精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工程師誤刪了公司生產數據庫,如何看待數據安全架構的脆弱性?

開發 架構 數據庫運維
因此安全不僅僅來自外部,往往問題出在內部,所以數據中心的安全一定要用最小范圍的思想來限定網絡邊界,就是為了可控!

 [[408870]]

01 背景

這個事情發生在兩年前,是某豐的工程師,根據網上披露的信息,大體情況是這樣:首先工程師接到了需求變更的任務工單,需要進行數據庫SQL執行操作,并事先準備好了SQL的腳本。接下來通過登陸跳板機就進入到了生產數據庫的管理端,然后運行Navicat-MySQL的客戶端管理工具。

這時候問題出現了,他發現自己選擇錯了數據庫,但是SQL腳本已經粘貼上準備執行了,所以他的目的是按delete鍵刪除選定的執行SQL語句,可是萬萬沒想到鼠標光標跳到了數據庫實例上面,這時候的delete鍵就是刪除數據庫實例了,結果這位工程師還不看彈出框的提醒,直接按了回車鍵。最后的結果那就是運營監控管控平臺掛了!故障持續了10小時,對企業造成了嚴重的負面影響,直接負責人也被解雇。

拿出來這個事情聊,其實并不是想再吐槽什么,只不過為我下來真正想吐槽的其他事情做一個鋪墊,我認為某豐的安全管理做的有幾個亮點是可以拿出來說的。

  1.  關鍵數據庫的部署必須是在獨立的安全域內,任何外部的操作需要通過跳板機實現。他們做得很好,甚至達到了政府信息中心安全的要求。
  2.  數據中心管控要按照最小范圍考慮,誰出的問題,能最快地追蹤到。
  3.  數據庫的操作需要走需求變更流程,而不是被工程師隨心所欲地修改。

其實他們出現的問題是賦予MySQL數據庫登陸操作的權限太大了,可是直接干庫,也就是說越是關鍵性高的平臺系統,運維過程中越要注重具體細節,你不能上來就給root。

02 你的數據庫在互聯網開放端口嗎?

前段時間,我在“有問題就有答案”的平臺回答了一個問題,內容涉及到我曾經遇到的一個架構升級問題,被領導要求對互聯網開放端口,內容大體是這樣子:

我以前做過一個云端業務服務產品,開始一直是用大廠云,不過隨著業務需求增加,部分服務又要在國企云部署。也就涉及到了雙云交互。

具體業務場景我也描述一下:各家云的數據庫數據所有權屬于不同的運營方,所以要分開,各個云存儲各自的,但客戶端業務是統一入口。舉個例子,可以這么去理解:App平臺業務需要入駐很多商家,但某一個區域的的所有商家數據需要歸該區域自己選擇的云服務商托管,數據自然也歸該區域的商家聯盟所有,但是商家是服務全國的,自然APP是全國一個入口。

那為什么要用MQ呢?實際上的目標設計:統一入口的API網關可以將全國任何一個客戶端的請求調度到國企云的子網關上去執行該區域的微服務業務,并將數據存儲在國企云,但是中心數據庫還是在大廠云,仍然需要將國企云作為二級平臺數據庫的數據通過MQ的方式同步到數據中心,甚至以后還會有類似模式。

另外數據中心還要統一管理基礎平臺數據,任何的記錄調整,都要通過MQ分發到二級云平臺的數據庫中,防止各自為政的情況。那么這時候大廠云就是數據中心了,而新的國企云就是二級平臺的數據庫。這樣以后不僅可以容納其它云平臺,包括以后獨立自建的私有云機房也可以通過此模式連接起來。

因此要有個MQ,實現數據協作,當時我認為RabbitMQ更合適一些,總之要做關鍵業務的消息傳遞,作為架構師我給領導提出來架構需要調整,雙云走MQ比較穩妥。

你們猜領導怎么跟我溝通的? 

領導:你把事情搞復雜了,要簡單地來。

我:咋簡單?

領導:大廠云的數據庫端口開放給國企云,國企云就部署微服務訪問大廠云數據庫。

我:我說數據庫暴露在互聯網很危險,而且執行一次業務在公網來回傳遞,會拖慢平臺整體性能。

領導:你說得也太玄乎了!

