精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

確保Kubernetes軟件供應鏈的安全

云計算 云原生
隨著我們的代碼越來越多地成為團隊的一部分,我們可以期望看到更多類似這樣的攻擊。我們如何保護自己和應用程序?

現代軟件開發實踐使得軟件供應鏈的安全比以往任何時候都更加重要。我們的代碼依賴于開源庫,而開源庫依賴于其他庫(一系列我們沒有開發、沒有編譯、幾乎不知道或根本不知道它來自何處的代碼)。

其中一些代碼幾乎無處不在。在整個行業造成嚴重破壞的Log4Shell漏洞是由常見Java日志記錄組件log4j中的一個舊bug引起的。我們正在建設一個不是站在巨人的肩膀上的行業,而是站在少數應用程序和組件維護者的肩膀上的行業,這些應用程序和組件維護者讓我們的全球基礎設施在業余時間工作,并出于他們內心的善良。

分布式開發增加了風險

這并不是為了減少維護人員所做的工作;它們是現代軟件供應鏈的重要組成部分,提供從小型模塊到整個基于容器的平臺的一切。由于代碼的重要性,他們的價值被低估,薪酬也被低估。可悲的是,有好幾次壞角色主動提出接管代碼維護工作,卻加入了惡意軟件,希望代碼能夠自動安裝,因為它有一段值得信賴的歷史。

隨著我們的代碼越來越多地成為團隊的一部分,我們可以期望看到更多類似這樣的攻擊。我們如何保護自己和應用程序?首先也是最重要的是,我們需要了解軟件供應鏈確實存在,我們不是孤立地構建代碼,而且我們已經很久沒有這樣做了,如果我們曾經這樣做過的話。開源和第三方庫是我們如何制作軟件的一個重要部分,它們只會變得更加重要。

我們可以采取哪些步驟來確保軟件供應鏈的安全?在提供管理軟件材料清單的工具方面已經做了大量的工作:掃描庫的代碼,使用靜態和動態分析,向代碼中添加數字簽名和散列,并將其全部納入托管存儲庫。但有一個方面還不清楚:我們如何驗證這項工作以及我們正在使用的代碼?畢竟,古老的安全格言之一仍然是“信任但要驗證”。

確保軟件供應鏈的安全

我們需要信任我們使用的代碼,但我們也需要驗證它是否可信。我們還需要在時間緊迫的情況下完成這項工作,隨著存儲庫中的代碼發生變化,云本機代碼將發布新的構建。現代開發的自動化本質在這里是關鍵,像GitHub這樣的平臺是我們軟件生命周期的核心,提供持續集成和持續交付(CI/CD)。

當我們使用像Kubernetes這樣的技術時,事情會變得更加復雜,Kubernetes的設計是基于微服務架構和容器的混合匹配理念。雖然我們的代碼可以在獨立的容器中運行,但它在嵌套的抽象用戶區中運行,每個dockerfile收集一系列依賴項,其中許多依賴項沒有完整的文檔記錄。我們如何才能相信我們使用的容器中的物料清單?

推薦白皮書:

介紹:一個工件驗證工作流微軟的云本機開源團隊一直在研究一個新的規范,該規范將有助于解決這一問題。Approval是一個驗證框架,它支持Kubernetes應用程序中的各種工件。它使用一組受信任的安全元數據和已簽名的物料清單來確保您部署的所有內容都是您希望部署的內容。

圖像和其他組件利用公證人V2簽名和驗證工具以及ORAS(OCI注冊表作為存儲)工件規范。ORAS是OpenContainerInitiative注冊表定義的一部分,它擴展到存儲任何東西,而不僅僅是容器。它作為一種整理軟件材料清單的方式工作得很好。有趣的是,Bindle分布式應用程序安裝程序定義和ORAS清單之間存在共性,這使得從SBOM到經過驗證的分布式應用程序安裝程序變得簡單。兩者一起提供了一個供應鏈圖,該圖可以被解析并用作Kubernetes集群內驗證方案的一部分。

