精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

為什么GitOps對DevSecOps至關重要

譯文 精選
安全 應用安全 運維
在本文中,我們將了解 GitOps 如何為 DevSecOps 提供基本框架,在整個 CI/CD 以及 Kubernetes 集群上應用程序管理部署后的階段進行安全檢查。

譯者 | 朱鋼

審校 | 梁策 孫淑娟

DevOps在自動化、可追溯性方面的優勢已得到廣泛認可,此外它還能助力從前孤立的團隊和利益相關者展開協作。但是,隨著 DevOps 團隊越來越多地承擔將運營轉移到容器化的Kubernetes 環境的任務,久經考驗的 DevOps 實踐也可能棋差一著。如今,安全和風險問題正以不同的方式表現出來。

好消息是,在分布式環境的安全方面,GitOps 填補了 DevOps 中的許多空白。 由于GitOps 流程非常有利于 DevSecOps,此處定義為適用于整個應用程序生命周期的安全最佳實踐。

在本文中,我們將了解 GitOps 如何為 DevSecOps 提供基本框架,在整個 CI/CD 以及 Kubernetes 集群上應用程序管理部署后的階段進行安全檢查。

單一不變的事實來源

GitOps 可以定義為:

Kubernetes 和其他云原生技術的運營模型,它提供一組最佳實踐,統一容器化集群和應用程序的 Git 部署、管理和監控。

它是實現開發人員管理應用程序經驗的途徑;其中,端到端 CI/CD 管道和 Git 工作流應用于運營和開發。

正如此處聲明了所需的配置, Git 是單一的事實來源。 Kubernetes 內部運行了一個 GitOps 代理,它不斷將 Kubernetes 內部的實際狀態與存儲在 Git 中的所需狀態進行比較。 任何合并到 Git 中受監控分支的新更改都會自動應用于 Kubernetes。 相反,任何直接應用于 Kubernetes 的手動更改都會自動恢復到 Git 中聲明的所需狀態。配置漂移得到了消除。

由于其不可變的結構,Git 通常被描述為適用于 GitOps 的單一事實來源。除其他事項外,它還有助于維護一個邊界(與防火墻不同),該邊界將 CI 和 CD 之間的問題分開。通過這種方式,作為CI的一部分,應用程序開發中涉及的步驟數量(拉取請求,測試,提交等) 在Git上保持獨立。

對于提出拉取請求的開發人員,拉取請求在審查和批準后會被合并,并在下一次協調時自動應用于集群(一般需要 15 分鐘)。

默認情況下,該過程是雙向的——這意味著當下一個協調循環運行時(通常每 15 分鐘一次),直接對 Kubernetes 所做的更改會在 Git 上得到響應。但是,當 DevOps 團隊成員或非法行為入侵者直接對集群進行更改時,這種情況并不理想。這些直接到集群的更改沒有通過合并請求和批準,因此違反了 GitOps 原則,即當發生漂移時 Git 作為不可變的事實來源。

作為一種幫助減少漂移發生的解決方案,GitOps 監控工具可以在對集群作出更改而未先在 Git 中應用時發送警報。當這種情況發生時,由于審計跟蹤,通過運行時環境中處于部署狀態的控制器,Git 上的應用程序代碼可以替換對集群所做的錯誤更改。

相反,如果不變性沒有實現,就會發生漂移。這可能在網絡攻擊的情況下發生,或 DevOps 團隊成員無意更改了集群配置,使其與 Git 上的配置不同。出現這種情況時,使用適當的 GitOps 工具能夠將不一致標記出來,從而代表 GitOps 流程提供的典型 DevSecOps。

適當的工具可以自動執行持續監控的過程,以確保 Git 存儲庫中配置的所需狀態與 Kubernetes 集群中的實際狀態相匹配。 一旦它們在存儲庫的聲明狀態中正確提交,就會用于協調和完成部署。