好吧,那我們就直接上架構圖看看按照領導的意見到底是個什么效果。

先看看原來的架構圖,如下圖所示:我們可以看到紅色圈中的API網關->微服務->數據庫通訊交互,都是在一個內部高速、穩定且幾乎不存在路由的網絡中進行在線事務計算處理的請求響應過程中。

好,看看現在按照領導要求的最簡單辦法——數據庫暴漏公網,第二個云是部署所屬服務范圍的部分微服務。

如下圖所示:紅色線頭代表的就是客戶端發起請求,大廠云API網關就要通過公網反向代理到國企云的微服務,然后國企云的微服務做再通過公網同步訪問大廠云的數據庫做事務級處理。然后,再通過兩次公網傳輸,把業務處理的數據響應給客戶端。備注:這個過程中沒有體現雙云微服務之間的RPC協作。

這個架構就不談什么高并發、低延時、事務穩定、訪問可靠,因為底子都這樣了,再談這些都是扯淡。更關鍵的是安全性更為致命,在這種純粹拿公網賭命的架構下,這已經不是平衡成本和技術的問題了。

為什么說這種架構安全性更為致命呢?說到這里,我也真的想先吐槽一下當時回答的評論中居然有不少搞技術的人覺得,互聯網上開放生產數據庫端口不是問題,可以用白名單、加密這些方法來控制。

咱們就再回頭看看某豐的事件,這還是在正規的流程下,都會出現如此巧合的刪庫錯誤,更何況,把數據庫放置在公開環境,已經形成無法控制的網絡邊界局面,這種架構一旦定型,只要以后隨著業務的增加,只要再加入個某云,甚至是企業私有云,或者是某個第三方系統對接,數據中心都要在公網給所有外部訪問開數據庫白名單,那么數據中心的管控范圍就會無限制地擴大。

只要任意一臺在公網上與數據中心連接的服務器被攻擊,在任意跨域的白名單服務器上走一個Navicat,甚至是終端命令,就能因為攻擊或者是操作失誤把數據庫中心搞垮,記好,是整個數據中心!中心數據庫就得完蛋,而且數據中心的管控人員還無法追蹤責任人。我就想問這些提出沒問題的技術人員不膽寒嗎?

盡管在公網上開放MQ端口也有安全風險,它總比開放數據庫風險小!刪了MQ了,竊取了MQ數據,這都好恢復,損失也是最小。而且MQ只是通道,通道里的數據停留多少,都可以控制,還可以加密,例如:為了安全,我控制MQ通道數據就持久化一天,隔天就清理,難道我能把數據庫中心隔天的數據清理嗎?

因此安全不僅僅來自外部,往往問題出在內部,所以數據中心的安全一定要用最小范圍的思想來限定網絡邊界,就是為了可控!

 03 數據庫安全問題的反思

有時候國內的架構師就得面對低成本,又怕麻煩的小企業主思維牽著鼻子走,盡量把問題簡單化這個說法沒錯,但是簡單化也要有個節制,否則就是無底線了,這會為企業信譽帶來極大的潛在威脅,一旦東窗事發,可能會對社會造成不可挽回的損失。當然我并沒有讓這個事情朝壞的方向發展,還是頂住壓力,堅持本心,這也是架構師的責任。

作為我們技術人員更應該懂得軟件架構之復雜,軟件架構之微妙和軟件架構之責任,在互聯網時代,很多數據都逐漸變得缺乏保護,作為架構師、工程師,我們多想一點,多出一份力,就一定能做得更好!

最后的附圖我才給出真正想達到的雙云架構目標,如下圖所示:無論在何地的用戶使用客戶端APP需要訪問國企云所屬區域的服務,都會通過一個API網關總入口重定向到國企云所在的網關上,那么之后的所有在線事務操作都是在云內部完成,這樣就保證了各云的業務通訊獨立性,不會像上面那個架構的通訊變成了拖著長長的尾巴。

國企云的區域數據庫通過同步任務,將數據經過MQ上傳至數據中心,這就是分布式架構中保證了業務數據的最終一致性。同理,數據中心下發基礎數據的修改,必要情況下,下發過程可以配合臨時停止國企云的網關服務,保證同步完成后再啟用,實現分布式環境下,基礎配置數據在不同云的強一致性。

 

 