將這些概念捆綁在一起,添加一個工作流引擎,將策略應用于軟件物料清單,驗證代碼及其依賴關系中的許多不同供應鏈。它的核心是一個協調器,負責跨容器映像管理策略工作流。它是可擴展的,因此它可以跨公共和私有注冊中心工作,使用與Kubernetes中使用的插件模型類似的熟悉插件模型。

政策推動的批準

Proparly使用的策略模型基于熟悉的工具,提供了一種使用您自己的配置以及使用Open policy Agent構建的更復雜的策略快速推出基本策略的方法。它還將在應用程序開發生命周期的不同階段工作,插入CI/CD系統以在構建時驗證工件,并插入Kubernetes以確保代碼在構建和運行之間不會發生更改。重要的是要有一個在堆棧中工作的驗證模式,確保避免在構建、存儲庫和注冊中心以及運行時發生在代碼上的供應鏈攻擊。

讓一個工具在整個軟件生命周期中處理驗證非常重要,因為它確保您只需要編寫一次策略。針對不同場景的不同工具增加了策略中轉錄和翻譯錯誤的風險;使用單一工具和單一策略格式有助于避免這種風險。您還可以擁有一個外部策略測試工具,該工具可以幫助您在交付代碼之前調查“假設是什么”。

構建您的第一個策略

Approval團隊在他們的GitHub存儲庫中有一些演示代碼,展示了如何在Kubernetes中將Approval與Gatekeeper一起使用。使用Helm圖表進行安裝,并附帶一些示例配置模板。您可以使用這些來測試這些操作,例如,阻止所有沒有簽名的圖像。Gatekeeper將拒絕任何未簽名的容器映像,阻止它們運行。

策略文件是用YAML編寫的,因此您可以在Visual Studio代碼或其他工具中編輯它們,并利用代碼格式化工具。它們構建成一個簡單的規則引擎,通過驗證逐步生成工件。它們是否來自核準登記處?您是否多次檢查一個工件以獲得不同的簽名?您自己的私有注冊表中的工件是否比公共注冊表中的工件更可信?當您運行多個檢查時,您的所有驗證引擎都同意嗎?事實證明,運行時驗證的規則很容易定義,但對于運行在CI/CD系統中的運行時驗證來說,這種情況不太可能發生,因為在CI/CD系統中,您需要確定許多不同工件的狀態以及來自許多不同信任根的簽名。

Approval目前是一個有趣的初始建議,它提供了一套工具,可以管理軟件BOM表中的所有元素。雖然它不能防止零天影響長時間隱藏的bug,但它可以快速確定哪些代碼受到影響,創建規則以防止其被使用和運行。

隨著供應鏈風險成為人們關注的焦點,行業必須仔細研究這樣的提案,并在公共場所開展工作。很高興看到微軟已經承諾與云計算計算基金會共享批準,在那里它應該得到它需要的更廣泛的Kubernetes開發社區的審查。

參考文章:

https://docs.ceph.com/en/latest/dev/cephfs-snapshots

https://knowledgebase.45drives.com/kb/kb450160-cephfs-snapshots/

責任編輯:武曉燕 來源: 新鈦云服
相關推薦

2023-10-30 14:33:27

2023-02-23 07:52:20

2023-11-20 10:26:12

2020-08-19 14:21:37

供應鏈安全數據泄露

2022-07-18 17:55:56

軟件供應鏈安全

2016-09-08 19:01:07

Docker內網安全軟件供應鏈

2021-06-18 14:36:39

Google軟件供應鏈安全框架

2020-08-04 10:18:05

人工智能供應鏈AI

2018-05-29 15:24:00

2020-10-10 07:00:00

軟件供應鏈軟件開發

2022-11-10 10:54:24

2023-03-09 12:33:46

2022-06-02 10:23:44

供應鏈安全工具

2023-05-27 00:35:18

2022-01-19 13:32:58

軟件供應鏈安全網絡安全網絡攻擊

2021-06-04 10:05:59

供應鏈安全

2024-05-17 15:51:04

2022-11-11 09:12:45

2022-11-18 15:36:02

2022-07-08 09:02:07

云原生軟件供應鏈
點贊
收藏

51CTO技術棧公眾號

极品人妻一区二区| 日韩一区国产在线观看| 国产亚洲自拍av| 懂色av蜜臀av粉嫩av分享吧| 激情成人综合| 亚洲欧美制服中文字幕| 在线观看免费视频高清游戏推荐| 性做久久久久久久久久| 一本色道久久综合一区| 中日韩美女免费视频网址在线观看 | 91免费视频播放| 欧美区国产区| 国产一区二区日韩精品欧美精品| 伊人免费视频二| 在线视频cao| 亚洲欧美日韩小说| 欧美日韩一区二区三区在线视频 | 亚洲少妇久久久| 国产在线二区| 久久亚洲影视婷婷| 91精品免费| 自拍偷拍色综合| 在线成人黄色| 久久久999成人| www.av欧美| 黄色在线观看www| 国产精品视频一二三| 国产在线精品一区二区三区》| www欧美com| 国产a久久精品一区二区三区| 日韩一区二区三区免费看 | 免费日本视频一区| 午夜精品久久久久久久白皮肤| 香蕉成人在线视频| 自拍视频一区| 亚洲精品720p| 蜜臀aⅴ国产精品久久久国产老师| 国产一区二区主播在线| 精品成人久久av| 青春草国产视频| 在线午夜影院| 亚洲三级在线免费| 亚洲午夜精品一区二区| 全色精品综合影院| 99久精品国产| 国产精品福利视频| 亚洲成人一级片| 国产精品1区2区| 91视频国产精品| 成人观看免费视频| 999久久久精品国产| 在线播放国产精品| 夜夜春很很躁夜夜躁| 国产精品亚洲欧美日韩一区在线| 欧美在线免费视屏| 最近看过的日韩成人| 国产小视频免费在线观看| 91视频观看视频| 国产在线精品日韩| 水中色av综合| 国产亚洲一区字幕| 日本欧美精品久久久| 国内在线精品| 国产欧美日韩视频一区二区| 日本日本精品二区免费| av在线免费播放网站| 国产日本欧洲亚洲| 亚洲一区二区精品在线| 老司机精品视频在线观看6| 亚洲天堂成人在线观看| 日韩欧美一级在线| 欧美一级日本a级v片| 91看片就是不一样| 精品国产无码一区二区| 久国产精品韩国三级视频| 国产精品自产拍在线观| 国产精品久久久久久久久毛片 | 好吊色欧美一区二区三区 | 国产精品中文字幕欧美| 欧美极品少妇与黑人| 久久这里只有精品免费| 亚洲天堂偷拍| 91干在线观看| www.