女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云計算配置的常見誤區和解決方案

電子工程師 ? 來源:工程師曾玲 ? 作者:快資訊 ? 2019-10-27 12:13 ? 次閱讀

云計算如今已經成為一個擁有眾多子行業的廣闊市場,但是當客戶沒有在云計算環境中正確配置和保護自己的工作負載和存儲桶時,就會產生巨大的安全隱患?,F在小編為大家介紹一下云計算配置容易發生錯誤的五個常見誤區及解決方案,希望能對大家有所幫助。

錯誤一:存儲訪問

在存儲桶方面,許多云計算用戶認為“經過身份驗證的用戶”僅涵蓋那些在其組織或相關應用程序中已通過身份驗證的用戶。不幸的是,情況并非如此?!敖涍^身份驗證的用戶”是指具有AWS身份驗證的任何人,實際上是任何AWS客戶。由于這種誤解以及由此導致的控件設置錯誤配置,存儲對象最終可能完全暴露給公共訪問。設置存儲對象訪問權限時,需要特別小心,以確保只有組織內需要訪問權限的人員才能訪問它。

錯誤二:“秘密”管理

此配置錯誤可能特別損害組織。確保諸如密碼、API密鑰、管理憑據和加密密鑰之類的機密是至關重要的。人們已經看到它們在配置錯誤的云存儲桶、受感染的服務器、開放的GitHub存儲庫甚至HTML代碼中公開可用。這相當于將家門的鑰匙放在門前。

解決方案是維護企業在云中使用的所有機密的清單,并定期檢查以查看每個機密如何得到保護。否則,惡意行為者可以輕松訪問企業的所有數據。更糟糕的是,他們可以控制企業的云資源以造成無法彌補的損失。同樣重要的是使用秘密管理系統。AWS Secrets Manager、AWS Parameter Store、Azure Key Vault和Hashicorp Vault等服務是健壯且可擴展的秘密管理工具的一些示例。

錯誤三:禁用日志記錄和監視

令人驚訝的是,有多少組織沒有啟用、配置甚至檢查公共云提供的日志和遙測數據,在許多情況下,這些數據可能非常復雜。企業云團隊中的某個人應該負責定期查看此數據并標記與安全相關的事件。這個建議并不局限于基礎設施即服務的公共云。存儲即服務供應商通常提供類似的信息,這同樣需要定期審查。

錯誤四:對主機、容器和虛擬機的訪問權限過大

要注意的是,企業除了將數據中心中的物理或虛擬服務器直接連接到Internet,還需要使用過濾器或防火墻來保護它。對此需要注意的有:

?暴露在公共互聯網上的Kubernetes集群的ETCD(端口2379)

?傳統端口和協議(例如在云主機上啟用的FTP)

?已虛擬化并遷移到云中的物理服務器中的傳統端口和協議,如rsh、rexec和telnet。

確保保護重要的端口并禁用(或至少鎖定)云中的舊的、不安全的協議,就像在本地數據中心中一樣。

錯誤五:缺乏驗證

最終的云計算錯誤是一個元問題:人們經常無法創建和實施系統來識別錯誤配置。因此無論是內部資源還是外部審核員,都必須負責定期驗證服務和權限是否已正確配置和應用。設置時間表以確保這種情況像發條一樣發生,因為隨著環境的變化,錯誤是不可避免的。企業還需要建立嚴格的流程來定期審核云配置。否則,可能會冒著安全漏洞的風險,惡意行為者可以利用這些漏洞。

要想讓云計算成為數據和工作負載的安全場所,最好牢記這些云配置的常見錯誤,并建立一個能夠盡快發現這些錯誤的系統,確保企業在云中的數字資產安全。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7972

    瀏覽量

    139362
  • 存儲
    +關注

    關注

    13

    文章

    4505

    瀏覽量

    87071
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    晶振不起振的常見原因和解決方案

    在電子電路設計和調試中,晶振為電路提供穩定的時鐘信號。我們可能會遇到晶振有電壓,但不起振,從而導致整個電路無法正常工作的情況。今天凱擎小妹聊一下可能的原因和解決方案。
    的頭像 發表于 04-21 10:53 ?609次閱讀