審計控制

GitOps 提供的審計功能也是 DevSecOps 支持的關鍵。 通過保留在 Git 存儲庫中作為單一事實來源,所有應用程序、代碼和配置都進行了版本控制,并保留了完整的審計跟蹤,這是任何安全環境的主要要求。此審計跟蹤通常也可供開發人員和運營團隊成員使用,以便他們觀察集群中正在運行的內容(大多數用戶僅限于只讀訪問集群配置)。

開發人員不一定需要像運營和 DevSecOps 團隊成員那樣依賴審計跟蹤,但他們可以利用這種能力來了解發生了哪些變化以及對存儲庫進行更改的動機是什么。簡而言之,對于開發人員 (以及所有 DevOps 團隊成員)一切都只是一個 Git 日志的問題。

Git 上的審計跟蹤也可供開發人員在需要時輕松查找。這是因為系統的完整歷史記錄在 Git 記錄系統中,開發人員可以理解這一點。

借助審計跟蹤的可用性,開發人員還可以輕松回滾導致問題的應用程序的更改。 當集群遭到破壞或配置錯誤時,這尤其有用。 在這種情況下,審計跟蹤無需從頭開始重建集群,而是在存儲庫中包含所需的狀態, 然后部署具有審計跟蹤所需狀態的集群配置和應用程序,并自動重建過程。

很少有“萬能鑰匙”

開發人員通常依靠 Jenkins(一種自動化服務器)來構建、測試和支持用于 Kubernetes 環境生產管道的 CI/CD。如果沒有 GitOps,開發人員在直接部署代碼時可能會直接訪問 Kubernetes 集群。換句話說,無論他們屬于組織內部還是作為遠程工作的承包商,這對開發人員來說可謂有了一把直接訪問生產環境的“萬能鑰匙”,但這不是一個理想的安全方案。

在上述情況下,只要錯誤的用戶(或更糟糕的入侵者)使用 KubeConfig 或 Kubectl 命令訪問生產環境中的集群,這些集群就可以從筆記本電腦上訪問。如果攻擊者破壞了 CI 系統和憑據集,那么他們還可以訪問 CI 系統有權訪問的任何群集。

GitOps 有助于防止用戶(或攻擊者)在不留下任何痕跡的情況下更改群集配置,這一點對于運營和安全團隊尤其重要,此外還有助于減輕開發人員的心理負擔。例如,通過訪問控制,開發人員通常不應該直接訪問 Kubernetes 節點和/或 kubectl 命令行。因此,GitOps 可以協調開發人員在 Git 中定義的任何內容,但除非開發人員具有特殊的訪問控制權限,否則不允許手動訪問 Kubernetes 集群或生產環境。

GitOps 的 DevSecOps 功能是阻止 CD 攻擊媒介場景的一種方式,從而保護這把"萬能鑰匙"。當GitOps運算符(如開源 Flux,下面將對此進行詳細介紹)在 Kubernetes 內部運行時,可以訪問集群,訪問控制仍保留在 Kubernetes 安全框架中。用戶訪問權限是通過向不同團隊和團隊成員的命名空間分配權限來確定的。

美國國防部(DoD)提供了一個有效利用DevSecOps和GitOps 的例子。最近,美國空軍首席軟件官尼古拉斯·查蘭(Nicolas Chaillan)講述了DevSecOps和GitOps如何與Flux一起在支持整個美國空軍保安部隊的軟件開發中發揮了關鍵作用。

查蘭表示,“安全和保障是不可讓步的問題,但我們也希望開發人員能通過自助服務提高生產力并加快速度。”

美國國防部表示,GitOps是“在整個國防部成功構建和推出‘平臺一號’(Platform One)的關鍵”。平臺一號是“一個經過批準,完全與云原生計算基金會(CNCF)的Kubernetes發行版兼容,同時還有基礎設施即代碼的劇本以及強化容器的集合",具有內置的安全管道。

制衡

DevSecOps 流程與 GitOps 集成,提供制衡。因為所有拉取請求都經過評審,所以通過這種方式,它提供的訪問控制可以防止開發人員或入侵者訪問源代碼存儲庫,從而在CI過程中引入后門,零日漏洞或其他類型的漏洞。