責任編輯:龐桂玉 來源: Hollis
相關推薦

2016-12-08 08:35:30

2019-07-22 09:55:43

誤刪數據庫用戶庫

2011-01-19 11:07:43

2017-06-06 08:59:47

數字化轉型數據庫Go語言

2018-04-24 18:23:02

數據庫誤刪

2012-12-25 10:53:09

2010-11-08 09:43:47

2023-10-08 08:09:16

數據庫性能服務器

2018-09-20 10:55:38

數據庫順豐高級工程師

2022-05-27 05:42:34

容器云安全

2022-04-01 06:13:03

Serverless數據庫

2023-06-25 14:44:27

2011-11-03 10:35:52

2021-07-16 16:53:42

無人機評估威脅

2024-01-01 16:16:26

2010-05-27 12:56:26

2011-03-31 09:40:46

2023-07-17 13:44:23

2020-02-27 11:21:05

數據庫未來阿里

2011-01-25 11:30:30

數據庫工程師
點贊
收藏

51CTO技術棧公眾號

欧美天堂亚洲电影院在线播放| 可以免费看不卡的av网站| 在线播放中文字幕一区| 在线视频不卡国产| jizz中国女人| 精品电影一区| 国产亚洲福利一区| 不用播放器的免费av| 性欧美高清come| 99re8在线精品视频免费播放| 日产精品99久久久久久| 韩国无码一区二区三区精品| 日韩免费电影| 一区二区三区中文在线观看| 91丝袜脚交足在线播放| 日本在线播放视频| 91亚洲自偷观看高清| 欧美岛国在线观看| 毛片一区二区三区四区| 大片免费在线观看| 91美女片黄在线观看| 国产精品视频精品视频| 麻豆国产尤物av尤物在线观看| 亚欧日韩另类中文欧美| 777色狠狠一区二区三区| 久久福利一区二区| 欧美性受xxxx狂喷水| 日韩在线一区二区三区| 色综合男人天堂| 国产肥白大熟妇bbbb视频| 成人精品国产亚洲| 午夜精品一区二区三区三上悠亚| 色狠狠久久av五月综合| 午夜久久久久久噜噜噜噜| 久久久蜜桃一区二区人| 欧美大片免费观看在线观看网站推荐| 国产伦精品一区二区三区88av| 国产私拍福利精品视频二区| 亚洲一区视频在线| 日韩精品第一页| 高h放荡受浪受bl| 加勒比av一区二区| 国产精品久久久久久久av电影| 久久久久性色av无码一区二区| 国产精品欧美日韩一区| 亚洲国内高清视频| 国产中文一区二区| 精品少妇theporn| 日韩欧美视频专区| 日韩精品中文字幕在线| 在线观看岛国av| 极品美女扒开粉嫩小泬| 人妻精品久久久久中文字幕69| 成人免费高清| 国产拍揄自揄精品视频麻豆| 亚洲综合国产精品| 日韩手机在线观看| 国产一区激情| 日韩视频欧美视频| 日韩丰满少妇无码内射| 日本成人中文| 欧美成人伊人久久综合网| 欧美日韩一区二区三区69堂| 精精国产xxxx视频在线中文版 | 日韩在线视频线视频免费网站| 久久久久国产免费| 免费看日产一区二区三区| 91精品国产综合久久久久久漫画 | 欧美成人精品福利| 人妻少妇偷人精品久久久任期| 久久91视频| 欧美视频三区在线播放| 999在线免费视频| 视频二区不卡| 欧美视频在线一区| 亚洲一区二区三区四区五区| 国产精品久久久久久妇女| 在线免费观看日本一区| www.