    電機故障診斷常見誤區的剖析

    純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機故障診斷常見誤區的剖析.pdf (免責聲明:本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容!)
    發表于 04-07 17:35

    恒流源輸出漏電問題分析和解決方案

    這個問題是逛TI論壇時看到的一個恒流源輸出漏電的問題,原帖沒有給出合適的解決方案,并且這個問題比較經典,所以與各位道友一同分享我的看法和解決思路。
    的頭像 發表于 03-03 09:47 ?1074次閱讀
    恒流源輸出漏電問題分析<b class='flag-5'>和解決方案</b>

    32位單片機相關資料和解決方案參考指南

    電子發燒友網站提供《32位單片機相關資料和解決方案參考指南.pdf》資料免費下載
    發表于 01-21 14:00 ?0次下載
    32位單片機相關資料<b class='flag-5'>和解決方案</b>參考指南

    常見的容器服務引擎有哪些?

    常見的容器服務引擎有哪些?服務引擎涵蓋數據庫、數據存儲、數據處理、數據分析、容器、機器學習及數據集成等多個領域,提供一站式解決方案
    的頭像 發表于 01-07 09:49 ?330次閱讀

    DFT的常見誤區解決方案

    DFT(離散傅里葉變換)在信號處理領域具有廣泛的應用,但在使用過程中也常會遇到一些誤區。以下是對DFT常見誤區的總結以及相應的解決方案常見
    的頭像 發表于 12-20 09:32 ?1230次閱讀

    SSM開發中的常見問題及解決方案

    在SSM(Spring + Spring MVC + MyBatis)框架的開發過程中,開發者可能會遇到一些常見問題。以下是對這些問題的詳細分析以及相應的解決方案: 一、配置文件問題 問題描述
    的頭像 發表于 12-17 09:16 ?1204次閱讀

    編程語言的誤區常見問題

    誤區一:編程語言的選擇 常見問題: 初學者在選擇編程語言時,往往會被市場上的熱門語言所吸引,而忽視了自己的實際需求和興趣。 一些開發者認為某種編程語言是萬能的,適用于所有類型的項目。 解決方案
    的頭像 發表于 11-15 09:35 ?660次閱讀

    eda的常見誤區和解決方案

    ,導致分析結果受到臟數據的影響。 解決方案: 在進行EDA之前,應該先進行數據清洗,包括處理缺失值、異常值和重復值??梢允褂脭祿逑垂ぞ呋蚓帉懩_本來自動化這一過程。 誤區2:過度依賴單一圖表 常見
    的頭像 發表于 11-13 10:59 ?799次閱讀

    計算hpc是什么意思

    計算HPC(High-Performance Computing)是指利用計算技術來實現高性能計算的一種
    的頭像 發表于 10-15 10:01 ?745次閱讀

    MCT8316A-設計挑戰和解決方案應用說明

    電子發燒友網站提供《MCT8316A-設計挑戰和解決方案應用說明.pdf》資料免費下載
    發表于 09-13 09:52 ?0次下載
    MCT8316A-設計挑戰<b class='flag-5'>和解決方案</b>應用說明

    MCF8316A-設計挑戰和解決方案應用說明

    電子發燒友網站提供《MCF8316A-設計挑戰和解決方案應用說明.pdf》資料免費下載
    發表于 09-13 09:51 ?4次下載
    MCF8316A-設計挑戰<b class='flag-5'>和解決方案</b>應用說明

    用于控制和保護的HVDC架構和解決方案簡介

    電子發燒友網站提供《用于控制和保護的HVDC架構和解決方案簡介.pdf》資料免費下載
    發表于 09-04 09:24 ?1次下載
    用于控制和保護的HVDC架構<b class='flag-5'>和解決方案</b>簡介

    關于計算的3個誤解

    雖然計算應用已經從概念成為現實并且有相當長時間了,但是仍然有一些人對計算持有誤解。以下是關于計算
    的頭像 發表于 07-26 16:33 ?388次閱讀

    CAN232模塊的常見問題和解決方案

    在使用CAN232模塊時,用戶常會遇到一系列問題,這些問題可能涉及硬件連接、軟件配置、通信穩定性以及故障排查等多個方面。以下是一些大家常問的CAN232模塊使用問題及其可能的解決方案。
    的頭像 發表于 07-18 11:34 ?1609次閱讀