国产毛片| 久久99精品久久久久久动态图| 91在线视频成人| 六月婷婷综合网| 久久久久久久电影| 黄色免费高清视频| 里番在线播放| 久久欧美中文字幕| 亚洲国产一区二区三区在线播| 精品国精品国产自在久不卡| 成人三级在线视频| 日韩av图片| 黄a在线观看| 精品久久久免费| 男人插女人下面免费视频| 国产一区二区三区视频在线| 亚洲国产高潮在线观看| 日本成人xxx| 都市激情亚洲| 在线观看欧美日韩| 国产一级av毛片| 日本亚洲最大的色成网站www| 91久久久精品| 免费在线稳定资源站| 1区2区3区欧美| 亚洲精品一卡二卡三卡四卡| av毛片在线看| 欧美性生活一区| 亚洲啪av永久无码精品放毛片| 波多野结衣在线观看一区二区| 欧美乱妇高清无乱码| 蜜臀99久久精品久久久久小说 | 天堂中文在线8| 国产精品毛片大码女人| 欧美精品色婷婷五月综合| 久久99精品久久久野外观看| 亚洲欧洲午夜一线一品| 欧美日韩三级在线观看| 日本午夜精品一区二区三区电影| 国产免费一区二区三区| 黄色动漫在线| 欧美在线视频全部完| 亚洲国产欧美视频| 黄色av日韩| 亚洲一区精品电影| 色影院视频在线| 在线免费观看一区| 国产精品一区二区入口九绯色| 欧美91精品| 国产精品热视频| 国际av在线| 欧美日韩午夜剧场| 国产肥臀一区二区福利视频| 人人九九精品视频| 亚洲成人精品久久久| fc2ppv在线播放| 日本视频一区二区| 欧美日韩国产精品一区二区| 爱啪啪综合导航| 日韩一级欧美一级| 精品人妻伦九区久久aaa片| 日韩国产精品久久久久久亚洲| 国产精品亚洲综合| 九色91在线| 欧美成人性战久久| 免费在线视频一区二区| 国产高清无密码一区二区三区| 中文精品一区二区三区| 巨大黑人极品videos精品| 影音先锋欧美精品| 中文字幕一区二区人妻痴汉电车| 免费在线欧美视频| 日韩av一区二区三区在线 | 日韩电影免费在线观看| 国产精品福利小视频| 国产小视频免费在线网址| 91国内精品野花午夜精品| 四虎永久免费在线观看| 日韩精品91亚洲二区在线观看 | 精品成人乱色一区二区| 污污内射在线观看一区二区少妇| 亚洲国产1区| 韩国成人一区| 欧美黑人一区| 91精品国产色综合久久ai换脸| 亚洲精品国产精品乱码在线观看| 麻豆国产精品777777在线| 中文字幕在线亚洲三区| 国产美女亚洲精品7777| 欧美精品福利在线| 青青青免费视频在线2| 欧洲视频一区二区| 最新黄色av网址| 国产成人日日夜夜| 激情伊人五月天| 精品美女久久| 91最新国产视频| caoporn视频在线| 欧美高清一级片在线| 男女做暖暖视频| 不卡视频在线观看| 日本熟妇人妻中出| 欧美一区精品| 久久精品人成| 国产精品天堂蜜av在线播放| 久久99精品国产99久久6尤物| 少妇一区二区三区四区| 欧美综合一区二区| 欧美三根一起进三p| 97久久超碰国产精品电影| 日韩视频在线免费看| 亚洲91中文字幕无线码三区| 国产偷国产偷亚洲高清97cao| 亚洲综合在线电影| 日韩av在线精品| 在线观看免费视频一区| 久久久久国产免费免费| 自拍偷拍21p| 亚洲视频观看| 亚洲一区二区四区| 精品中国亚洲| 成人性生交大片免费看视频直播 | 亚洲理论在线观看| 中日韩av在线播放| 亚洲美女毛片| 国产日韩视频在线播放| 夜色77av精品影院| 99re视频在线播放| 日韩不卡在线| 97视频免费在线观看| 成人免费看片| 亚洲人永久免费| 国产18精品乱码免费看| 欧美日韩色综合| 午夜婷婷在线观看| 一区二区三区免费网站| 国产日韩精品中文字无码| 美女视频一区二区三区| 亚洲人精品午夜射精日韩| 99久久九九| 日韩av不卡播放| 麻豆精品99| 99久久精品无码一区二区毛片| 久久不卡日韩美女| 国产精品99久久久久久人| av中文资源在线资源免费观看| 久久亚洲一区二区三区四区五区高 | 国产日韩欧美在线| 日韩三区免费| 欧洲永久精品大片ww免费漫画| 国产啊啊啊视频在线观看| 久久亚洲电影天堂| 国产在线观看a| 久久激情五月丁香伊人| av在线电影播放| 国产小视频91| 成年人视频网站在线| 国产亚洲xxx| 青青九九免费视频在线| 日韩精品中文字幕有码专区| 全国男人的天堂网| 亚洲成成品网站| 