《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 從云端到邊緣確保容器安全

從云端到邊緣確保容器安全

2022-11-12
來源:電子產品世界
關鍵詞: 云端 邊緣 容器化

無論是在云端還是邊緣,對于容器化環境來說,采取深度防護措施,從基礎層面確保安全性是極其重要的。

本文引用地址:http://www.eepw.com.cn/article/202211/440328.htm

容器化的意思是將應用軟件與其所依賴的庫或框架等組件全部打包在同一個實體之中——這樣的實體就是一個容器。因為全部所需組件都已經被配置好了,所以可以到處部署并在任何基礎設施上運行。此外,采用容器技術來運行應用軟件,就能夠獨立于其所運行的操作系統。

容器技術,受益良多

所以,容器化的主要好處之一是可移植性。在今天的市場中,企業都希望通過容器技術來優化應用軟件的開發和部署,從而控制好投資成本,而不是相互孤立地進行項目開發,然后再部署到各種類型的環境之中——由此可以避免“不兼容”問題引發的修改工作。無論是在操作系統層、CSP層或更高的層次上,容器化都可以幫助客戶避免被廠商鎖定。您可以讓一個容器在云中運行,比如Amazon、Azure或谷歌云,并將相同的容器運行在任何CSP上,甚至在企業本地的一臺內部機器上。這種一勞永逸的方法總是最有吸引力!還有一些我要強調的好處,例如快速部署、降低內部基礎設施成本等。因為在相同的硬件上可以運行多個容器,并且可以做到應用系統隔離,就好像它是獨占著整個系統。

容器技術相關風險

容器化伴隨的一些風險也與其帶來的好處直接相關。一個重要的風險是,當我們在同一主機或機器上運行多個容器時,在不同容器中運行的進程的通信和行為可能會互相察覺到彼此的存在。伴隨這些通信和流量,可能還包括其他容器中的文件。在較小的非敏感環境中,這可能不是什么大問題。然而,在多個客戶共享云服務提供商和主機的環境中,這些情況可能會帶來一些疑慮。

另一個重要問題與容器本身的性質有關。容器由于具備可重用的映像而更易于使用。問題是,這些映像可能存在漏洞。黑客有時可以欺騙映像存儲庫,讓用戶覺得自己使用的是可信任映像,但實際這些映像已經存在漏洞。如果沒有在設計早期就發現這些映像漏洞,這可能會將漏洞傳播到容器運行的所有地方。由于圖像是靜態的,這些漏洞就會一直存在,除非得到修補或替換。如果易受攻擊的映像沒有被發現,就可能成為運行在各種系統上、各個容器中的其他映像的組成部分。

采取安全措施降低風險

安全措施最佳實踐有多種來源。以下是我建議的兩個來源:

- 互聯網安全中心(Center for Internet Security)的CIS Benchmarks(CIS基準指標)

- 美國國家標準與技術研究院(National Institute of Standards and Technology,NIST)的 800-190 容器安全指南

這些文件中闡述了若干對策和控制措施。我將簡要討論兩大類可用于應對前述風險的方法。

第一種方法與通信保密性有關。如前所述,我提到了一個容器能夠察覺另一個容器的通信和流量。我們可以借助于Istio中的TLS或mTLS等技術。TLS使用加密和密鑰管理功能以確保通信只能被預期的接收方閱讀和理解。因此,即使在流量被泄露的情況下,這些流量對別的容器也將是無用的,因為它已經被加密。你還可以采用為特定實體劃分流量的網絡策略。

第二種方法主要用于實現內部容器安全控制。這些控件影響著底層容器的允許、特權和行為。它們針對惡意行為者獲得容器訪問權的情況提供保護,極大地限制了各種損害。有些比較流行的設置是runAsNonRoot(不能運行任何根級操作)、capabilities(可以具體控制容器本身使用哪些功能;采用一個僅限于關鍵能力的列表來幫助提高整體安全性)以及readOnlyRootFilesystem (防止惡意行為者的篡改行為)。

驅動容器技術應用的軟件計劃

云原生計算基金會(CNCF): CNCF是一個開源軟件基金會,旨在促使云原生計算更加通用、標準化與普及。在此定義了一個模型,以便衡量項目的相對成熟度(“沙盒”、“孵化”或“結業”)。  

