亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > 管理維護 > 正文

什么是范式轉換 與無服務器體系架構相關嗎

2024-09-10 14:20:51
字體:
來源:轉載
供稿:網友

服務器體系架構:應用安全范式轉換。所謂“范式轉換”(Paradigm Shift)指的就是長期形成的思維習慣、價值觀的改變和轉移。而“無服務器”(Serviceless)體系架構正是打破了人們的習慣思維,讓服務器不可見,從而讓整個開發部署過程更為安全高效,給所有開發部署運維人員帶來的是軟件架構和應用程序部署的新大陸。不過,“無服務器”架構方法并非能夠解決所有問題,相反地,它也會導致一系列新的安全問題和挑戰。

什么是范式轉換 與無服務器體系架構相關嗎_www.cuoXin.com

無服務器體系架構:應用安全范式轉換

如果你問軟件開發人員何謂軟件架構,可能會得到五花八門的答案:軟件架構“是藍圖或計劃”、“概念模型”或“大局”,不一而足。毫無疑問,架構或缺少架構關系到軟件的成敗。良好的架構有助于擴展Web或移動應用程序,而糟糕的架構可能導致嚴重問題,勢必需要重寫、花費高昂成本。

而“無服務器”體系架構最大的一個安全優勢就是,可以幫助開發者擺脫運行后端應用程序所需的服務器設備的設置和管理更新工作。這些任務都由無服務器體系架構提供商負責,然后再以服務的方式為開發者提供所需功能,例如數據庫、身份驗證等。

熱點推薦:無服務器的云成本有多高

然而,盡管現在開發者不用再對許多由無服務器云提供商處理的安全任務負責,但他們仍然需要負責為那些有服務器端邏輯的應用程序編寫強大的代碼,并確保這些應用程序代碼不會存在應用程序層漏洞。而且現在看來,這種任務并不會很快消失。

至于云供應商方面,將負責提供用于運行這些代碼的服務器,并在必要時對服務器進行縮放。執行完畢后,承擔這些功能的容器會立刻停用,并且執行過程以100毫秒為單位進行度量,用戶只需為運行代碼過程中所消耗的資源付費,一些人將這種模式叫做功能即服務(FaaS)。

此外,任何與應用程序本身或與之交互的云服務相關的配置同樣需要安全防護。因為任何錯誤的設置和云服務的誤配置都有可能成為無服務器體系架構的攻擊入口,導致敏感機密信息的泄漏,以及為潛在的中間人攻擊(MiTM)提供入口點。同樣地,這項任務也屬于應用程序所有者的責任。

在“無服務器”的世界中,云供應商會和你一起分擔安全責任。下圖就展示了共享無服務器安全責任模型:

應用程序所有者:

什么是范式轉換 與無服務器體系架構相關嗎_www.cuoXin.com

無服務器體系架構:應用安全范式轉換

為“云內部”的所有者(Owner “in” the Cloud)負責。包括客戶端、云端數據、傳輸數據(包含在公共或不可信網絡-如互聯網-上流動的信息,以及在私有網絡-如企業或企業局域網-范圍內流動的數據)、應用程序、身份和訪問管理、云服務配置等。

FaaS(功能即服務)提供商:

什么是范式轉換 與無服務器體系架構相關嗎_www.cuoXin.com

無服務器體系架構:應用安全范式轉換

為“構成云”的所有者(Owner “of” the Cloud)負責;包括操作系統+虛擬設備+容器、計算、存儲、數據庫、網絡、地域、可用性區域(AZ)、邊緣位置(edge location)等。

雖然無服務器體系結構引入了簡捷和高效,但同時也引入了一系列新的問題和應用程序挑戰:

1. 不斷增加的攻擊面

無服務器功能消耗來自各種事件源的數據,例如HTTP APIs、消息隊列(message queues)、云存儲以及物聯網(IoT)設備通信等。而且無服務器體系架構幾乎不像Web環境那樣,開發人員知道哪部分消息不應該被理解被信任的(GET / POST參數、HTTP標頭等)。這大大增加了無服務器體系結構的潛在攻擊面,特別是當消息使用協議和復雜的消息架構時,其中許多不能通過標準的應用程序層防護(如Web應用程序防火墻)進行檢查。

