉国产线看观看| 波多野结衣视频一区二区| 欧美成人精品在线观看| 日本中文字幕在线看| 亚洲美女免费精品视频在线观看| 亚洲第一第二区| 欧美一卡二卡在线观看| 91黄色在线视频| 欧美三级中文字幕| 黄色网址中文字幕| 一本大道av伊人久久综合| 日本一区二区三区免费视频| 一区二区三区中文免费| 日韩福利小视频| 亚洲欧美怡红院| 欧美手机在线观看| 亚洲欧洲韩国日本视频| 黄大色黄女片18免费| 国产欧美精品在线观看| 亚洲天堂岛国片| 国产亚洲综合色| 国产一区二区三区精品在线| 久久九九影视网| 性欧美一区二区| 国产日韩精品久久久| www在线观看免费视频| 久久久久久久精| 公肉吊粗大爽色翁浪妇视频| 国产日本欧洲亚洲| www..com.cn蕾丝视频在线观看免费版 | 色网站国产精品| 国产精品男女视频| 一本色道久久加勒比精品 | 欧美一区二区二区| www.xxx国产| 亚洲成在人线av| 青青久在线视频| 这里只有视频精品| 麻豆网站视频在线观看| 欧美精品在线观看| 国产丝袜在线播放| 茄子视频成人在线| 97成人超碰| 91久久在线播放| 超碰cao国产精品一区二区| 国产高清精品一区二区三区| 麻豆一区二区| 亚洲国产一区二区三区在线| 一级欧洲+日本+国产| 日韩精品一区二区在线视频 | 99久久99久久精品国产片果冰| www.-级毛片线天内射视视| 激情久久婷婷| 久久综合久久色| 久草热8精品视频在线观看| 国产精品熟妇一区二区三区四区| av福利精品导航| 成年人视频软件| 亚洲国产中文字幕| 无码人妻精品一区二区三区不卡| 欧美精品乱码久久久久久| 国产极品999| 亚洲老头同性xxxxx| 日本不卡不卡| 97成人在线视频| 国产香蕉久久| 国产精品视频免费一区| 欧美一区电影| 日本中文字幕亚洲| 蜜臀av性久久久久蜜臀aⅴ流畅| 久久艹这里只有精品| 久久网站热最新地址| 日本黄色片免费观看| 午夜精彩视频在线观看不卡| 91精品国产乱码久久| 亚洲精品久久久久久久久久久久久 | 国产成人在线小视频| 日韩综合一区二区| 亚洲一二三四五| 国产精品久久久久久久蜜臀 | 欧美色图一区二区三区| 天堂网在线资源| 欧美成人亚洲成人| 欧美极品免费| 国产精品一区二区你懂得| 欧美xxav| 波多野结衣作品集| 成人午夜在线视频| 精品国产视频在线观看| 欧美亚洲免费在线一区| 污视频软件在线观看| 欧美插天视频在线播放| 丰满少妇一区| 欧美日韩视频在线一区二区观看视频| 欧美日本免费| 亚洲成人手机在线观看| 国产日本一区二区| 青青草免费观看视频| 亚洲精品在线免费观看视频| 黄色网页在线看| 国产美女搞久久| 精品国产91| 精品一卡二卡三卡| 91小视频在线| 国产精品第108页| 日韩欧美123| 中文字幕在线观看网站| 91麻豆国产语对白在线观看| 日产午夜精品一线二线三线| 国产中文字幕免费观看| 99久久婷婷国产精品综合| 久久久久久久国产精品毛片| 欧美一区二区日韩| 麻豆视频在线观看免费| 国产精品美乳在线观看| 国产亚洲一区二区三区不卡| 日韩av黄色网址| 久久综合精品国产一区二区三区| 日韩人妻无码一区二区三区99| 欧美精品一区二区三区很污很色的| 高潮毛片在线观看| 亚洲一区二区免费在线| 这里只有精品在线| 色姑娘综合天天| 亚洲主播在线播放| 人妻无码中文字幕免费视频蜜桃| 欧美国产精品va在线观看| 91精品久久久久久综合五月天| 久青草视频在线播放| 岛国av在线一区| 国产午夜福利片| 亚洲奶大毛多的老太婆| 美女日韩欧美| 亚洲精品第一区二区三区| 九九**精品视频免费播放| 999精品视频在线观看播放| 538在线一区二区精品国产| 污污影院在线观看| 国产欧美韩日| 久久亚洲电影| 国产一区在线观看免费| 91精品国产一区二区三区蜜臀| 中文字幕中文字幕在线中高清免费版 | 日韩在线视频国产| 欧美日韩黄网站| 欧美深夜福利视频| 国产日产精品一区| 国产精品欧美激情在线| 欧美精品18videos性欧| 最新亚洲精品| 午夜国产福利在线观看| 亚洲一卡二卡三卡四卡五卡| 日韩精品系列| 成人激情视频在线播放| 国产精品v一区二区三区| a天堂视频在线观看| 欧美在线观看视频一区二区| 大地资源网3页在线观看| 国产综合av一区二区三区| 日本成人中文字幕| 国产亚洲精品久久久久久无几年桃 | 影音先锋中文字幕一区二区| 受虐m奴xxx在线观看| 555www色欧美视频| 在线女人免费视频| 伊甸园精品99久久久久久| av福利精品导航| 国产一区二区麻豆| 136fldh精品导航福利| 97偷自拍亚洲综合二区| 天堂www中文在线资源| 欧美日韩国产高清一区| √天堂8资源中文在线| 黄色一区二区在线观看| 成熟老妇女视频| 国产欧美视频在线观看| a天堂在线视频| 国产成人精品一区二区| 亚洲a一区二区三区| 免费在线观看成年人视频| 欧美一区二区在线视频|