日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > IT管理 > 淺論4個微服務安全應用的最佳實踐

淺論4個微服務安全應用的最佳實踐

2017-01-19 11:56:49 | 來源:中培企業IT培訓網

隨著互聯網的快速發展,微服務目前已經越來越受到行業重視。中培偉業即將在2017年推出的《微服務架構設計與最佳實踐培訓》課程培訓專家李老師在這里介紹了四個微服務安全應用的最佳實踐,向人們展現了微服務強大的功能。

第一條:發現并監控服務間的通訊

通常來說,安全管理者并不了解:在微服務應用中不同服務間的交互哪些是允許的。盡管在需要確保應用安全性時,管理者需要配置安全策略,并基于應用部署指南或者其它來自開發者的非正式指導來管理相應的交互。隨著應用發展,新服務上線,規則也可能會修改。

迎接這一挑戰,緩解問題的方式之一就是觀察并可視化服務間的通訊,通過對應用行為的理解,建立起相應的策略基準線。服務發現機制能自動檢測到應用中出現的新服務,而使用這些功能可以讓開發者與管理者了解服務的實時交互與性能表現,也有助于安全團隊發現異常的溝通模式,甚至識別潛在的漏洞。

第二條:對應用與服務進行分段或獨立

微分段是在應用之間通過策略建立起屏蔽,按顆粒度分段來保障各部分的安全。微分段可以使用相對較粗的顆粒度,比如將開發環境與生產環境相隔離;或者更細致一些的,比如管理電子商務應用中的目錄服務與訂單管理服務之間的交互。對于在微服務中的分段執行工作,在每個主機所運行的服務實例中,策略以集群為級別來執行。

第三條:加密傳輸數據與靜態數據

對應用或服務間數據傳輸進行加密,使得應用合乎要求,同時也提高其安全性(特別是公共網絡上的數據安全性)。保持證書更新、管理軟件版本、修復已知SSL問題。在工具上的投入有助于管理與分發密匙,在解決資源擴展的問題時保持更新密匙,這樣加密就不會影響到性能了。

第四條:自動化策略管理與配置

跨越不同系統與重復任務的復雜管理功能經常會出現人為的錯誤,最應當避免卻時常出現的安全事故源頭仍是人為的錯誤,比如配置錯誤或者忘記更新。我們的目標是:將諸如可在不同應用間復制的策略定義、將管理與開發角色相分離、管理SSL證書與密匙等任務自動化,以減少人為錯誤發生;而距離這一目標,我們還有很長的路要走。同樣,想要將整個堆棧的部署、管理與維護等任務自動化,以提高整體動態環境的安全狀態評估值,也有許多的工作需要完成。

標簽: 微服務安全
主站蜘蛛池模板: 亚洲视频日韩 | 五月婷婷开心中文字幕 | 91人成亚洲高清在线观看 | 无码人妻出轨黑人中文字幕 | 国产精品视频在线看 | 国产免费人成在线看视频 | 免费看一级黄色大片 | www.91精品视频 | 男人添女人下身视频网站 | 成熟丰满熟妇高潮XXXXX | 亚洲一级伦理片 | 免费无码a片一区二三区 | 亚洲欧美成人一区二区在线 | 河南一级毛片 | 国产综合久久久久久鬼色 | 天天干天天插 | 国产精品久国产精品 | 噜噜噜噜噜18禁私人影视 | 麻豆少妇厨房com | 最新网址在线 | 999zyz玖玖资源站一区二区 | av完全免费在线 | 国产免费aa | 国产一级二级三级视频 | 绯色一区二区三区不卡少妇 | eeuss亚洲精品久久 | 亚洲精品色午夜无码专区日韩 | 蜜桃视频最新网址 | 国产午夜精品在线 | 极品人妻videos人妻 | 国产福利一二 | 好大好硬好深好爽gif动态图 | 99久久无码一区人妻A片孕妇 | 免费成人小视频 | 免费精产国品一二三产区区大学生 | 国产中文成人精品久久久 | 娇妻与公h喂奶 | 人妻无码中文久久久久专区 | 成人资源在线 | 粗大猛烈进出呻吟声蜜臀视频 | 亚洲精品中文字幕乱码三区91 |