没有合适的资源?快使用搜索试试~ 我知道了~
楼兰云:分享公有云运维安全常见四大难题及解决方案.pdf
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 190 浏览量
2022-07-07
16:01:41
上传
评论
收藏 823KB PDF 举报
温馨提示
楼兰云:分享公有云运维安全常见四大难题及解决方案.pdf楼兰云:分享公有云运维安全常见四大难题及解决方案.pdf楼兰云:分享公有云运维安全常见四大难题及解决方案.pdf楼兰云:分享公有云运维安全常见四大难题及解决方案.pdf楼兰云:分享公有云运维安全常见四大难题及解决方案.pdf楼兰云:分享公有云运维安全常见四大难题及解决方案.pdf楼兰云:分享公有云运维安全常见四大难题及解决方案.pdf楼兰云:分享公有云运维安全常见四大难题及解决方案.pdf楼兰云:分享公有云运维安全常见四大难题及解决方案.pdf
资源推荐
资源详情
资源评论
楼兰云:分享公有云运维安全常见四大难题及解决方案
乘长假回顾十年工作,深感运维安全是企业安全保障的基石。
安全运维和运维安全是两个概念。运维是工程师对各种安全设备
和软件进行运维保障系统安全,而运维安全相比之下是涵盖了整个云
计算系统和安全有关的方方面面。本文主要探讨公有云环境下运维安
全常见的难题及解决方案。
公有云运维安全四大风险
1 / 15
目前使用公有云的用户可以分为两类:
一开始业务就部署在公有云上面,主要以新兴互联网公司为主。
已经有自建的 IT 环境,需要向公有云上迁移.伴随着用户 IT 环
境从传统自建 IDC 向公有云环境的转变,运维工作也从内网环境迁移
到公网中,这对用户来说是一个非常大的改变.
本文主要讨论传统 IT 环境向公有云迁移面临的运维安全问题,
要知道,传统 IT 环境下所有 IT 基础设施和数据都是用户自己掌控。
从心理上来讲用户感觉会更安全,对公网的暴露面也更小。一旦用户
将业务和数据都迁移到公共云上,用户可能会有不安全感。
事实上,公共云在基础架构安全性方面远超一般用户自建的IDC,
主要体现在以下四个方面:
因为公有云 IDC 机房建设规格非常高,所以公有云的 IDC 机房在
电力、空调等方面可用性更有保障;
公有云有比较好的网络资源,所以公有云的网络质量更好;
公有云的服务器都是批量采购和检测,并且一般都有可靠的存储
系统,公有云的硬件可靠性也更有保障;
公有云系统、安全方面都有非常专业的团队,都是业界顶级水平,
使用公有云在系统、安全方面的风险更小。
2 / 15
但是,笔者从事运维工作十年,最近在公共云运维实践过程中也
发现:计算环境从本地到云端自身安全性是提高了,但云上的运维工
作却面临着一些新的安全风险和挑战。
因为公共云的运维管理工作必须通过互联网完成,和传统 IT 环
境运维有很大不同,总结起来风险主要来自以下四个方面:
运维流量被劫持:公共云场景下运维最大的变化就是运维通道不
在内网,而是完全通过互联网直接访问公共云上的各种运维管理接口.
很容易被嗅探或中间人劫持攻击,造成运维管理账号和凭证泄露。
运维管理接口暴露面增大:原来黑客需要入侵到内网才能暴力破
解运维管理接口的密码,而现在公共云上的用户一般都是将 SSH、RDP
或其它应用系统的管理接口直接暴露在互联网。只能依靠认证这一道
防线来保证安全,黑客仅需破解密码或绕过认证机制就能直接获取管
理员权限。
账号及权限管理困难:多人共享系统账号密码,都使用超级管理
员权限,存在账号信息泄露和越权操作风险。
操作记录缺失:公共云中的资源可以通过管理控制台、API、操
作系统、应用系统多个层面进行操作。如果没有操作记录,一旦出现
被入侵或内部越权滥用的情况将无法追查损失和定位入侵者。
这些风险都是公共云场景下进行运维工作的常见风险。
3 / 15
剩余14页未读,继续阅读
资源评论
G11176593
- 粉丝: 6802
- 资源: 3万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 1-s2.0-S0360835223000141-main.pdf
- MATLAB中TDOA定位算法的硬件要求与误差分析
- 智慧党建系统 JAVA高分毕业设计 Vue.JS+SpringBoot前后端分离项目
- 基于知识图谱的推荐算法-KGCN实现+高分项目+源码.zip
- 西门子S7工业通信协议详解
- 基于知识图谱的推荐系统项目设计与实现+高分项目.zip
- 校园在线拍卖系统 JAVA高分毕业设计 Vue.JS+SpringBoot前后端分离项目
- MATLAB在TDOA定位算法误差分析中的应用
- 3次B样条优化,适用于所有matlab程序,单独的独立子程序,可以直接在自己的程序上进行优化使用~提供自己写的算法原理文档
- 基于中文短文本的情感分析对比实验项目源码+高分项目.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功