由于 DevSecOps 支持 CI 進程,因此在 Git 上提交代碼并部署在群集中之前就已進行檢查和平衡。開發人員通常會將更改作為拉取請求提交,該請求會經過評審。一旦經過審查和批準,代碼就會合并到 Git 上,然后相應地更改所需狀態的 YAML 文件。

所需的狀態將自動應用于 Kubernetes 集群。如上所述,具有 DevSecOps 功能的適當 GitOps 工具會持續監控目標系統內的實際狀態,以確保它響應 Git 上聲明的內容。如果有任何差異,則會發出警報,因此可以采取糾正措施。

DevSecOps 自成一派

許多GitOps工具都支持DevSecOps。例如,開源 Flux 有助于維護 Git 存儲庫,使其成為單一不可變的事實來源。Flux 的功能還擴展到訪問控制,以便在 CI/CD 期間對提交和部署的代碼進行檢查和平衡。

對于更有個性的 Flux 體驗,開源 Weave GitOps Core 讓幫助跨多個集群自動化 CI/CD的起始步驟更簡化。此外,使用Weave GitOps Core設置GitOps和DevSecOps的過程涉及控制臺上的一些簡單命令。

Weave GitOps Enterprise 已成為第一個 GitOps 平臺,該平臺可在任何規模的混合云、多云和邊緣架構中為 Kubernetes 自動執行持續應用程序交付和自動化運營控制。

所有這三個工具都有助于自動執行監控,以確保群集配置始終與 Git 上的內容匹配,從而幫助防止漂移。完整且可訪問的審計跟蹤允許根據需要回滾應用程序和群集配置,而無需從頭開始重建群集。

總而言之,GitOps代表了分布式Kubernetes環境的DevOps的演變,而在整個應用程序生命周期中,DevSecOps已成為維護GitOps的CI / CD安全性的重要方式。

譯者介紹

朱鋼,51CTO社區編輯,2021年IT影響力專家博主,阿里云專家博主,2019年CSDN博客之星20強,2020年騰訊云+社區優秀作者,11年一線開發經驗,曾參與獵頭服務網站架構設計,企業智能客服以及大型電子政務系統開發,主導某大型央企內部防泄密和電子文檔安全監控系統的建設,目前在北京圖伽健康從事醫療軟件研發工作。

