保持容器安全仍然是一个挑战

 企业高度监管且规避风险的IT环境意味着他们通常无法将容器部署到流行的公共云容器平台。

[[271575]]

业务开发的速度在不断加快:更快的软件发布周期、持续的自动化集成和交付管道、生产环境的极端可扩展性和弹性,以及公共和私有云的采用。企业及其开发人员需要新的工具和方法来跟上创新的速度。在这种环境中,容器已经成为软件部署的未来。

通过将应用程序及其支持代码、库、设置和、资产捆绑到一个软件包中,容器可以在整个计算环境中更快、更轻松、更一致地进行软件部署。

容器通过提供速度、效率和自动化来支持现代开发人员所需的工作方式。现在,开发人员可以在Kubernetes(Docker容器管理最流行的编排平台)中使用几行代码来获取部署应用程序所需的一切,而不必花费宝贵的时间来配置应用程序环境。

企业采用容器技术

其结果是,容器的使用变得越来越流行。研究表明,2022年容器市场的价值将超过43亿美元,最近对519家公司的调查显示,81%的公司目前正在运行容器技术,而上一年只有55%。

对于初创公司和云优先业务,尝试使用容器进行软件部署相对简单,因为他们可以使用托管在完全云基础设施上的容器,如AmazonWebServices、GoogleCloud或MicrosoftAzure。

像初创公司和云优先公司一样,企业也希望尝试基于容器的部署,这样他们就可以创新并让开发人员满意。许多企业正在推出内部“创新孵化器”,这些孵化器有能力像企业环境中的初创公司一样思考和工作。这些团队中的开发人员通常可以使用他们喜欢的工具,包括Docker。

但是,容器并不像企业那样简单。企业高度监管和规避风险的IT环境的现实意味着他们通常无法将容器部署到流行的公共云容器平台。相反,企业开发人员(例如金融部门)需要在更受控制的虚拟私有云或混合基础设施中托管Docker和Kubernetes。

安全访问问题

这是问题的症结所在。与其他任何系统一样,IT管理人员仍需要管理对容器基础设施的访问。随着他们必须管理的系统类型的发展,它变得越来越困难。

考虑如何改变安全访问以适应现代工作方式。在传统企业内部部署服务器环境中,IT管理员已经在处理数百万个非托管SSH密钥,这些密钥可能是冗余的、配置不当、不兼容,同时支持关键流程。现在抛出现代企业开发团队的典型工作流程,他们每天都会启动数百个新的云计算服务器,但在安全性方面只做最少的工作。他们可以使用Splunk等安全信息和事件管理(SIEM)工具,但不应期望采取额外步骤为日常特权访问创建审计跟踪。

因此,IT管理人员很难确定谁可以访问什么内容,从而创建了几个主要的合规性问题。如果某人有权访问根域基础设施或客户信用卡数据或其他敏感信息,该怎么办?如果第三方承包商或自由职业者在业务结束后很长一段时间内仍能获得关键的IT资源,该怎么办?这是一个合规定时炸弹,在任何企业都是不可接受的。

首席信息安全官在多个方面也受到攻击,因为它们对来自开发人员和IT管理员的有点冲突的需求做出了响应。开发人员希望尽可能多地自由地探索容器,而IT管理员则希望保留对其整个安全环境的整体视图。

换句话说,面对日益复杂的IT环境,IT管理员需要找到一种方法来保持环境的安全和平稳运行,而不会对业务速度造成摩擦。另外,企业需要找到一种方法来保持容器技术的最前沿,而不必为其整体安全做出任何牺牲。

那么,企业如何利用其Kubernetes容器环境,同时确保其安全?

实现安全创新

对于托管Docker或Kubernetes的操作系统,企业需要一种方法来控制、管理和自动化数百万个访问密钥。借助全面的关键生命周期管理功能,IT管理人员可以保留整个安全环境的整体视图。同时,开发人员可以在高度监管的环境中自由探索容器作为软件开发的未来。

IT管理员不必完全失去对安全环境的控制,以便为开发人员提供自由。而且,内部审计人员可以轻松休息,因为他们知道企业的敏捷软件开发流程可以提供合规性。

通过这种方式,人们可以使企业轻松实现在容器中打包和运行软件的业务优势,同时确保成本效益、灵活性、合规性。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/138503.html<

(0)
管理的头像管理
上一篇2025-03-03 01:21
下一篇 2025-03-03 01:22

相关推荐

  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0
  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0
  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注