2. 整體系統復雜性

針對無服務器體系架構的可視化和監控工作仍然要比監控標準軟件環境更復雜。在偵察攻擊的階段,威脅實施者會試圖擊破網絡防御和弱點,這對網絡安全解決方案檢測可疑行為并關閉該行為也是一個關鍵點。由于無服務器架構是駐留在云環境中的,所以“本地”實時網絡安全解決方案是多余的,這意味著可能會錯過發現早期的攻擊跡象。而且盡管無服務器系統通常提供了日志記錄功能,但可能不適合安全監視或審計的目的。

3. 攻擊面的復雜性

無服務器體系架構中的攻擊面對于某些人來說可能很難理解,因為這樣的體系架構還是比較新的。許多軟件開發人員和架構師尚未獲得足夠的安全風險經驗,以及保護此類應用程序所需的適當防護措施。

4. 安全測試不足

對無服務器體系架構執行安全測試要比測試標準應用程序更為復雜,尤其是當這些應用程序與遠程第三方服務或后端云服務(如NoSQL數據庫、云存儲或流處理服務)交互時。另外,自動掃描工具目前也不適用于掃描無服務器應用程序。

傳統的安全防護措施并不適用:由于使用無服務器體系架構的組織無法訪問物理(或虛擬)服務器或其操作系統,因此他們無法部署傳統防護層,如端點保護、基于主機的入侵防御、Web應用程序防火墻或是RASP(實時應用程序自我保護)解決方案——它是一種新型應用安全保護技術,它將保護程序像疫苗一樣注入到應用程序,并和應用程序融為一體,能實時檢測和阻斷安全攻擊,使應用程序具備自我保護能力,當應用程序遇到特定漏洞和攻擊時不需要人工干預就可以進行自動重新配置應對新的攻擊。

正是這最后一條(即傳統的安全防護措施并不適用)要求在無服務器體系架構的應用程序安全性方面進行大幅度的范式轉換。根據定義,在無服務器體系架構中,您只能控制應用程序的代碼,而且它幾乎是您所擁有的唯一東西。這也就意味著,如果您需要保護自己的無服務器代碼,唯一的選擇就是確保自己編寫了安全的代碼,并將這這種安全性融入到應用程序中。

