热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

虚拟化_容器化安全:虚拟化的下一场演进?

篇首语:本文由编程笔记#小编为大家整理,主要介绍了容器化安全:虚拟化的下一场演进?相关的知识,希望对你有一定的参考价值。安全产业陷入

篇首语:本文由编程笔记#小编为大家整理,主要介绍了容器化安全:虚拟化的下一场演进?相关的知识,希望对你有一定的参考价值。


安全产业陷入了一个很不好的习惯中,我们大多数的精力和营销资金,都投放到了对最新冒头的威胁和相应检测新技术的关注上了。只需要浏览下新闻头条,或者花15分钟在安全大会的展厅里晃一圈,就能发现这种趋势。然而,在我们紧盯坏蛋们正在做什么的时候,却忽略了我们自己的基础设施建设方向。




没错,检测新的针对性攻击确实是安全从业人员的首要优先事项,但找寻安全业务开展方式的技术发展,关注同行在基础设施、数据中心或云上所做的工作,同样非常重要。


例如,当安全被虚拟化,随之而来的几大好处,包括速率和规模的提升,以及虚拟化数据中心和云环境下安全基础设施管理费用和成本的下降。毫无疑问转向虚拟化安全对很多公司而言是一件好事,这些公司如今都能够更有效率更快地扩展和定制安全策略。


但我们下一步该怎么做,才能确保持续创新,并保持安全功能时刻站在时代前沿呢?


最有前途的新方法之一,就是将安全功能放到容器中。正如容器为需要在计算环境中进行迁移的应用提供了大量好处一样,将容器应用到网络安全的保护上也是好处多多。容器只用到1个操作系统,用容器托管安全操作,所需空间和电力都比在多个操作系统上运行安全操作要省得多,会对成本和可扩展性产生很大影响,同时还能提供保障网络安全的有效方法。


容器化安全功能的好处很多,最明显的就是成本节省。因为所有操作都只需要1个容器就能运行,所以可以大幅减少在多个操作系统上的开销。从性能的角度看,服务速度也可以得到大幅提升,还附带可扩展性的暴涨。容器几乎可以瞬间启动,而普通虚拟机一般要花去数分钟才启得起来。


我们刚在服务器上开始使用虚拟机时,曾普遍认为这块儿没有安全需求。但随着容器向数据中心和云端的进军,很多公司很快意识到,必须在打造虚拟化环境时加上安全了。


然而,与所有新的安全形式一样,容器化安全也有其局限性。比如说,与传统防火墙不同,你不需要路由和交换功能,尤其是在环境迁移到更多微服务创建和使用的情况下。因此,你必须小心评估使用容器的决定,并且在最开始就以安全的方式使用它。如果你正考虑采用容器化安全的方法,有几个问题是必须扪心自问一下的:


1. 你已经在使用Docker了吗?如果你公司的其他基础设施正在使用容器,将这一实践扩展到安全上是非常符合逻辑的。一旦容器就位,它们的可扩展性会让往已有功能中增加新的功能变得非常容易,且额外开销和对性能的影响最小化。


2. 你想要支持哪种环境?如果你需要一个密实的安全环境,容器可能是你的最佳解决方案。如果你已经用虚拟机建起了虚拟化环境,一个虚拟防火墙或许是更好的选择。


3. 你公司的长期战略性经营方向是什么?你的公司更偏重开发运维资源的投入么?你的公司利用的是现有技术么?还是说你公司的战略方向是自行打造具有竞争力的独特技术?如果你的公司认为技术是战略性区分因素,并更偏重投资开发运维资源和打造自有技术,那么容器会很自然地成为你数据中心投资的下一步。可以从具备未来能分解成微安全服务的完全容器防火墙开始,以便既能支持当前应用,又能支持将来的微服务。


虽然使用容器保护公司安全是个相对新潮的方法,但其却能给公司带来成本减省和可扩展性的大幅提升。考虑在安全上引入容器,你将会成为这一创新性方法的早期采用人,在同行竞争和与网络犯罪分子的斗争中都领先一步。


---


推荐阅读
  • 云原生应用最佳开发实践之十二原则(12factor)
    目录简介一、基准代码二、依赖三、配置四、后端配置五、构建、发布、运行六、进程七、端口绑定八、并发九、易处理十、开发与线上环境等价十一、日志十二、进程管理当 ... [详细]
  • 本文介绍了Hyperledger Fabric外部链码构建与运行的相关知识,包括在Hyperledger Fabric 2.0版本之前链码构建和运行的困难性,外部构建模式的实现原理以及外部构建和运行API的使用方法。通过本文的介绍,读者可以了解到如何利用外部构建和运行的方式来实现链码的构建和运行,并且不再受限于特定的语言和部署环境。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • k8s+springboot+Eureka如何平滑上下线服务
    k8s+springboot+Eureka如何平滑上下线服务目录服务平滑上下线-k8s版本目录“上篇介绍了springboot+Euraka服务平滑上下线的方式,有部分小伙伴反馈k ... [详细]
  • 云原生边缘计算之KubeEdge简介及功能特点
    本文介绍了云原生边缘计算中的KubeEdge系统,该系统是一个开源系统,用于将容器化应用程序编排功能扩展到Edge的主机。它基于Kubernetes构建,并为网络应用程序提供基础架构支持。同时,KubeEdge具有离线模式、基于Kubernetes的节点、群集、应用程序和设备管理、资源优化等特点。此外,KubeEdge还支持跨平台工作,在私有、公共和混合云中都可以运行。同时,KubeEdge还提供数据管理和数据分析管道引擎的支持。最后,本文还介绍了KubeEdge系统生成证书的方法。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • Spring框架《一》简介
    Spring框架《一》1.Spring概述1.1简介1.2Spring模板二、IOC容器和Bean1.IOC和DI简介2.三种通过类型获取bean3.给bean的属性赋值3.1依赖 ... [详细]
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • [翻译]微服务设计模式5. 服务发现服务端服务发现
    服务之间需要互相调用,在单体架构中,服务之间的互相调用直接通过编程语言层面的方法调用就搞定了。在传统的分布式应用的部署中,服务地 ... [详细]
  • BPM是什么软件?1、BPM是BusinessProcessManagement的简称,译为业务流程管理,它是一种以规范化的构造端到端的卓越业务流程为中心以持续的提高组织业务绩效为 ... [详细]
  • TiDB | TiDB在5A级物流企业核心系统的应用与实践
    TiDB在5A级物流企业核心系统的应用与实践前言一、业务背景科捷物流概况神州金库简介二、现状与挑战神州金库现有技术体系业务挑战应对方案三、TiDB解决方案测试迁移收益问题四、说在最 ... [详细]
  • 智慧博物馆信息系统建设方案
    3.信息化系统建设3.1博物馆RFID藏品管理系统3.1.1系统概述博物馆藏品保管是一项十分复杂又繁琐的工作。从事保管工作除了经常、及时地进行藏品的登记、分类、编目、保养和修 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 大坑|左上角_pycharm连接服务器同步写代码(图文详细过程)
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了pycharm连接服务器同步写代码(图文详细过程)相关的知识,希望对你有一定的参考价值。pycharm连接服务 ... [详细]
  • zuul 路由不生效_Zuul网关到底有何牛逼之处?竟然这么多人在用~
    作者:kosamino来源:cnblogs.comjing99p11696192.html哈喽,各位新来的小伙伴们,大家好& ... [详细]
author-avatar
手机用户2502914467
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有