原文標題:??Why GitOps is crucial for DevSecOps??,作者:Steve Waterworth

責任編輯:華軒 來源: 51CTO
相關推薦

2024-10-24 16:34:45

深度學習CUDA人工智能

2022-08-24 10:58:31

數據丟失數據丟失防護

2023-02-13 16:44:09

2022-06-22 11:37:54

符號AI人工智能

2021-06-21 09:00:34

大數據物聯網

2019-11-26 10:47:57

云計算Kubernetes

2020-06-22 14:14:01

云計算人類服務器

2022-05-11 23:39:21

加密貨幣區塊鏈智能合約

2021-02-23 16:10:33

人工智能AI自動化

2021-08-04 13:37:36

數據平臺電信公司IT

2021-03-17 10:33:42

農業生產大數據數據分析

2018-05-10 13:15:06

云計算企業安全性

2022-08-26 12:51:54

外部攻擊面網絡安全網絡攻擊

2021-05-31 19:02:50

隱私數據安全數據

2023-04-20 10:44:45

數據中心服務器

2022-07-14 23:27:57

數據分析數據驅動可變數據

2023-05-09 13:54:50

2020-07-10 06:06:18

無線振動監測物聯網預測性維護

2021-05-24 15:42:27

人工智能可視化平臺物聯網

2023-01-12 11:13:52

CRM工具集成
點贊
收藏

51CTO技術棧公眾號

日韩av地址| 免费黄色国产视频| 国产高清自产拍av在线| 国产91精品久久久久久久网曝门| 久久精品免费电影| 无码人妻一区二区三区在线视频| 成人短视频在线观看| 国产成人av一区二区三区在线 | 成人免费黄色av| 菠萝蜜视频国产在线播放| 国产999精品久久| 欧美亚洲成人网| 亚洲AV无码成人精品区明星换面| 成人全视频免费观看在线看| 亚洲同性gay激情无套| 成人激情av| 日韩一级片中文字幕| 99精品一区| 精品国产91亚洲一区二区三区婷婷 | 日本一区二区黄色| 欧美成人三区| 99久久精品情趣| 国产精品美女主播在线观看纯欲| 日韩在线观看视频一区二区| 欧美一级二级三级视频| 欧美嫩在线观看| 丁香六月激情婷婷| 在线免费观看黄色av| www.成人在线| 成人xxxxx| 亚洲一区欧美在线| 99精品小视频| 亚洲免费人成在线视频观看| 一级做a免费视频| www.成人爱| 亚洲免费毛片网站| 日产国产精品精品a∨| 精品人妻av一区二区三区| 久久三级视频| 欧美极品第一页| 欧美丰满少妇人妻精品| 精品国产乱码一区二区三区 | 噜噜噜噜噜久久久久久91| 艳妇乳肉豪妇荡乳av| 国产精品日韩精品欧美精品| 久久成人精品电影| 国产伦理片在线观看| 国产精品男女| 欧美一级淫片007| 美女黄色片视频| 国产夫妻在线播放| 亚洲精品欧美综合四区| 色综合视频二区偷拍在线| www.av黄色| 麻豆精品一区二区av白丝在线| 4k岛国日韩精品**专区| 亚洲xxxx3d动漫| 欧美日韩中文字幕一区二区三区| 日韩av影视在线| 久久无码专区国产精品s| 亚洲精品第一| 色综合久久久久综合| 给我免费播放片在线观看| 在线观看wwwxxxx| 亚洲视频在线观看三级| 亚洲国产日韩欧美| 黄色国产在线| 久久久蜜桃精品| 精品国产_亚洲人成在线| www.av导航| 国内成人精品2018免费看| 国产欧美日韩中文字幕在线| 国产精品sm调教免费专区| 美女久久网站| 日韩暖暖在线视频| 伊人久久久久久久久久久久 | 久久福利视频一区二区| 国产精品久久网| 国产精品久免费的黄网站| 一本色道88久久加勒比精品| 久久久亚洲影院| 国产精品99无码一区二区| 欧美色图首页| 欧美激情精品久久久久久久变态 | 国产麻豆一区二区三区精品视频| 亚洲免费av网址| 中文字幕伦理片| 日韩电影在线视频| 久久久精品一区二区| 欧美极品jizzhd欧美18| 