云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)关于云原生的介绍提出了四 个核心要点,包括 DevOps、微服务、容器和持续集成,如图 1、图 2 所示。 图 1 云原生四要素 云原生安全威胁分析与能力建设白皮书 11 图 2 云原生四要素的基本含义 2020 年,云原生产业联盟发布《云原生发展白皮书》[1],指出云原生是面 向云应用设计的一种思想理念,充分发挥云效能的最佳实践路径,帮助企业构建 弹性可靠、松耦合、易管理可观测的应用系统,提升交付效率,降低运维复杂度, 提权,pod 内提权和容器的提权类似,详 见容器安全内容。k8s 提权的方式和场景有很多,比如 RBAC 提权,还有一些 用于 k8s 提权的 Nday,比如 CVE-2018-1002105、CVE-2020-8559 等。 拒绝服务:主要从 CPU、内存、存储、网络等方面进行资源耗尽型攻击。 云原生安全威胁分析与能力建设白皮书 29 2.4.4 集群环境下的横向攻击 可能存在的横向攻击内容包括攻击 included_paths: #代表只有访问包含以下路径规则才需要 JWT 认证 - exact: /productpage #路径与 productpage 完全匹配后才可以访问服务 CVE-2020-8595 漏洞[29]主要由于 Istio JWT 策略配置中的 triggerRules 机制,简单来讲,triggerules 指定请求 url 的字符串匹配机制,如上 YAML 文 件中参数0 码力 | 72 页 | 2.44 MB | 1 年前3
1.3 MOSN 在云原生的探索及实践官方推荐 数据面 MOSN 和 Envoy、 Dapr、WASM 开始展开生态合作 商业化落地 江西农信 Mesh 阿里云 CDN 2019年双11 2019年12月 2020年6月 2020年7月 2020年12月 2021年 MOSN 简介 — 开源社区 Committer 非蚂蚁 蚂蚁 定位:云原生网络代理平台 开源理念 社区是开源软件发展的动力0 码力 | 36 页 | 35.61 MB | 1 年前3
22-云原生的缘起、云原生底座、PaaS 以及 Service Mesh 等之道-高磊主流,八成用户 已经使用或者计 划使用微服务 Serverless Serverless技术显 著升温,近三成 用户已在生产环 境中应用 云原生对业务的支撑实例(数据来源于阿里云) 4982亿,2020年天猫双11再创消费新纪录。58.3万笔/秒,双11交易峰值再创新高,阿里云又一次扛住全球最大规模流量洪峰。这一切背后支撑的 “技术引擎”又是如何为近十亿全球购物者的狂欢提供着“无感知护航”? 近 突破,实现资源效率、研发效率、交付效率的三大提升,万笔交易的资源成本4年下降80%,研发运维效率平均增效10%以上,规模化应用交付效率 提升了100%。阿里巴巴在2020双11完成了全球最大规模的云原生实践。 与2019年全面云化相比,2020年全面云原生化革命性重构了双11“技术引擎”。从产品和技术两方面来看,产品侧,阿里云通过提 供容器服务ACK、云原生数据库PolarDB/Redis、消息队列R0 码力 | 42 页 | 11.17 MB | 6 月前3
SBOM 为基础的云原生应用安全治理er 云原生时代下的软件供应链攻击 软件供应链安全事件频发,“核弹级”第三方组件漏洞的影响面和危害大 2020 年12月,美国企业和政府网络突遭“太阳风 暴”攻击。黑客利用太阳风公司(SolarWinds) 的网管软件漏洞,攻陷了多个美国联邦机构及财富 500 强企业网络。2020 年 12 月 13 日,美国政府 确认国务院、五角大楼、国土安全部、商务部、财 政部、国家核安全委员会等多个政府部门遭入侵。0 码力 | 30 页 | 2.39 MB | 1 年前3
