
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
容器化技术的应用在许多软件开发项目中都有不同程度的应用实践,而本文我们就通过案例分析来了解一下,容器化技术应用安全分析。
这是问题的症结所在。与其他任何系统一样,IT管理人员仍需要管理对容器基础设施的访问。随着他们必须管理的系统类型的发展,它变得越来越困难。
考虑如何改变安全访问以适应现代工作方式。在传统企业内部部署服务器环境中,IT管理员已经在处理数百万个非托管SSH密钥,这些密钥可能是冗余的、配置不当、不兼容,同时支持关键流程。现在抛出现代企业开发团队的工作流程,他们每天都会启动数百个新的云计算服务器,但在安全性方面只做少的工作。他们可以使用Splunk等安全信息和事件管理(SIEM)工具,但不应期望采取额外步骤为日常特权访问创建审计跟踪。
因此,IT管理人员很难确定谁可以访问什么内容,从而创建了几个主要的合规性问题。如果某人有权访问根域基础设施或客户信用卡数据或其他敏感信息,该怎么办?如果三方承包商或自由职业者在业务结束后很长一段时间内仍能获得关键的IT资源,该怎么办?这是一个合规定时炸弹,在任何企业都是不可接受的。
信息安全官在多个方面也受到攻击,因为它们对来自开发人员和IT管理员的有点冲突的需求做出了响应。开发人员希望尽可能多地自由地探索容器,而IT管理员则希望保留对其整个安全环境的整体视图。
换句话说,面对日益复杂的IT环境,IT管理员需要找到一种方法来保持环境的安全和平稳运行,而不会对业务速度造成摩擦。另外,企业需要找到一种方法来保持容器技术的前沿,而不必为其整体安全做出任何牺牲。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。