色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

您好,歡迎來電子發(fā)燒友網(wǎng)! ,新用戶?[免費注冊]

您的位置:電子發(fā)燒友網(wǎng)>源碼下載>數(shù)值算法/人工智能>

公有云運維安全常見難題分析

大小:0.5 MB 人氣: 2017-10-12 需要積分:1
安全運維和運維安全是兩個概念。運維是工程師對各種安全設(shè)備和軟件進行運維保障系統(tǒng)安全,而運維安全相比之下是涵蓋了整個云計算系統(tǒng)和安全有關(guān)的方方面面。本文主要探討公有云環(huán)境下運維安全常見的難題及解決方案。
  
  公有云運維安全四大風(fēng)險
  目前使用公有云的用戶可以分為兩類:
  一開始業(yè)務(wù)就部署在公有云上面,主要以新興互聯(lián)網(wǎng)公司為主。已經(jīng)有自建的IT環(huán)境,需要向公有云上遷移。伴隨著用戶IT環(huán)境從傳統(tǒng)自建IDC向公有云環(huán)境的轉(zhuǎn)變,運維工作也從內(nèi)網(wǎng)環(huán)境遷移到公網(wǎng)中,這對用戶來說是一個非常大的改變。
  本文主要討論傳統(tǒng)IT環(huán)境向公有云遷移面臨的運維安全問題,要知道,傳統(tǒng)IT環(huán)境下所有IT基礎(chǔ)設(shè)施和數(shù)據(jù)都是用戶自己掌控。從心理上來講用戶感覺會更安全,對公網(wǎng)的暴露面也更小。一旦用戶將業(yè)務(wù)和數(shù)據(jù)都遷移到公共云上,用戶可能會有不安全感。
  事實上,公共云在基礎(chǔ)架構(gòu)安全性方面遠超一般用戶自建的IDC,主要體現(xiàn)在以下四個方面:
  因為公有云IDC機房建設(shè)規(guī)格非常高,所以公有云的IDC機房在電力、空調(diào)等方面可用性更有保障;公有云有比較好的網(wǎng)絡(luò)資源,所以公有云的網(wǎng)絡(luò)質(zhì)量更好;公有云的服務(wù)器都是批量采購和檢測,并且一般都有可靠的存儲系統(tǒng),公有云的硬件可靠性也更有保障;公有云系統(tǒng)、安全方面都有非常專業(yè)的團隊,都是業(yè)界頂級水平,使用公有云在系統(tǒng)、安全方面的風(fēng)險更小。
  但是,筆者從事運維工作十年,最近在公共云運維實踐過程中也發(fā)現(xiàn):計算環(huán)境從本地到云端自身安全性是提高了,但云上的運維工作卻面臨著一些新的安全風(fēng)險和挑戰(zhàn)。
  因為公共云的運維管理工作必須通過互聯(lián)網(wǎng)完成,和傳統(tǒng)IT環(huán)境運維有很大不同,總結(jié)起來風(fēng)險主要來自以下四個方面:
  運維流量被劫持:公共云場景下運維最大的變化就是運維通道不在內(nèi)網(wǎng),而是完全通過互聯(lián)網(wǎng)直接訪問公共云上的各種運維管理接口。很容易被嗅探或中間人劫持攻擊,造成運維管理賬號和憑證泄露。運維管理接口暴露面增大:原來黑客需要入侵到內(nèi)網(wǎng)才能暴力破解運維管理接口的密碼,而現(xiàn)在公共云上的用戶一般都是將SSH、RDP或其它應(yīng)用系統(tǒng)的管理接口直接暴露在互聯(lián)網(wǎng)。只能依靠認證這一道防線來保證安全,黑客僅需破解密碼或繞過認證機制就能直接獲取管理員權(quán)限。賬號及權(quán)限管理困難:多人共享系統(tǒng)賬號密碼,都使用超級管理員權(quán)限,存在賬號信息泄露和越權(quán)操作風(fēng)險。操作記錄缺失:公共云中的資源可以通過管理控制臺、API操作系統(tǒng)、應(yīng)用系統(tǒng)多個層面進行操作。如果沒有操作記錄,一旦出現(xiàn)被入侵或內(nèi)部越權(quán)濫用的情況將無法追查損失和定位入侵者。
  這些風(fēng)險都是公共云場景下進行運維工作的常見風(fēng)險。
  公有云運維安全八大措施
  阿里云在創(chuàng)立第一天就認定安全是頭等重要的事情。針對這些問題,阿里云提供了多種安全防護措施供用戶使用。用戶可以利用阿里云平臺產(chǎn)品自身的安全機制、云盾、云市場中的第三方安全產(chǎn)品配合,來緩解或消除這些風(fēng)險。
  加強運維安全工作可以采取的具體措施如下:
  1.使用VPC網(wǎng)絡(luò)幫助用戶基于阿里云(http://click.aliyun.com/m/2185/ )構(gòu)建出一個隔離的網(wǎng)絡(luò)環(huán)境。用戶可以完全掌控自己的虛擬網(wǎng)絡(luò),包括選擇自有IP地址范圍、劃分網(wǎng)段、配置路由表和網(wǎng)關(guān)等。
  從運維安全的角度出發(fā)使用VPC網(wǎng)絡(luò)還需要再對VPC網(wǎng)絡(luò)內(nèi)部網(wǎng)段進行劃分,一般建議分為三個網(wǎng)段:互聯(lián)網(wǎng)應(yīng)用組、內(nèi)網(wǎng)應(yīng)用組、安全管理組。
  公有云運維安全常見難題分析
  三個網(wǎng)段之間采用安全組隔離,并設(shè)置相應(yīng)的訪問控制策略,限制所有實例SSH、RDP等運維管理端口只允許安全管理組訪問。

非常好我支持^.^

(0) 0%

不好我反對

(0) 0%

      發(fā)表評論

      用戶評論
      評價:好評中評差評

      發(fā)表評論,獲取積分! 請遵守相關(guān)規(guī)定!

      ?
      主站蜘蛛池模板: 快播性爱电影| 亚洲AV无码专区国产精品99| chinese东北夫妻video| 乐乐亚洲精品综合影院| 最近的中文字幕2019国语| 久久精品热99看| 中文字幕在线不卡精品视频99| 久久毛片网站| 2021精品国产综合久久| 暖暖的视频完整视频免费韩国 | 偷偷鲁青春草原视频| 国产WW高清大片免费看| 四虎影5151毛片在线看| 国产精品久久人妻无码网站一区无| 熟女人妻久久精品AV天堂| 国产精品一区第二页| 亚洲AV无码一区二区三区牛牛| 精品国产在天天线在线麻豆| 又黄又湿免费高清视频| 免费的好黄的漫画| 被高跟鞋调教丨vk| 天美传媒在线观看免费完整版| 国产欧美日韩综合精品一区二区| 亚洲欧美日韩另类精品一区二区三区| 精品国产自在天天线2019| 最近最新中文字幕MV高清在线| 免费观看成人毛片| 春药按摩人妻中文字幕| 无码AV精品久久一区二区免费| 黑人特黄AA完整性大片| 永久免费的无码中文字幕| 嗯好大好猛皇上好深用力| 动态抽插图视频| 亚洲AV精品无码国产一区| 久久精品国产免费播放| 99在线在线视频观看| 色情www日本欧美| 狠狠色狠狠色综合曰曰| 91嫩草私人成人亚洲影院| 乳女教师欲乱动漫无修版动画| 国产人妻XXXX精品HD电影|