0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云计算配置的常见误区和解决方案

电子工程师 来源:工程师曾玲 作者:快资讯 2019-10-27 12:13 次阅读

云计算如今已经成为一个拥有众多子行业的广阔市场,但是当客户没有在云计算环境中正确配置和保护自己的工作负载和存储桶时,就会产生巨大的安全隐患。现在小编为大家介绍一下云计算配置容易发生错误的五个常见误区及解决方案,希望能对大家有所帮助。

错误一:存储访问

在存储桶方面,许多云计算用户认为“经过身份验证的用户”仅涵盖那些在其组织或相关应用程序中已通过身份验证的用户。不幸的是,情况并非如此。“经过身份验证的用户”是指具有AWS身份验证的任何人,实际上是任何AWS客户。由于这种误解以及由此导致的控件设置错误配置,存储对象最终可能完全暴露给公共访问。设置存储对象访问权限时,需要特别小心,以确保只有组织内需要访问权限的人员才能访问它。

错误二:“秘密”管理

此配置错误可能特别损害组织。确保诸如密码、API密钥、管理凭据和加密密钥之类的机密是至关重要的。人们已经看到它们在配置错误的云存储桶、受感染的服务器、开放的GitHub存储库甚至HTML代码中公开可用。这相当于将家门的钥匙放在门前。

解决方案是维护企业在云中使用的所有机密的清单,并定期检查以查看每个机密如何得到保护。否则,恶意行为者可以轻松访问企业的所有数据。更糟糕的是,他们可以控制企业的云资源以造成无法弥补的损失。同样重要的是使用秘密管理系统。AWS Secrets Manager、AWS Parameter Store、Azure Key Vault和Hashicorp Vault等服务是健壮且可扩展的秘密管理工具的一些示例。

错误三:禁用日志记录和监视

令人惊讶的是,有多少组织没有启用、配置甚至检查公共云提供的日志和遥测数据,在许多情况下,这些数据可能非常复杂。企业云团队中的某个人应该负责定期查看此数据并标记与安全相关的事件。这个建议并不局限于基础设施即服务的公共云。存储即服务供应商通常提供类似的信息,这同样需要定期审查。

错误四:对主机、容器和虚拟机的访问权限过大

要注意的是,企业除了将数据中心中的物理或虚拟服务器直接连接到Internet,还需要使用过滤器或防火墙来保护它。对此需要注意的有:

•暴露在公共互联网上的Kubernetes集群的ETCD(端口2379)

•传统端口和协议(例如在云主机上启用的FTP)

•已虚拟化并迁移到云中的物理服务器中的传统端口和协议,如rsh、rexec和telnet。

确保保护重要的端口并禁用(或至少锁定)云中的旧的、不安全的协议,就像在本地数据中心中一样。

错误五:缺乏验证

最终的云计算错误是一个元问题:人们经常无法创建和实施系统来识别错误配置。因此无论是内部资源还是外部审核员,都必须负责定期验证服务和权限是否已正确配置和应用。设置时间表以确保这种情况像发条一样发生,因为随着环境的变化,错误是不可避免的。企业还需要建立严格的流程来定期审核云配置。否则,可能会冒着安全漏洞的风险,恶意行为者可以利用这些漏洞。

要想让云计算成为数据和工作负载的安全场所,最好牢记这些云配置的常见错误,并建立一个能够尽快发现这些错误的系统,确保企业在云中的数字资产安全。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7837

    浏览量

    137540
  • 存储
    +关注

    关注

    13

    文章

    4328

    浏览量

    85943
收藏 人收藏

    评论

    相关推荐

    常见的容器服务引擎有哪些?