雖然有很多相關的開源計劃,但我想特別介紹的是Kubernetes、Prometheus和Harbor。

— Kubernetes: Kubernetes解決容器業務編排問題。

— Prometheus: Prometheus System Monitoring Tool(Prometheus系統監控工具)監視環境中正在運行的容器,提供了一種更直接的方式來監視容器中正在進行的活動。

— Harbor: The Harbor Image Repository(Harbor映像庫)提供容器映像的安全管理功能。如前所述,這些對于確保容器應用軟件的安全性非常重要。

請注意,專注于容器安全領域的開源項目很多。有各種工具可以用來評估容器和容器映像漏洞以及最佳實踐的合規性。但我想強調的是這個重要項目:

Open Policy Agent Gatekeeper,它支持用戶定義其環境中容器必須滿足的各種安全條件,甚至允許您在系統周圍設置一個圍欄,任何容器如果不滿足所定義的策略,就不允許它們在系統中運行。這類措施對于提高環境安全性大有幫助。

容器技術從邊緣到云端的應用場景

在基礎層面上,我們可以將云視為分散在不同位置的一組互連節點(可以是物理硬件設備或計算機)。應用軟件、服務和程序運行在這些節點或設備上,并可通過互聯網在任何地方調用。最初,這些節點都是位于數據中心的計算機,但我們現在已經看到大量的邊緣節點。

部署在邊緣的設備更小、更健壯、更接近用戶,可以運行各類應用功能。例如,我們現在可以把汽車部件、電信系統和手持設備這類很小的裝置看作邊緣節點。以前只能在數據中心計算機上運行的容器,現在也可以在邊緣節點上運行。

我們正在加速推進容器化,所以前面我提到的那些威脅普遍存在。還有一個重要問題——對于數據中心的節點我們配備了大量的安全性深度防御機制,然而當我們面對著邊緣節點情況就大為不同。例如像手持設備這樣小的設備,它們更容易被觸及,也缺乏數據中心那樣的防護機制。為了幫助消除潛在的安全威脅,我們利用各種硬件安全措施,如安全引導和反篡改技術。這就使惡意行為者即使能夠觸及系統也很難實施破壞。

對于任何想要進入智能系統領域并采用云原生技術(例如容器化)的企業,風河公司提供了安全性評估的大量方法和工具供您選擇。根據您的目標,我們提供專屬的向導和技術(包括開源代碼),以便您用來提升應用安全性并實現轉型。



