女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

容器和云中的配置錯誤:風(fēng)險和修復(fù)

倩倩 ? 來源:機房360 ? 2020-03-09 16:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在DevOps中快速行動可能會造成安全漏洞,直到災(zāi)難來襲之前,這些漏洞才可能被忽略。

急于轉(zhuǎn)型的組織可以從短暫的停頓中獲益,以避免可能造成意外的、未被注意到的曝光的錯誤配置。目前的趨勢是企業(yè)與DevOps一起發(fā)展,以加快部署速度。這種倉促可能導(dǎo)致安全漏洞,否則可能會在途中被抓到。StackRox和Packet的專家分析了一些錯誤配置的信號,以及組織如何解決這些問題。

Kubernetes安全平臺提供商StackRox的營銷副總裁Michelle McLean說,許多DevOps團隊的思想和使命是快速推出代碼,以使他們的組織更加敏捷。她說,“這并不意味著開發(fā)人員不關(guān)心安全性或故意疏忽大意。然而,這并不總是他們首先想到的事情?!?/p>

McLean是StackRox最新的《容器和Kubernetes安全性狀況報告》的作者。她說,安全性已經(jīng)在基礎(chǔ)設(shè)施中以多種方式變得更加固有,這為開發(fā)周期帶來了新的方法。McLean說,“以前在構(gòu)建代碼之后就開始運營,而現(xiàn)在需要弄清楚如何確保它的安全?!?/p>

她說,在DevOps時代,這種順序被顛覆了,周期的不同部分有時會重疊并造成盲點。McLean說:“所有這些現(xiàn)在都混合在一起,并在相似的時間框架內(nèi)發(fā)生?!碑斎蝿?wù)是快速行動時,快速發(fā)布代碼,可能會遺漏一些內(nèi)容?!?/p>

云計算提供商Packet公司聯(lián)合創(chuàng)始人Jacob Smith說,配置錯誤的問題與DevOps的旅程緊密相關(guān)。他說,這源于如何通過DevOps自動化與IT管理來部署容器。Smith說:“這是一個不同的工作流程,最大的弱點之一是網(wǎng)絡(luò)策略。問題很容易遺漏,因為隨著基礎(chǔ)設(shè)施變得越來越多樣化并遷移到云中,配置的規(guī)模也越來越大?!?/p>

Smith說,來自RedHat、Rancher或VMware的支持工具集可以監(jiān)視和改善可見性,因此開發(fā)人員可以知道哪些容器可以連接到什么容器。他說,容器的相對新穎和快速發(fā)展已成為企業(yè)的當務(wù)之急,這對開發(fā)人員來說是一個挑戰(zhàn)。Smith說:“發(fā)生的事情太多了,而且變化很快。那是造成混亂的原因;很多剛接觸它的人都會感覺到緊張。DevOps領(lǐng)域的這一部分在過去兩年中迅速成熟,似乎在一夜之間出現(xiàn)了新的需求?!?/p>

Smith說:“每個人都必須制定服務(wù)網(wǎng)格策略,盡管18個月前還不存在。安全是潛在后果的明顯領(lǐng)域,但是由于配置錯誤而導(dǎo)致的業(yè)務(wù)效率低下也可能代價高昂。例如,可能有一個容器可能無法控制服務(wù)器的情況下,資源分配失控。那是不應(yīng)該做的一件事?!?/p>

McLean強調(diào)的關(guān)鍵錯誤配置問題之一是,并非默認情況下總是打開所有安全控件。她說,“有了容器和Kubernetes,仍然可以學(xué)習(xí)到許多具有復(fù)雜基礎(chǔ)設(shè)施的運動部件。假設(shè)開發(fā)人員將在某個時候啟用安全控制?!?/p>

唯一提供獨家研究結(jié)果,動手研討會,案例研究,20個小時以上的聯(lián)網(wǎng)以及最大的以數(shù)據(jù)中心為中心的展覽廳的行業(yè)盛會。

McLean建議尋找某些難以找到的元素,例如資源是否為只讀或是否可以寫入。檢查是否啟用了基于角色的訪問控制。她說:“這類似于擁有可寫的容器。如果有人獲得了在Kubernetes級別進行更改的許可,將面臨風(fēng)險。如果可以進入Kube,就可以進入所有資產(chǎn)。”

McLean說,隨著越來越多的企業(yè)將他們開發(fā)的新應(yīng)用程序容器化,這種類型的曝光的可能性很可能會增加。她說:“很可能這些是企業(yè)一些最重要的業(yè)務(wù)必備應(yīng)用程序。這些應(yīng)用程序可能還會保留客戶數(shù)據(jù)。這容易犯錯誤。組織應(yīng)該幫助開發(fā)人員做正確的事。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140010
  • 自動化
    +關(guān)注

    關(guān)注

    29

    文章

    5780

    瀏覽量

    84810
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    雙工不匹配如何修復(fù)

    ,確保所有相關(guān)設(shè)備的雙工模式一致,例如都設(shè)置為全雙工或半雙工。 啟用自動協(xié)商功能:推薦在所有端口啟用自協(xié)商功能,以便設(shè)備能夠自動匹配最佳的雙工模式和速度?,F(xiàn)代設(shè)備通常支持智能匹配,可以減少配置錯誤。 手動配置雙工模式:如果自動協(xié)
    的頭像 發(fā)表于 07-02 09:46 ?104次閱讀

    Design Studio 3.6.0配置錯誤怎么解決?

