服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - 虚拟主机 - 无服务器计算:功能与基础设施即服务

无服务器计算:功能与基础设施即服务

2019-05-24 14:19安全牛服务器之家 虚拟主机

安全性是云供应商和客户之间共同承担的责任。因为云供应商在进行操作和管控时,按需灵活组合使用物理和虚拟化IT及IDC资源,这种共享模型有助于减轻客户的运营负担。

安全性是云供应商和客户之间共同承担的责任。因为云供应商在进行操作和管控时,按需灵活组合使用物理和虚拟化IT及IDC资源,这种共享模型有助于减轻客户的运营负担。

目前,当客户在基础设施即服务(IaaS)平台上部署应用程序时,客户承担着管理操作系统的责任,包括更新安全补丁、关联应用程序和配置网络防火墙。针对云环境中的虚拟项目实例来讲,客户需要仔细考虑如何选择云服务,这具体取决于所使用的服务与IT环境的集成和法律法规的适用情况等等。

随着无服务器计算(FaaS或功能即服务)的引入,安全责任更加向云供应商转移,企业可转移更多事项以专注于核心业务。但是,通过将安全责任转移到云,公司从中真正获得了多少收益?

无服务器计算:功能与基础设施即服务

核心要求:从物理安全到应用安全

以下项自下而上列出,从物理层延伸至应用层。

物理基础设施,物理边界和硬件的访问限制

安全配置基础设施和系统

定期测试所有系统和进程(操作系统、服务)的安全性

识别和认证对系统的访问(操作系统、服务)

修复操作系统中的缺陷

加强操作系统和服务

保护所有系统免受恶意软件和后门的侵害

修复运行时环境和相关软件包中的漏洞

预防并实施存储保护

细分网络

监控所有网络资源和访问

安装和维护网络防火墙

网络层DoS保护

用户身份验证

访问应用程序和数据时的权限控制

记录并维护对应用程序和所有访问数据的审计及跟踪

部署应用层防火墙以进行事件数据审查

检测并修复第三方附属项中的漏洞

使用权限最低的IAM(身份识别与访问管理)角色和权限

实施合法的应用程序运营

数据防泄密

在开发过程中静态扫描代码和配置

维护无服务器或云资产库存

删除超时或未使用的云服务和功能

持续监控错误和安全事件

IaaS:供应商与客户

无服务器计算:功能与基础设施即服务

在IaaS上开发应用程序时,安全责任大致分为以下几种:

1. 云供应商责任:

IT基础设施、物理边界和硬件的访问限制

安全配置基础设施和系统

2. 客户责任:

定期测试所有系统和进程(操作系统,服务)的安全性

识别和认证对系统的访问(操作系统,服务)

修补操作系统中的缺陷

加强操作系统和服务

保护所有系统免受恶意软件和后门的侵害

修复运行时环境和相关软件包中的缺陷

预防并进行存储保护

细分网络

跟踪和监控所有网络资源和访问

安装和维护网络防火墙

网络层DoS保护

用户身份验证

访问应用程序和数据时的权限控制

记录和维护对应用程序和所有访问数据的审计及跟踪

部署应用层防火墙以进行事件数据审查

无服务器(FaaS):供应商与客户

无服务器计算:功能与基础设施即服务

在无服务器架构上开发应用程序时应如何分担责任:

1. 云供应商责任:

物理基础设施,物理边界和硬件的访问限制

安全配置基础设施和系统

定期测试所有系统和进程(操作系统,服务)的安全性

识别和认证对系统的访问(操作系统,服务)

修复操作系统中的缺陷

加强操作系统和服务

保护所有系统免受恶意软件和后门的侵害

修复运行时环境和相关软件包中的缺陷

预防并进行存储保护

细分网络

跟踪和监控所有网络资源和访问

安装和维护网络防火墙

网络层DoS保护

2. 客户责任:

用户身份验证

访问应用程序和数据时的授权控制

记录和维护对应用程序和所有访问数据的审计及跟踪

部署应用程序层防火墙以进行事件数据检查

检测并修复第三方附属项中的漏洞

使用权限最低的IAM(身份识别与访问管理)角色和权限

实施合法的应用程序行为

数据防泄密

在开发过程中静态扫描代码和配置

维护无服务器或云资产库存

删除超时或未使用的云服务和功能

持续监控错误和和安全事件

延伸 · 阅读

精彩推荐
  • 虚拟主机虚拟主机打不开怎么处理?

    虚拟主机打不开怎么处理?

    很多站长立马就不淡定了,非常的惊慌,认为网站遭遇了灭顶之灾,导致网站再也难以打开,让自己曾经的努力白费。虚拟主机出现不能访问的情况有很多...

    主机之家10152021-11-17
  • 虚拟主机日本vps主机选择指引

    日本vps主机选择指引

    很多时候,大家选择vps服务器或许是会以海外的服务器为主,因为海外的服务器可以不用备案使用,相对而言比较方便。那么,日本的vps主机表现怎么样呢...

    服务器之家4972020-11-14
  • 虚拟主机国内外网站空间的优缺点对比

    国内外网站空间的优缺点对比

    如今,随着网络的普及,互联网已经越来越贴近生活,越来越多的企业和个人加入到建网站的行列,而做网站必然少不了网站空间的选择,国内用户通常会...

    服务器之家6452019-06-22
  • 虚拟主机海外VPS主机选购的15条常见问题经典总结

    海外VPS主机选购的15条常见问题经典总结

    这篇文章主要介绍了海外VPS主机选购的15条常见问题经典总结,由于不需要备案而且可以搭建VPN服务,境外主机的优势对于国内用户来说是十分亦可赛艇的,需...

    赵荣部落12982021-03-13
  • 虚拟主机美国虚拟主机访问不稳定是为什么?

    美国虚拟主机访问不稳定是为什么?

    看到网上有用户反映自己购买了美国的虚拟主机,使用了一段时间,突然发现网站访问变得不稳定了,这是什么原因呢?我们来跟着VPS主机之家一同看看。...

    VPS主机之家7492021-06-09
  • 虚拟主机100m的虚拟主机可以做什么

    100m的虚拟主机可以做什么

    100m的虚拟主机可以做什么?100m的虚拟主机可以做个人博客、数据较少的中小企业官网、数据共享平台、软件应用平台等...

    小美眉6602020-05-25
  • 虚拟主机详解轻巧AMH虚拟主机控制面板安装使用和GCE云空间搭建网站实例

    详解轻巧AMH虚拟主机控制面板安装使用和GCE云空间搭建网站实例

    这篇文章主要介绍了轻巧AMH虚拟主机控制面板安装使用和GCE云空间搭建网站实例,具有一定的参考价值,感兴趣的小伙伴们可以参考一下...

    qi8962022-02-10
  • 虚拟主机国外虚拟主机的优缺点有哪些

    国外虚拟主机的优缺点有哪些

    其实绝大多数国内的企业都是选择国内虚拟主机,当然对于那些外贸企业,他们如果选择国内的可能对他们的用户访问来说就会显得慢很多,下面小编主要...

    VPS主机之家8872021-12-05