更多信息可以來這里獲取==>>電子技術應用-AET<<

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产情人综合久久777777| 国产精品无码专区在线观看| 欧美日韩国产综合久久| 久久精品一级爱片| 欧美色区777第一页| 欧美永久精品| 美玉足脚交一区二区三区图片| 亚洲另类一区二区| 亚洲国产精品一区制服丝袜| 欧美性感一类影片在线播放| 日韩视频永久免费观看| 欧美三级午夜理伦三级中视频| 亚洲第一搞黄网站| 中文国产亚洲喷潮| 亚洲福利国产| 国产一区在线视频| 亚洲视频导航| 欧美激情一区二区三级高清视频| 国内久久婷婷综合| 欧美一区二区免费观在线| 欧美成人免费一级人片100| 欧美成人自拍视频| 欧美日韩1080p| 欧美天堂在线观看| 欧美激情影院| 牛牛国产精品| 国产精品久久久91| 一区二区三区国产精华| 欧美日韩国产一区| 欧美日韩一二区| 亚洲视频你懂的| 狂野欧美激情性xxxx| 99精品国产在热久久下载| 一区二区三区欧美在线| 亚洲大胆在线| 亚洲精品你懂的| 国产精品久久久久久久久久三级| 久久精品国产免费看久久精品| 欧美一级久久久久久久大片| 久久漫画官网| 玖玖视频精品| 欧美视频在线观看一区| 99视频精品免费观看| 夜夜躁日日躁狠狠久久88av| 亚洲国产欧美在线| 亚洲图色在线| 一区二区三欧美| 欧美三区在线| 老司机精品久久| 亚洲国产成人久久综合一区| 久久精品国产在热久久| 亚洲伦理久久| 一区二区久久久久久| 久久疯狂做爰流白浆xx| 欧美午夜精品理论片a级大开眼界| 国产日韩亚洲欧美综合| 99国产精品国产精品毛片| 亚洲福利视频三区| 亚洲第一福利社区| 日韩视频中午一区| 国产精品视频网址| 9人人澡人人爽人人精品| 国产精品婷婷午夜在线观看| 免费不卡亚洲欧美| 久久岛国电影| 国产精品一区二区在线观看网站| 亚洲精品视频免费在线观看| 欧美在线不卡| 久久人91精品久久久久久不卡| 欧美乱人伦中文字幕在线| 狠狠色狠狠色综合系列| 99国产欧美久久久精品| 在线视频精品一| 在线亚洲+欧美+日本专区| 国产精品videossex久久发布| 亚洲国产成人av| 午夜亚洲福利| 免费成人网www| 久久久av毛片精品| 亚洲最新色图| 日韩视频免费| 欧美国产亚洲另类动漫| 亚洲激情婷婷| 亚洲一区二区在线免费观看| 欧美呦呦网站| 亚洲一区二区高清视频| 欧美精品免费视频| 亚洲专区在线视频| 国产美女一区二区| 亚洲国产精品悠悠久久琪琪| 翔田千里一区二区| 日韩天天综合| 亚洲国产午夜| 久久久久久久久岛国免费| 亚洲一区二区三区精品在线观看| 亚洲欧洲在线免费| 国产精品日日做人人爱| 欧美一区二区三区四区视频| 在线精品观看| 老司机一区二区| 欧美激情aⅴ一区二区三区| 亚洲视频在线观看一区| 男女激情久久| 亚洲国产一区在线| 国产精品人成在线观看免费| 亚洲欧洲在线观看| 老色鬼精品视频在线观看播放| 亚洲毛片播放| 欧美日韩性生活视频| 国产精品亚洲视频| 欧美人妖另类| 亚洲自拍偷拍网址| 在线电影院国产精品| 一区二区视频免费完整版观看| 最新热久久免费视频| 国产精品爽爽ⅴa在线观看| 欧美freesex交免费视频| 久久综合九色综合欧美狠狠| 免费精品99久久国产综合精品| 一区二区三区福利| 欧美诱惑福利视频| 亚洲人成网站色ww在线| 欧美成人精精品一区二区频| 欧美午夜不卡影院在线观看完整版免费| 亚洲午夜免费福利视频| 亚洲精品一区二区三区蜜桃久| 亚洲国产精彩中文乱码av在线播放| 国产一区999| 国产日韩欧美日韩大片| 亚洲一级黄色| 欧美午夜精品久久久久久久| 欧美凹凸一区二区三区视频| 国产精品青草久久久久福利99| 在线成人www免费观看视频| 在线播放日韩| 欧美激情精品久久久久久蜜臀| 亚洲精品国产无天堂网2021| 欧美一级大片在线观看| 欧美一级艳片视频免费观看| 国产亚洲精品v| 午夜精品久久一牛影视| 欧美日韩www| 亚洲激情av| 亚洲精品久久久久| 两个人的视频www国产精品| 国产手机视频一区二区| 亚洲国产第一页| 国产欧美一区二区三区沐欲| 亚洲片国产一区一级在线观看| 激情久久综艺| 欧美freesex8一10精品| 国产精品女人网站| 亚洲免费电影在线| 中文av一区二区| 欧美三级视频在线| 亚洲美女在线一区| 在线色欧美三级视频| 欧美在线视频观看| 久久夜色精品| 亚洲一线二线三线久久久| 有码中文亚洲精品| 欧美一区二区女人| 