這實際上并不是一件壞事——無服務器計算迫使軟件架構師和開發人員以將安全性構建其中的方式來解決安全問題,而不是在發生問題時再去進行安全防護。很顯然,這是一種更為積極主動的方式。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
91欧美视频网站| 亚洲精品久久在线| 成人精品视频久久久久| 亚洲精品欧美极品| 国产精品久久久久久搜索| 精品一区电影国产| 欧美成人精品在线视频| 久久6免费高清热精品| 日本成人激情视频| 国产精自产拍久久久久久| 日韩高清电影免费观看完整版| 91超碰caoporn97人人| 国产亚洲精品美女久久久| 亚洲香蕉在线观看| 亚洲mm色国产网站| 欧美激情在线有限公司| 久久精品视频va| www.欧美精品一二三区| 亚洲欧洲日产国产网站| 亚洲天堂一区二区三区| 伊人成人开心激情综合网| 97色在线观看免费视频| 中文字幕亚洲欧美| 久久人人爽亚洲精品天堂| 亚洲小视频在线观看| 蜜月aⅴ免费一区二区三区| 国产日韩中文在线| 国产精品成人免费电影| 在线观看国产精品91| 欧美有码在线视频| 欧美大片免费观看在线观看网站推荐| 国产精品成人免费电影| 色婷婷av一区二区三区在线观看| 欧美在线一区二区三区四| 精品福利视频导航| 欧美激情视频网| 狠狠操狠狠色综合网| 一本色道久久综合狠狠躁篇的优点| 亚洲国产美女久久久久| 欧美激情精品久久久久久| 亚洲精品一区av在线播放| 国产精品久久久久久久午夜| 欧美性在线视频| 色偷偷噜噜噜亚洲男人的天堂| 一区二区福利视频| 国产日产久久高清欧美一区| 亚洲视频一区二区三区| 福利视频导航一区| 中文字幕精品一区久久久久| 久久久久久久亚洲精品| 国产精品久久在线观看| 欧美老女人性生活| 国产在线拍揄自揄视频不卡99| 久久97精品久久久久久久不卡| 亚洲理论在线a中文字幕| 久久在线免费视频| 亚洲国产97在线精品一区| 国产欧美精品一区二区三区介绍| 日韩精品有码在线观看| 国产精品视频区1| 亚洲精品乱码久久久久久按摩观| 最近2019年日本中文免费字幕| 久久久免费观看| 久久精品久久精品亚洲人| 亚洲美女av在线播放| 国产一区二区三区在线视频| 精品国产欧美一区二区五十路| 91精品国产91久久久久久久久| 久久久久一本一区二区青青蜜月| 欧美精品激情blacked18| 久久精品成人动漫| 狠狠躁夜夜躁人人爽超碰91| 国产精品99久久久久久白浆小说| 欧美色视频日本版| 菠萝蜜影院一区二区免费| 久久久国产在线视频| 国内伊人久久久久久网站视频| 国产中文字幕91| 国产精品一二三在线| 欧美人在线视频| 国产成人鲁鲁免费视频a| 亚洲电影免费观看| 97在线观看免费| 爽爽爽爽爽爽爽成人免费观看| 国产精品久久久久久久久粉嫩av| 欧美专区中文字幕| 国产精品日韩av| 久久久久久久久综合| 欧美日韩性生活视频| 欧美性精品220| xvideos亚洲| 欧美放荡办公室videos4k| 日韩av色综合| 中文亚洲视频在线| 久久久精品视频成人| 欧美激情2020午夜免费观看| 欧美视频第一页| 中文字幕自拍vr一区二区三区| 亚洲性线免费观看视频成熟| 久久精品亚洲热| 国产成+人+综合+亚洲欧洲| 亚洲免费影视第一页| 91精品免费久久久久久久久| 午夜美女久久久久爽久久| 久久中文字幕视频| 亚洲男人天堂网站| 亚洲电影免费观看高清完整版在线| 日韩精品在线免费播放| 欧美区二区三区| 日日噜噜噜夜夜爽亚洲精品| 欧美国产日韩精品| 日韩av电影院| 久久精品国产亚洲精品2020| 亚洲国产精品99久久| 欧美巨大黑人极品精男| 国产精品一区二区三区免费视频| 国产精品国语对白| 国产精品一区专区欧美日韩| 菠萝蜜影院一区二区免费| 欧美做受高潮1| 欧美日韩国产中字| 日韩成人在线视频观看| 亚洲美女在线观看| 高清一区二区三区日本久| 久久久久北条麻妃免费看| 国产婷婷色综合av蜜臀av| 国产丝袜一区二区三区| 国内精品久久久久久久| 久久久久久网址| 日韩精品视频在线播放| 午夜伦理精品一区| 亚洲国产99精品国自产| 国产男女猛烈无遮挡91| 国产在线视频一区| 欧美重口另类videos人妖| 91福利视频在线观看| 色婷婷综合成人av| 亚洲免费伊人电影在线观看av| 国产精品日韩av| 综合136福利视频在线| 国产精品久久久久久久天堂| 亚洲香蕉伊综合在人在线视看| 欧美午夜丰满在线18影院| 97超碰国产精品女人人人爽| 国产精品日韩欧美| 国产精品最新在线观看| 亚洲美女性生活视频| 成人免费xxxxx在线观看| 中文欧美在线视频| 91精品免费视频| 亚洲欧美日韩久久久久久| 在线观看国产精品淫| 国产免费久久av| 久久69精品久久久久久久电影好| 日韩精品中文字幕视频在线| 在线成人一区二区| 国产精品一区二区久久久| 欧美日韩福利视频| 欧美日韩国产成人在线观看| 91麻豆国产语对白在线观看| 欧美与黑人午夜性猛交久久久| 日韩av免费在线观看| 亚洲激情国产精品| 欧美丝袜第一区|