    常见的容器服务引擎有哪些?服务引擎涵盖数据库、数据存储、数据处理、数据分析、容器、机器学习及数据集成等多个领域,提供一站式解决方案
    的头像 发表于 01-07 09:49 21次阅读

    DFT的常见误区解决方案

    DFT(离散傅里叶变换)在信号处理领域具有广泛的应用,但在使用过程中也常会遇到一些误区。以下是对DFT常见误区的总结以及相应的解决方案常见
    的头像 发表于 12-20 09:32 369次阅读

    SSM开发中的常见问题及解决方案

    在SSM(Spring + Spring MVC + MyBatis)框架的开发过程中,开发者可能会遇到一些常见问题。以下是对这些问题的详细分析以及相应的解决方案: 一、配置文件问题 问题描述
    的头像 发表于 12-17 09:16 408次阅读

    编程语言的误区常见问题

    误区一:编程语言的选择 常见问题: 初学者在选择编程语言时,往往会被市场上的热门语言所吸引,而忽视了自己的实际需求和兴趣。 一些开发者认为某种编程语言是万能的,适用于所有类型的项目。 解决方案
    的头像 发表于 11-15 09:35 326次阅读

    eda的常见误区和解决方案

    ,导致分析结果受到脏数据的影响。 解决方案: 在进行EDA之前,应该先进行数据清洗,包括处理缺失值、异常值和重复值。可以使用数据清洗工具或编写脚本来自动化这一过程。 误区2:过度依赖单一图表 常见
    的头像 发表于 11-13 10:59 390次阅读

    soc开发流程常见问题及解决方案

    SOC(System on a Chip,系统级芯片)开发流程中常见问题及解决方案主要包括以下几个方面: 一、环境问题 常见问题 : 开发环境配置复杂,新手难以快速上手。 依赖项缺失或
    的头像 发表于 11-10 09:26 552次阅读

    计算hpc的主要功能是什么

    计算HPC(High-Performance Computing)是指利用计算技术来实现高性能计算的一种
    的头像 发表于 10-22 10:20 224次阅读

    计算hpc是什么意思

    计算HPC(High-Performance Computing)是指利用计算技术来实现高性能计算的一种
    的头像 发表于 10-15 10:01 302次阅读

    MCT8316A-设计挑战和解决方案应用说明

    电子发烧友网站提供《MCT8316A-设计挑战和解决方案应用说明.pdf》资料免费下载
    发表于 09-13 09:52 0次下载
    MCT8316A-设计挑战<b class='flag-5'>和解决方案</b>应用说明

    MCF8316A-设计挑战和解决方案应用说明

    电子发烧友网站提供《MCF8316A-设计挑战和解决方案应用说明.pdf》资料免费下载
    发表于 09-13 09:51 1次下载
    MCF8316A-设计挑战<b class='flag-5'>和解决方案</b>应用说明

    用于控制和保护的HVDC架构和解决方案简介

    电子发烧友网站提供《用于控制和保护的HVDC架构和解决方案简介.pdf》资料免费下载
    发表于 09-04 09:24 0次下载
    用于控制和保护的HVDC架构<b class='flag-5'>和解决方案</b>简介

    关于计算的3个误解

    虽然计算应用已经从概念成为现实并且有相当长时间了,但是仍然有一些人对计算持有误解。以下是关于计算
    的头像 发表于 07-26 16:33 268次阅读

    CAN232模块的常见问题和解决方案

    在使用CAN232模块时,用户常会遇到一系列问题,这些问题可能涉及硬件连接、软件配置、通信稳定性以及故障排查等多个方面。以下是一些大家常问的CAN232模块使用问题及其可能的解决方案
    的头像 发表于 07-18 11:34 830次阅读

    鸿蒙OpenHarmony:【常见编译问题和解决方法】

    常见编译问题和解决方法
    的头像 发表于 05-11 16:09 2300次阅读

    家用路由器使用中的误区和解决方案

    家用路由器在使用过程中,用户往往容易陷入一些误区,如忽视设置、过度使用无线信号、不重视网络安全以及忽视保养维护等。这些误区不仅可能影响网络的速度和稳定性,还可能带来安全隐患。因此,了解并避免这些误区,正确使用和维护家用路由器,对
    的头像 发表于 04-17 11:17 426次阅读