激情小说.com| 国内自拍亚洲| 欧美一区二区三区四区高清| 青娱乐精品在线| 日韩精品亚洲专区在线观看| 欧美videofree性高清杂交| 中文字幕亚洲日本| 久久久免费毛片| 日韩精品视频免费专区在线播放| 日本 片 成人 在线| 激情久久一区二区| 日韩视频一区二区三区| 你懂的在线观看网站| 亚洲高清极品| 国产一区二区动漫| 99热6这里只有精品| 91tv官网精品成人亚洲| 久久6免费高清热精品| 日本在线观看视频网站| 午夜在线精品偷拍| 成人h猎奇视频网站| 精品黑人一区二区三区在线观看| 成人在线视频首页| 国产综合第一页| 国产福利小视频在线观看| 国产精品麻豆一区二区 | 午夜性色一区二区三区免费视频| 孩xxxx性bbbb欧美| 亚洲熟女综合色一区二区三区| 日韩国产精品久久| 成人久久一区二区三区| 欧美综合视频在线| 国产日产精品一区| 亚洲一卡二卡三卡| 黄页网站在线| 欧美天天综合网| 国产国语老龄妇女a片| 天海翼精品一区二区三区| 中文字幕精品—区二区| 国产第一页第二页| 蜜桃精品视频在线| 成人高清在线观看| av免费观看一区二区| 日本最新不卡在线| 91高清视频免费| 91tv国产成人福利| 粉嫩在线一区二区三区视频| 免费观看成人高| 亚欧精品在线| 怡春院在线视频| 波多野结衣一区二区三区 | 波多野结衣绝顶大高潮| 日韩综合在线视频| 国产精品久久国产三级国电话系列| 黄色软件在线| 亚洲国产日日夜夜| 欧美一级免费在线| 日本高清免费电影一区| 91国在线精品国内播放| 国产精品无码免费播放| 久久久综合视频| 日韩欧美视频免费在线观看| 成人午夜毛片| 亚洲日韩欧美视频| 粉嫩aⅴ一区二区三区| 国产精品自产自拍| youjizz.com亚洲| 欧美xnxx| 亚洲天堂免费在线| 福利网址在线观看| 国产三级三级三级精品8ⅰ区| 免费无码av片在线观看| 猛男gaygay欧美视频| 91国自产精品中文字幕亚洲| 好吊色一区二区三区| 一片黄亚洲嫩模| 一级片免费在线观看视频| 久久大综合网| 国产欧美精品日韩| 在线免费观看黄色网址| 在线欧美日韩国产| 国产123在线| 欧美亚洲一区二区三区| 久久久综合亚洲91久久98| 欧美野外wwwxxx| 日韩视频不卡中文| 日韩三级久久久| 久久99精品久久久久婷婷| 一区二区精品在线观看| 成人黄色在线| 日韩在线欧美在线| 一级片在线观看视频| 国产精品久99| 国产成人在线综合| 亚洲va在线| 国产一区红桃视频| av网站免费在线观看| 欧美精品日韩综合在线| 国内偷拍精品视频| 91看片淫黄大片一级在线观看| 97在线免费公开视频| 91久久夜色精品国产按摩| 91免费版网站在线观看| 少妇淫片在线影院| www.日本久久久久com.| 一本一道人人妻人人妻αv| 一区二区三区资源| 色无极影院亚洲| 激情欧美一区二区| 人人妻人人添人人爽欧美一区| 欧美亚洲国产精品久久| 91中文字精品一区二区| 国产精品专区免费| 欧美老女人性视频| 九一国产在线| 欧美变态凌虐bdsm| 亚洲综合成人av| 亚洲综合激情小说| 亚洲av成人无码久久精品| 国产高清一区日本| 天天操天天爽天天射| 亚洲激情在线| 亚洲精品偷拍视频| 国产91久久精品一区二区| 91久久精品一区二区别| 韩日精品一区| 欧美一区二区三区……| 超鹏97在线| 国产午夜精品一区二区三区| 国产又黄又爽视频| 91黄色在线观看| 日韩污视频在线观看| 免费在线成人网| 日韩国产伦理| 久久资源综合| 欧美在线精品免播放器视频| av网址在线看| 最新69国产成人精品视频免费| 国内一区二区三区在线视频| 99视频国产精品免费观看a| 成人免费视频播放| 蜜臀av午夜一区二区三区 | 国产在线视频综合| 99久久.com| 成人午夜影院在线观看| 亚州精品国产| 国产成人jvid在线播放| 97天天综合网| 欧美激情久久久久久| 欧美尤物美女在线| 一区二区三区视频观看| 精品资源在线看| 日韩精品免费视频| 手机在线观看毛片| 亚洲第一视频在线观看| 好吊色一区二区三区| 精品久久国产老人久久综合| 99热这里只有精品在线| 日韩一级片网址| 日韩国产成人在线| 在线一区二区三区四区五区 | 26uuu亚洲| 你懂得在线视频| 99r精品视频| 久久久久麻豆v国产精华液好用吗| 成人免费黄色大片| 逼特逼视频在线观看| 粉嫩久久99精品久久久久久夜| 日韩欧美色视频| 国产高清在线观看免费不卡| 69xxx免费视频| 成人aaaa免费全部观看| 欧美无人区码suv| 