对于云原生安全的思考
分类:知识集锦 发布时间:2022/1/18 0:00:00

随着技术的进步,我们所处的网络环境正日益复杂,安全风险也不断升级。传统基于边界的安全防护机制,如防火墙等,在云原生的场景下很难面面俱到。


因此,如果只关注云原生带来的开发和部署的敏捷性,我们或将直面安全风险。为更好保护我们的应用,我们需要一些新的安全方法,更接近于基于元数据或属性来识别动态工作负载。这类方法可以更细粒度的识别和保护工作负载,以满足云原生应应用快速扩展、弹性伸缩的特性以及不断变化的外界环境威胁。


云原生开发可以采用不同的方式来建模,来构成应用开发的生命周期,研发、分发、部署、运行态是其中必不可少的要素之一。云原生安全与传统安全方法的最大不同在于,云原生安全需要有一种强有力的机制,更柔和的嵌入方式,来确保安全措施在不同的环节中有效实施。而不能像传统安全方法一样在应用开发生命周期的末尾,通过分散且粗暴的方式进行干预管理。


云原生计算是一个高度复杂且不断发展的构造。如果没有核心组件使计算利用发生,组织就无法确保工作负载的安全。


同时,我们必须注意到,概念、工具和防护措施的使用和整合需要时间推行,同时需要进行长期的意识教育和培训。否则这些概念、工具和防护措施的采纳和实施可能不会持久,甚至可能出现倒退。

体验创新云技术带来核心业务效率显著提升
立即预约,加速企业数字化转型进程
Copyright ⓒ 2022 苏州博纳讯动软件有限公司 国徽 苏ICP备13004761号 法律声明及隐私政策