27-云原生赋能 AIoT 和边缘计算、云形态以及成熟度模型之道-高磊涵盖所有云,涵盖所有业务形态 • 满足性能、安全要求 • 满足云间通信 • 是未来下一代云,目前云厂商还在摸索阶段 • 有望成为云计算终极形式,云原生ServiceMesh以及 OAM等会得到更广阔空间的提升和发展。 2020年,全球数据存储总量预计为58ZB,平均每年增长 1倍。当前数据爆炸时代带来了三大问题。一、储存成 本问题: 通过当前的中心化云计算处理和存储海量新 增数据费用高昂;二、隐私和安全问题: 当前的中心 Serverless时代开始。 2 0 2 0 2009-2016 应用架构互联网化 2017-2019 核心系统全面云原生化 2020- 云原生技术全面升级 • 以业务场景为驱 动,以时代趋势 为助推,阿里超 前的实现云原生 的落地。 • 企业应该结合自 己的组织、业务、 市场特点来规划 实施云原生。 攘外必先安内 项目 说明0 码力 | 20 页 | 5.17 MB | 6 月前3
24-云原生中间件之道-高磊的关键! 标准化能力-承载无忧-E2E云原生纵深安全保障-2-商业价值 腾讯安全战略研究部联合腾讯安全联合实验室近日共同发布《产业互联网安全十大趋势(2021)》(下简称《趋势》),基于2020年的产业实践和行业风向, 从政策法规、安全技术、安全理念、安全生态、安全思维等维度为产业互联网的安全建设提供前瞻性的参考和指引,助力夯实产业互联网的安全底座。 《趋势》认为,2021年将进一步完善 应将安全作为“一把手工程”,在部署数字化转型的同时,推进安全前置。 前沿的数字化技术也让产业安全有了更多内涵。5G、AI、隐私计算等技术在构筑数字大楼的同时,不仅带来了全新的安全场景,也成为网络安全攻防 当中的利器;2020年井喷的远程办公,拷问传统安全边界防线,让“零信任”这一有着十年历史的理念再次受到关注,成为企业构建后疫情时代安全体系 的基石;云上原生的安全能力让成本、效率、安全可以兼得,上云正在成为企业解决数字化转型后顾之忧的最优解……0 码力 | 22 页 | 4.39 MB | 6 月前3
使用Chaos Mesh来保障云原生系统的健壮性-周强 withstand turbulent conditions in production. 2014 Netflix open position of Chaos Engineer 2016 2020 Netflix / AWS / Tencent / Netease in practice of Chaos Engineering 2010 2019 2015 Principles0 码力 | 28 页 | 986.42 KB | 6 月前3
开源多集群应用治理项目Clusternet 在多点生活的云原生实践结合监控,可以查看每个实例的运行情况 • 支持离线日志查看,减少对容器的理解 迭代历程 2017~2019 • 基于Helm包管理 • K8S java 客户端 • CI/CD流程耦合 2019~2020 • 使用 Go 重构 CD 流程 • 多云环境适配 • Service Mesh 落地 • Multi runtime 支持 2021~ • 多商家私有云适配 • HPA 支持 • ……0 码力 | 22 页 | 17.18 MB | 1 年前3
Apache Pulsar,云原生时代的消息平台 - 翟佳
com/apache/pulsar-helm-chart streamnative.io 基础决定上层:Cloud-Native https://streamnative.io/blog/release/2020-08-18-announcing-streamnative-cloud https://console.streamnative.cloud/?defaultMethod=singup •0 码力 | 39 页 | 12.71 MB | 6 月前0.03
12-从数据库中间件到云原生——Apache ShardingSphere 架构演进-秦金卫从【数据库中间件】到【云原生】 ——Apache ShardingSphere 架构演进 Apache Dubbo/ShardingSphere PMC 秦金卫(kimmking) 2020-12-04 20:00 云 原 生 学 院 # 1 2 目录 1.数据库框架:从数据库的性能与容量到数据库框架技术的产生 2.数据库中间件:从框架技术到分布式的数据库中间件技术 3.分布式数据库:从数据库中间件技术发展到分布式数据库0 码力 | 23 页 | 1.91 MB | 6 月前3
共 13 条
- 1
- 2