久久久久久亚洲综合影院红桃| 一本加勒比北条麻妃| 国产欧美一区二区三区鸳鸯浴| 亚洲图片另类小说| 国产精品大尺度| 青青草原在线免费观看| 亚洲综合视频在线观看| 国产无套在线观看| 欧美日韩一区二区在线| 中文字幕 国产精品| 欧美日韩高清影院| 亚洲精品成人电影| 亚洲老板91色精品久久| 岛国在线大片| 久久天天躁狠狠躁夜夜躁| 国产福利片在线| 欧美另类暴力丝袜| 国产高清中文字幕在线| 国产精品免费看久久久香蕉| 国产精品日韩精品在线播放| 国产精品手机视频| 国产区精品视频在线观看豆花| 久久国产精品99久久久久久丝袜| 欧美码中文字幕在线| aaa免费在线观看| 精品动漫3d一区二区三区免费| 爱福利视频一区二区| 久久精品国产一区二区| 亚洲香蕉中文网| 国产午夜亚洲精品理论片色戒| 99热在线观看精品| 亚洲国产精品久久人人爱| 无码人妻精品一区二区三区蜜桃91| 欧美日韩一区二区三区高清| 午夜久久久久久噜噜噜噜| 亚洲午夜久久久影院| av黄色在线| 国产成人在线播放| 91国内精品| 亚洲视频小说| 国产视频欧美| 国产精品视频一区二区三区四区五区| 欧美日韩免费观看一区=区三区| 丰满爆乳一区二区三区| 国产一区高清在线| a毛片毛片av永久免费| 亚洲摸摸操操av| 四虎影院在线免费播放| 日韩精品中文字幕在线不卡尤物| 电影在线高清| 欧美自拍视频在线| 欧美午夜网站| 亚洲精品tv久久久久久久久| 亚洲日韩成人| 久草福利在线观看| 岛国精品在线播放| 久久久精品少妇| 欧美亚日韩国产aⅴ精品中极品| 黄频网站在线观看| 久久亚洲一区二区三区四区五区高 | 中文字幕一二区| 日韩高清av一区二区三区| caoporn97在线视频| 国产精品免费福利| 超碰免费公开在线| 青青草原一区二区| 日本高清精品| 一区二区三区av| 久久尤物视频| 国产乱了高清露脸对白| 一区二区三区四区精品在线视频| 丰满少妇一区二区三区专区 | 黄色国产在线| 欧美精品久久久久久久| 免费在线看a| 国产精品美女主播| 免费精品国产| 波多野结衣家庭教师在线| 国产剧情在线观看一区二区| 91精品少妇一区二区三区蜜桃臀| 色成年激情久久综合| 天堂网www中文在线| 97视频免费看| 精品国产导航| 日本中文字幕在线视频观看| 国产精品一区二区黑丝| 国产稀缺精品盗摄盗拍| 欧美另类z0zxhd电影| 日本在线免费| 91精品视频专区| 亚洲老妇激情| 日韩av影视大全| 亚洲女人的天堂| www.97av| 久久免费观看视频| 亲子伦视频一区二区三区| 国自产拍偷拍精品啪啪一区二区| 成人免费av资源| 国内免费精品视频| 亚洲国产日韩欧美在线图片 | 一区二区三区午夜视频| 欧美一级小视频| 一区二区三区四区在线免费观看 | 亚洲精品视频二区| 日韩精品一区二区三区| 色一情一乱一伦一区二区三区丨 | 精品国产91久久久久久| 人妻视频一区二区三区| 午夜精品免费视频| 欧美男gay| 日韩av片网站| 亚洲三级免费观看| 性中国古装videossex| 97精品欧美一区二区三区| 伊人久久综合影院| 中文字幕视频在线免费观看| 亚洲天堂久久久久久久| 亚洲国产精品suv| 日本成人激情视频| 久久影院100000精品| 丰满少妇中文字幕| 精品人伦一区二区三区蜜桃网站 | 久久久久久久片| ...xxx性欧美| 色欲久久久天天天综合网| 国产成人拍精品视频午夜网站| 久久中文亚洲字幕| yjizz视频| 在线观看www91| 亚洲丝袜精品| 欧美一区亚洲二区| 国产精品一二三区在线| 日韩在线观看第一页| 在线看片第一页欧美| 91麻豆精品国产91久久久久推荐资源| 国产资源在线视频| 日本一区二区三区久久久久久久久不 | 黑人精品视频| 日韩欧美一区二区三区四区| 国产精品一级二级三级| 中文字幕在线观看视频免费| 久久成人这里只有精品| 婷婷精品在线| 古装做爰无遮挡三级聊斋艳谭| 日韩欧美第一页| 新版中文在线官网| 日韩区国产区| 成人激情文学综合网| 91麻豆成人精品国产|