需要认识部署不安全容器的影响
云栖号资讯:【点击查看更多行业资讯】
在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来!
StackRox公司最近发布了一份有关容器和Kubernetes安全状态的调查报告,发布了与采用容器化工作负载的数据中心安全问题相关的统计数据。在对540名IT和安全专业人员的调查中,94%的受访者表示在过去一年中遭遇了安全事件。而错误配置和人为错误是采用容器技术的主要问题。
因此,已经部署或正在部署容器技术的企业会受到容器托管应用程序缺乏安全性的影响。这对许多企业将容器纳入数据中心现代化战略的整个过程产生了不利的影响。
对部署的影响
云原生计算基金会(CNCF)最近的一项调查发现,安全性已经是使用和部署容器面临的主要障碍之一。
此外,在StackRox公司的调查中,4%的受访者由于对容器或Kubernetes的担忧而放慢了应用程序部署到生产环境中的速度。这些数据表明,容器采用和部署已经受到影响,更复杂的安全问题将阻止这一进程。
投资安全策略
在Kubernetes中发现的安全事件和漏洞使企业考虑重新制定其容器部署过程的战略。早些时候在采用和实施容器时,企业很少强调安全性,从而降低了资本支出。根据StackRox和CNCF调查得出的见解,人们需要认识到安全集成的重要性。
由于容器的使用案例广泛,可以促进数字创新,因此企业将采取可操作的步骤来强化容器化的工作负载。一种是使用容器或Kubernetes安全平台,或者使用托管解决方案或容器服务。这将帮助企业实现容器和Kubernetes集群的自动化管理,以确保安全和更新。
安全技能
Kubernetes和容器是开源的,并且是随着时间而发展的相对较新的技术。但是,由于对安全实践缺乏了解和技能,容器的广泛接受已使人们意识到其安全性问题。
StackRox公司调查报告的主要亮点是,大多数安全故障都是由于配置错误而发生。为了解决这个问题,企业将招聘技能熟练的工程师,培训现有员工,并授权他们遵循最佳的集装箱安全实践。Kubernetes是一个领先的编排平台,并且很多认为只能使用它来管理容器。拥有Kubernetes专业知识并具有安全集群部署和管理能力的技术人员将是最重要的招聘对象。
开发安全性
Puppet公司最近发布的《2019年DevOps状态报告》阐明了在软件交付生命周期中集成安全性的重要性。该报告建议采用DevOps的组织应在软件服务的交付周期中优先考虑安全性。此外还发现,如果在开发和部署应用程序和工具集成在一起以处理测试和安全事件时遵循安全实践,则对容器环境的影响将较小。
由于更多的自动化将涉及容器的配置和管理,因此错误配置和人为错误的更改将减少。企业将与安全团队和开发人员融合使用DevOps方法,以确保容器不会受到安全漏洞的影响。
容器网络中的零信任
不同级别用户的访问授权是确保任何数据中心环境安全的关键。对于容器,编排平台(如Kubernetes)提供了基于角色的访问控制(RBAC),PodSecurity Policy和身份验证机制等模块,以加强集群和Pod的访问。在此基础上,零信任网络覆盖将开始在托管大量微服务的Kubernetes集群中实现。
使用Istio和LinkedD等服务网格技术是使用零信任网络覆盖的一项举措。将增加使用服务网格,以获得更好的可见性、网络控制和微服务之间的数据加密。
结论
容器和Kubernetes的采用带来了数字化转型过程中的灵活性,安全问题已被证明是一个障碍。但是,各种容器和Kubernetes可以通过现有机制和管理解决方案来实施。
【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/live立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK
原文发布时间:2020-04-23
本文作者:Sagar Nangare
本文来自:“企业网D1Net”,了解相关信息可以关注“企业网D1Net”
关注公众号
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
IDC:预计到2024年蜂窝物联网连接数将增长到137亿
云栖号资讯:【点击查看更多行业资讯】在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! IDC预测,到 2024 年,51%的全球IT预算将来源于数字化创新/数字化转型,中国这一占比将超过70%。 IDC预计,2020年与疫情相关的10个领域的ICT市场商机总计将超过1.5万亿人民币。 中国智能家居方面,IDC预测,2020年中国智能家居市场同比增长3%,较预期有所下降。市场规模的增长、渠道的扩展、连接生态的扩大以及传感和交互技术的提升等方面,均面临着一定的挑战。 人工智能驱动企业方面,IDC预计,到2025年,AI技术驱动的企业将100%提高生产率,并带来更短的反应时间、更大的产品创新成功机率,以及提高客户满意度。 IDC预测,至2023年,WiFi6在中国无线AP市场出货量占比中将超过90%。到2024年,蜂窝物联网连接数量将增长到137.6亿,是增速最快的物联网连接技术。 以下是IDC具体数据内容: IDC中国区总裁霍锦洁女士表示,“在这个倍增创新的时代,技术正日益与我们生活的方方面面交织在一起。新的创新对既有的规范形成挑战,并对过往经验进行了重新塑造。IDC预测,到...
-
下一篇
消费者医疗保健中的物联网应用
云栖号资讯:【点击查看更多行业资讯】在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 美国将近85%的成年人每年至少看一次医生,而美国的儿童则以每年93%的比例超过这个数字。在医疗保健消费方面,我们必须在更大的范围内看到这些数字:与医疗服务提供者的见面并不是人们唯一一次检查其健康状况的时间。实际上,随着可穿戴技术的兴起以及几乎持续的互联网访问,我们可以获得包括日常活动,营养,心率,血糖等诸多方面的实时反馈循环。 在大规模采用技术之前,人们只能看到与医生会面有关的健康状况的快照,而现在,我们可以更全面地了解我们的日常健康状况。这主要是由于消费者物联网中存在的技术。 医疗物联网(IoMT)在消费者医疗保健领域具有许多早期的优势和未来的潜力。 物联网消费者医疗保健应用 与大型、发展缓慢的行业中的企业物联网相比,在消费领域看到物联网平台和设备的快速采用率要容易一些。通常,消费者采用包括以某种方式说服个人进行购买或订阅。 另一方面,企业级别涉及说服决策者更改该组织内的操作流程和个人行为,为成百上千的用户许可产品,并经常签订多年合同。我们已经在消费者中看到了IoMT采用的某种程度的成...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- MySQL数据库中FOR UPDATE的使用
- MySQL表碎片整理
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8编译安装MySQL8.0.19
- Docker容器配置,解决镜像无法拉取问题
- Docker快速安装Oracle11G,搭建oracle11g学习环境


微信收款码
支付宝收款码