色香蕉在线视频| 亚洲国产精品久久久久秋霞蜜臀| 韩国av免费在线观看| 日韩欧美国产综合在线一区二区三区| 国产精品伦一区二区三区| 欧美男同性恋视频网站| 国产又黄又粗又猛又爽| 欧美精品高清视频| 国产三级在线观看视频| 欧美一三区三区四区免费在线看| 一级黄色片免费看| 日本精品免费观看高清观看| 狠狠躁夜夜躁人人爽视频| 91九色最新地址| 亚洲天堂中文在线| 777xxx欧美| 亚洲精品久久久狠狠狠爱| 精品国产免费久久| 亚洲AV第二区国产精品| 亚洲午夜小视频| 欧美69xxx| 九九热精品在线| 丰满诱人av在线播放| 97精品久久久中文字幕免费| 中文字幕不卡三区视频| 国产精品久久久久久av下载红粉| 欧美黄色网络| av一区和二区| 日韩av三区| 亚洲成人自拍视频| 综合色一区二区| 日本福利视频在线| 日本不卡高清视频| 亚洲三级在线视频| 久久网站最新地址| 日本 欧美 国产| 亚洲大尺度视频在线观看| 在线免费黄色av| 欧美久久久久久久久中文字幕| 一级黄色片在线观看| 精品奇米国产一区二区三区| 免费人成黄页在线观看忧物| 俺去亚洲欧洲欧美日韩| 91美女主播在线视频| 国产精品精品一区二区三区午夜版 | 极品人妻一区二区三区| 国产精品每日更新| 日韩黄色a级片| 欧美伦理视频网站| 色婷婷av一区二区三区之红樱桃| 综合av色偷偷网| а√天堂8资源在线| 国产精品中文在线| 欧美爱爱网站| 丰满女人性猛交| 美女视频一区免费观看| 三上悠亚 电影| 国产日韩欧美麻豆| 日本熟女一区二区| 欧美日韩国产小视频| 五月天激情婷婷| 久久久久www| 二吊插入一穴一区二区| 官网99热精品| 99精品视频在线观看播放| 116极品美女午夜一级| 国产精品一区不卡| 无码一区二区三区在线| 午夜欧美2019年伦理| 国产一区二区三区四区视频| 亚洲精品在线观看www| 呦呦在线视频| 成人福利在线视频| 神马影视一区二区| 美媛馆国产精品一区二区| 一区二区三区午夜视频| 另类小说第一页| 99re亚洲国产精品| 久艹视频在线观看| 3d动漫精品啪啪| 日韩子在线观看| 欧美一级在线播放| 精品人人人人| 996这里只有精品| 国模无码大尺度一区二区三区| 中文字幕第20页| 精品电影在线观看| 国产 日韩 欧美 综合| 欧美激情精品久久久久久变态| 99综合久久| 一区二区三区在线观看www| 久久久一二三| 岛国av在线免费| 国产午夜精品在线观看| 亚洲欧美综合自拍| 日韩高清免费在线| av中文在线资源库| 精品国产乱码久久久久软件 | 国产精品福利影院| 中文字幕在线网站| 中文字幕亚洲色图| 99久久er| www.久久久| 欧美日韩视频| 日韩女优在线视频| 午夜精品一区二区三区三上悠亚| 日本xxxxwww| 欧美亚洲另类制服自拍| 亚洲人亚洲人色久| 超碰网在线观看| 欧美激情综合五月色丁香| 中文字幕1区2区3区| 日韩综合视频在线观看| 91精品国产自产观看在线| 国产卡一卡二在线| 国产91丝袜在线观看| 国产精品变态另类虐交| 欧美在线视频你懂得| 在线看免费av| 亚洲一区二区在线| 亚洲三级观看| 一区二区三区免费在线观看视频| 在线免费精品视频| 成年人网站在线| 国产伦精品一区二区三区照片91| 一本久道综合久久精品| 五月天综合视频| 欧美久久久一区| caoprom在线| 日本高清一区| 国产一区二区h| 五月天婷婷综合网| 中文字幕av一区二区| 精品视频一区二区三区在线观看| 人妻激情另类乱人伦人妻| 91小视频在线| 中文字幕在线日亚洲9| 欧美贵妇videos办公室| 尤物tv在线精品| 亚洲欧美天堂在线| 午夜一区二区三区视频| 啊v在线视频| 国产91视觉| 日本色综合中文字幕| 久久精品国产亚洲AV无码男同 | 日本精品在线| 国产美女在线精品免费观看| 日韩电影免费在线看| 国产一二三四区| 亚洲欧美日韩区| 涩爱av色老久久精品偷偷鲁| 成人在线观看黄| 一区二区三区精品在线观看| 成年人视频免费在线观看| 成人激情直播|