    在嘗試配置其他 SPI 接口時,我不斷遇到 RTD 5.0.0 的 DS 3.6.0 上的錯誤。 任何想法可能導(dǎo)致這種情況的原因嗎?我嘗試卸載并重新安裝 DS 和 RTD,但遇到了相同的錯誤。如果這
    發(fā)表于 03-28 07:53

    使用HDDL卡運行OpenVINO應(yīng)用程序容器或HDDL daemon容器時遇到錯誤,怎么解決?

    說明在使用 HDDL 卡運行OpenVINO應(yīng)用程序容器或 HDDL daemon 容器時遇到錯誤錯誤: shm_open() failed: errno=2 (No such f
    發(fā)表于 03-05 08:11

    GPIO錯誤排查與解決

    在嵌入式系統(tǒng)和微控制器編程中,通用輸入輸出(GPIO)是最常見的接口之一。然而,在使用GPIO時,我們可能會遇到各種錯誤。 1. 理解GPIO GPIO是微控制器上的一組引腳,可以被配置為輸入或輸出
    的頭像 發(fā)表于 01-09 09:46 ?2300次閱讀

    VLAN 配置中的常見問題解決

    VLAN(虛擬局域網(wǎng))配置中的常見問題涉及多個方面,包括配置錯誤、網(wǎng)絡(luò)互通問題、設(shè)備連接故障等。以下是對這些問題的分析和解決方法: 一、配置錯誤
    的頭像 發(fā)表于 11-19 09:22 ?5111次閱讀

    如何預(yù)防電容器被擊穿的風(fēng)險

    預(yù)防電容器被擊穿的風(fēng)險需要從設(shè)計、安裝、運行和維護等多個方面進行管理。
    的頭像 發(fā)表于 10-24 17:56 ?1066次閱讀

    k8s容器啟動失敗的常見原因及解決辦法

    k8s容器啟動失敗的問題通常出現(xiàn)在開發(fā)者使用Kubernetes進行容器編排時,可能的原因有多種,例如:配置錯誤、鏡像問題、資源限制、依賴問題、網(wǎng)絡(luò)問題、節(jié)點狀態(tài)異常、其他因素等,以下
    的頭像 發(fā)表于 10-11 10:12 ?738次閱讀

    無極電容器怎么測量好壞,無極電容器壞了怎么修

    無極電容器壞了的修復(fù)方法主要取決于其具體的故障情況。以下是一些常見的故障及修復(fù)步驟:
    的頭像 發(fā)表于 10-01 16:48 ?1813次閱讀

    自愈式電容器型號含義

    自愈式電容器是一種具有自愈功能的電容器,它能夠在電容器內(nèi)部出現(xiàn)故障時自動修復(fù),從而延長電容器的使用壽命。這種電
    的頭像 發(fā)表于 09-26 11:08 ?878次閱讀

    TAx5x1x系列支持的時鐘錯誤配置、檢測和模式

    電子發(fā)燒友網(wǎng)站提供《TAx5x1x系列支持的時鐘錯誤配置、檢測和模式.pdf》資料免費下載
    發(fā)表于 08-28 11:27 ?0次下載
    TAx5x1x系列支持的時鐘<b class='flag-5'>錯誤</b><b class='flag-5'>配置</b>、檢測和模式

    用于控制器局域網(wǎng)的可配置錯誤發(fā)生器

    電子發(fā)燒友網(wǎng)站提供《用于控制器局域網(wǎng)的可配置錯誤發(fā)生器.pdf》資料免費下載
    發(fā)表于 08-27 09:59 ?0次下載
    用于控制器局域網(wǎng)的可<b class='flag-5'>配置</b><b class='flag-5'>錯誤</b>發(fā)生器

    蘋果推出iOS 17.6.1升級版,修復(fù)重要錯誤內(nèi)容

    8月20日資訊,蘋果并未如預(yù)期推出iOS 17.6.2更新,而是意外地重新發(fā)布了iOS 17.6.1的升級版,新版本編號為21G101,這一編號標志著較之前發(fā)布的21G93版本有所升級。此次重發(fā)旨在解決一系列關(guān)鍵問題,并特別強調(diào)了重要錯誤修復(fù)的內(nèi)容。
    的頭像 發(fā)表于 08-21 15:31 ?1407次閱讀

    中小容量的高壓電容器組如何配置

    高壓電容器組是電力系統(tǒng)中用于改善功率因數(shù)、降低線損、提高電能質(zhì)量的重要設(shè)備。對于中小容量的高壓電容器組,其配置需要考慮多種因素,包括電容器的類型、容量、連接方式、保護裝置等。 一、電
    的頭像 發(fā)表于 08-16 09:51 ?1368次閱讀

    蘋果Intelligence發(fā)布時推遲以修復(fù)相關(guān)軟件錯誤

    據(jù)消息靈通人士馬克·古爾曼(Mark Gurman)透露,備受矚目的Apple Intelligence將延緩以期為蘋果提供更多修復(fù)缺陷的寶貴時間,其初始預(yù)期的發(fā)布日程恐將難以如期實現(xiàn)。
    的頭像 發(fā)表于 07-29 16:46 ?653次閱讀

    容器設(shè)備的接線方式錯誤會造成什么影響

    容器設(shè)備接線方式錯誤可能會導(dǎo)致以下幾種影響: 1、電容器損壞或過熱: 如果電容器接線錯誤,例如將其連接到
    的頭像 發(fā)表于 07-22 14:06 ?2874次閱讀