国产一区二区在线观看免费| 欧美精品国产| 国产精品欧美久久久久无广告| 久久国产天堂福利天堂| 欧美a级片一区| 亚洲一区尤物| 欧美精品日韩综合在线| 欧美日韩专区| 久久九九全国免费精品观看| 亚洲精品日韩在线观看| 狠狠综合久久av一区二区小说| 在线观看日韩www视频免费| 欧美日韩一区二区三区在线看| 午夜一区二区三视频在线观看| 欧美成人性生活| 亚洲国产欧美一区二区三区丁香婷| 亚洲一区二区在线免费观看视频| 99视频+国产日韩欧美| 国产午夜亚洲精品羞羞网站| 亚洲人屁股眼子交8| 亚洲制服av| 一区二区三区成人精品| 在线观看亚洲精品视频| 久久久999成人| 国产麻豆视频精品| 亚洲午夜电影网| 狠狠色伊人亚洲综合网站色| 欧美一区影院| 欧美成人一区二区三区片免费| 亚洲激情自拍| 欧美在线一二三区| 欧美一级理论性理论a| 欧美亚日韩国产aⅴ精品中极品| 亚洲美女黄色片| 欧美日韩123| 欧美全黄视频| 久久久久国产精品厨房| 国产日韩欧美日韩| 精品粉嫩aⅴ一区二区三区四区| 国产精品视频观看| 亚洲天堂av电影| 欧美亚洲视频一区二区| 好看的av在线不卡观看| 欧美午夜精品伦理| 亚洲免费av观看| 日韩视频在线观看免费| 亚洲日韩视频| 久久久久国产精品www| 日韩网站在线| 久久精品五月婷婷| 午夜日韩av| 日韩午夜电影av| 亚洲一区二区三区精品在线| 精品51国产黑色丝袜高跟鞋| 国产有码一区二区| 最新中文字幕亚洲| 欧美性事免费在线观看| 在线午夜精品自拍| 亚洲精品在线观看视频| 国产精品高潮呻吟久久| 国产精品视频精品| 国产精品私房写真福利视频| 久久一区二区三区av| 亚洲网站在线播放| 欧美另类亚洲| 欧美三级午夜理伦三级中文幕| 午夜欧美不卡精品aaaaa| 久久久99久久精品女同性| 国产伦精品一区二区| 久久精品在线观看| 你懂的亚洲视频| 韩国视频理论视频久久| 久久久久国产精品麻豆ai换脸| 亚洲天堂免费在线观看视频| 一区二区三区中文在线观看| 欧美午夜电影在线观看| 亚洲一区二区三区在线视频| 亚洲欧美日韩一区在线观看| 精品成人国产在线观看男人呻吟| 亚洲第一免费播放区| 国产精品久久久久77777| 亚洲欧美国产制服动漫| 在线播放中文一区| 国产日韩一区二区三区在线| 久久国产加勒比精品无码| 一区二区三区www| 欧美一区久久| 欧美精品麻豆| 久久久国际精品| 欧美精品情趣视频| 国内伊人久久久久久网站视频| 久久精品九九| 一区二区三区你懂的| 亚洲片在线观看| 亚洲精品在线三区| 欧美视频中文字幕在线| 国产婷婷色一区二区三区在线| 欧美一区二视频在线免费观看| 国产精品视频你懂的| 午夜免费日韩视频| 夜夜嗨av色综合久久久综合网| 欧美激情精品久久久久久久变态| 欧美视频精品一区| 亚洲成人在线网站| 欧美日韩一区综合| 亚洲一区在线观看视频| 国产亚洲欧美中文| 一区二区三区欧美视频| 欧美三区视频| 亚洲黄色高清| 亚洲高清视频一区二区| 国产精品综合久久久| 欧美与黑人午夜性猛交久久久| 欧美激情成人在线视频| 精品91免费| 国内精品久久久久久久影视蜜臀| 日韩亚洲欧美中文三级| 欧美极品一区| 久久五月婷婷丁香社区| 影音先锋国产精品| 欧美日韩伦理在线| 国产一区二区三区在线观看网站| 午夜在线成人av| 亚洲国产成人精品视频| 国产精品日韩在线观看| 国产亚洲一区二区三区| 免费在线看成人av| 欧美亚洲日本国产| 国产综合久久久久久鬼色| 悠悠资源网亚洲青| 国产色爱av资源综合区| 欧美不卡视频一区发布| 久久免费视频在线观看| 亚洲国产婷婷综合在线精品| 欧美一区二区三区免费观看视频| 欧美一区二区福利在线| 午夜视频一区| 国产在线国偷精品产拍免费yy| 欧美一区二区在线观看| 国产精品久久久久久久电影| 亚洲精品视频二区| 久久国内精品自在自线400部| 欧美性大战xxxxx久久久| 狠狠久久亚洲欧美| 亚洲视频导航| 亚洲免费在线播放| 噜噜噜躁狠狠躁狠狠精品视频| 国产精品视频xxxx| 99亚洲伊人久久精品影院红桃| 日韩亚洲一区二区| 欧美精品在线观看91| 国产一区二区高清视频| 日韩一区二区免费高清| 国产主播一区二区三区四区| 又紧又大又爽精品一区二区| 国产精品永久免费视频| 国产欧美在线视频| 亚洲精品中文字幕在线| 久久精品视频在线看| 一本大道久久a久久精品综合| 亚洲精品精选| 国产亚洲欧美aaaa| 久久精品人人做人人爽| 免费成人在线观看视频| 亚洲毛片在线| 久久亚洲精选|