欧美独立站高清久久| 成人97在线观看视频| 在线免费日韩av| 亚洲二区免费| 日本免费久久高清视频| 在线视频你懂得| 国内一区二区视频| 高清视频在线观看一区| 日韩av成人| 中文字幕+乱码+中文字幕一区| 一区一区视频| 调教一区二区| 色呦呦网站一区| 少妇性饥渴无码a区免费| 色婷婷综合久久久中字幕精品久久 | 日韩av在线免费看| 级毛片内射视频| 欧美+亚洲+精品+三区| 69精品小视频| 亚洲专区在线播放| 成人高清av在线| 日韩免费一区二区三区| 黄色软件在线观看| 亚洲欧美一区二区三区极速播放| 日韩欧美视频免费在线观看| 成年女人在线看片| 欧美性极品少妇| 绯色av蜜臀vs少妇| 精品国产一区二区三区久久久蜜臀| www国产精品视频| 国产一级特黄毛片| 青青草国产成人av片免费| 99r国产精品视频| 久久精品蜜桃| 一区二区在线免费观看| 亚洲午夜精品久久久久久人妖| 福利视频一区| 日韩第一页在线| 五月婷婷一区二区| 美美哒免费高清在线观看视频一区二区 | 国产99视频精品免视看7| 国产情侣激情自拍| 亚洲国产精品精华液ab| 毛片在线播放视频| 高清不卡一区| 在线中文字幕日韩| 国产成人精品一区二三区| 激情欧美一区二区| 日本不卡二区| 精品人人视频| 日韩三级在线免费观看| 亚洲天堂岛国片| 亚洲经典三级| 91成人伦理在线电影| jzzjzzjzz亚洲成熟少妇| 亚洲福利一区二区三区| 在线看的黄色网址| 伊人久久大香线蕉av不卡| 欧美精品电影免费在线观看| 亚洲一区二区视频在线播放| 色天天综合网| 热99在线视频| 神马久久精品| 色综合久久中文综合久久97| 日韩精品无码一区二区三区久久久| 中文一区二区| 欧美高清一区二区| 123成人网| 日韩视频在线观看免费| 国产精品久久久久久久久久久久久久久久 | 疯狂做受xxxx欧美肥白少妇| 中文字幕a在线观看| 香蕉成人久久| 日本在线成人一区二区| 福利一区视频| 不卡av在线网站| 亚洲爱爱综合网| 精品久久久久久久久久| 日韩人妻无码一区二区三区| 久久激情综合| 亚洲一区三区| 三级欧美日韩| 26uuu另类亚洲欧美日本老年| 国产在线视频网址| 在线成人免费观看| 国产在线一二区| 久久久久一区二区三区四区| 在线免费视频a| 一区二区三区午夜探花| 国产精品午夜av在线| 亚洲黄色中文字幕| 日韩一区二区在线视频| 亚洲国产剧情在线观看| 日韩欧美一区视频| 日本二区三区视频| 99免费精品视频| 亚洲高清在线免费观看| 一区二区三区网站| 欧美黑人xxxxx| 成人在线啊v| 欧美自拍视频在线观看| 午夜看片在线免费| 亚洲国产另类 国产精品国产免费| 天干夜夜爽爽日日日日| 亚洲精品中文在线影院| 成人无码www在线看免费| 久99久精品视频免费观看| www.日本少妇| 国产精品成人av| 久久久久久久有限公司| 国产精品**亚洲精品| 日本免费久久高清视频| 羞羞的视频在线观看| 在线播放亚洲激情| 黄色美女一级片| 欧美日韩一区 二区 三区 久久精品| 欧美黑人一级片| 国产日韩欧美a| 亚洲图片综合网| 韩国精品一区二区| 日日碰狠狠丁香久燥| 欧美日韩p片| 亚洲欧美日产图| 香蕉一区二区| 成人羞羞视频免费| 香蕉成人在线| 国产高清视频一区三区| 超碰在线中文字幕| 久久精品国产一区| 欧美亚洲日本| 亚洲精品一区二区三区四区高清| 中文字幕在线播放日韩| 色婷婷综合久久| 伊人久久综合视频| 亚洲午夜私人影院| 91插插插插插插| 国产精品久久久久天堂| 新91视频在线观看| 99久久夜色精品国产网站| 伊人av在线播放| 国产伦精品一区二区三区免费迷 | 国产美女精品在线| 天天干天天操天天做| 日韩精品久久久久久| 欧美女人性生活视频| 99精品视频网| 五十路熟女丰满大屁股| 亚洲久久一区二区| 18禁裸男晨勃露j毛免费观看 | 日本国产中文字幕| 99久精品视频在线观看视频| 日韩在线电影一区| av中字幕久久| 午夜视频久久久| 国产精品午夜一区二区三区| 美女一区视频| 蜜臀av免费一区二区三区| 久久综合毛片| 亚洲图片久久| 欧美日韩一区二区三区免费| 美女毛片一区二区三区四区最新中文字幕亚洲 | 国产精品啪啪啪视频| 欧美福利电影在线观看| 欧美a级免费视频| 亚洲手机在线| 国产毛片视频网站| 亚洲资源av| 少妇高清精品毛片在线视频| 琪琪一区二区三区| 手机版av在线| 国产在线精品一区二区三区不卡| 青娱乐精品在线| 东方欧美亚洲色图在线| 一区二区三区少妇| 国产亚洲精品免费| sm捆绑调教视频| 亚洲精品一二三区| 国产精品第九页| 色综合天天综合网天天狠天天 | 一区二区三区伦理| 久久久久久综合网天天| 成人勉费视频| 国产美女久久精品香蕉69| 精品国产亚洲一区二区在线观看 | 成人免费一级视频| 日韩电影大片中文字幕| 国产福利第一视频在线播放| 色偷偷av一区二区三区乱| 日韩电影免费观看| 秋霞av国产精品一区| 国精品产品一区| 999国内精品视频在线| 欧美午夜18电影| 伊人久久大香线蕉午夜av| 欧美激情日韩| 能在线观看的av| 国内精品伊人久久久久av影院 | 18禁免费观看网站| 日韩中文字幕一区二区三区| 911av视频| 99精品1区2区| 艳妇荡乳欲伦69影片| 精品久久久中文| 国产精品国产三级国产aⅴ| 亚洲精品一区二区三区精华液| 男人天堂综合| 欧美高清不卡在线| 国产成人精品一区二区三区免费| 91成人免费在线观看| 狠狠综合久久av一区二区蜜桃| 好吊色视频988gao在线观看| 国产精品美女久久久| 91热视频在线观看| 久久婷婷综合激情| 免费人成在线观看| 欧美色图免费看| 亚洲 精品 综合 精品 自拍| 久久精品成人一区二区三区| 忘忧草在线影院两性视频| 亚洲va电影大全| 激情五月综合| 97国产在线播放| 国产一区二区三区日韩| 娇妻被老王脔到高潮失禁视频| 亚洲国产一区在线观看| 国产乱码久久久久| 亚洲伦理中文字幕| 国产在线xxx| 成人国产精品久久久久久亚洲| 香蕉视频一区| 黄页免费在线观看视频| 国产999精品久久久久久| 欧美一级特黄高清视频| 在线观看视频一区二区欧美日韩| 婷婷综合激情网| 久久理论片午夜琪琪电影网| 欧美a在线观看| 中文字幕中文字幕99| 美国av一区二区| 国产精品情侣呻吟对白视频| 一本久道久久综合中文字幕| 无码精品在线观看| 性欧美在线看片a免费观看| aiai久久| 99国产精品白浆在线观看免费| 精品一区二区免费视频| 69xxx免费| 欧美视频一区二区三区在线观看 | 人妻无码久久一区二区三区免费| 国模一区二区三区白浆| 国产又粗又硬又长又爽| 91麻豆精品国产无毒不卡在线观看| 1024国产在线| 国产欧美日韩中文字幕在线| 91视频一区| 成人黄色一级大片| 中文字幕中文字幕一区二区| 在线视频1卡二卡三卡| 日韩在线观看精品| 99视频有精品高清视频| 欧美xxxx吸乳| 国产成a人亚洲精品| 国产无遮挡免费视频| 亚洲国产精品电影| 中文在线аv在线| 欧美日韩在线不卡一区| 蜜桃av噜噜一区| 午夜精品福利在线视频| 欧美大片一区二区| 91美女精品| 日本精品视频一区| 麻豆视频观看网址久久| 精品自拍偷拍视频| 精品久久久久久久久久久久包黑料 | 久久―日本道色综合久久| 91香蕉在线视频| 亚洲色图色老头| 日韩伦理一区二区| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 久久精品欧美一区二区三区麻豆| 国产亚洲欧美日韩高清| 精品国产一区av| 在线视频亚洲欧美中文| av网站在线观看不卡| 国产亚洲欧美激情| jlzzjlzzjlzz亚洲人| 91精品国产99| 成人羞羞网站入口免费| 下面一进一出好爽视频| 粉嫩老牛aⅴ一区二区三区| 99se视频在线观看| 国产 高清 精品 在线 a| 蜜桃av一区| www欧美com| 精品一区二区三区四区| 日本免费成人| 浮妇高潮喷白浆视频| 亚洲欧洲在线观看av| 欧美一级片免费| 国产精品美乳一区二区免费| 国产伊人精品| 成人在线手机视频| 欧美成人精品1314www| 偷拍精品精品一区二区三区| 免费成人深夜夜行网站视频| 91视频国产观看| 国产草草影院ccyycom| 日韩av电影在线播放| 欧美区国产区| 国产无遮挡在线观看|