欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > IT管理 > 幾個經典的微服務安全的應用實踐

幾個經典的微服務安全的應用實踐

2017-01-20 11:44:10 | 來源:中培企業IT培訓網

微服務涵蓋了微信管家、微信應用解決方案、微信客服客戶端、人工微信客服幾部分。微服務是對于微信公眾平臺賬號提供的輔助管理平臺,強化了微信公眾號的互動營銷推廣與客戶關系維護功能。微服務平臺開發了為商家定制的“個性化管理、營銷推廣、客戶關系管理、會員卡管理”等幾個重要的運營管理模塊。那么現實的微服務到底能夠怎樣被應用呢?中培偉業《微服務架構設計與最佳實踐》胡老師在這里介紹了幾個經典的微服務安全應用的最佳實踐。

第一條:發現并監控服務間的通訊

通常來說,安全管理者并不了解:在微服務應用中不同服務間的交互哪些是允許的。盡管在需要確保應用安全性時,管理者需要配置安全策略,并基于應用部署指南或者其它來自開發者的非正式指導來管理相應的交互。隨著應用發展,新服務上線,規則也可能會修改。

迎接這一挑戰,緩解問題的方式之一就是觀察并可視化服務間的通訊,通過對應用行為的理解,建立起相應的策略基準線。服務發現機制能自動檢測到應用中出現的新服務,而使用這些功能可以讓開發者與管理者了解服務的實時交互與性能表現,也有助于安全團隊發現異常的溝通模式,甚至識別潛在的漏洞。

第二條:對應用與服務進行分段或獨立

微分段是在應用之間通過策略建立起屏蔽,按顆粒度分段來保障各部分的安全。微分段可以使用相對較粗的顆粒度,比如將開發環境與生產環境相隔離;或者更細致一些的,比如管理電子商務應用中的目錄服務與訂單管理服務之間的交互。對于在微服務中的分段執行工作,在每個主機所運行的服務實例中,策略以集群為級別來執行。

第三條:加密傳輸數據與靜態數據

對應用或服務間數據傳輸進行加密,使得應用合乎要求,同時也提高其安全性(特別是公共網絡上的數據安全性)。保持證書更新、管理軟件版本、修復已知SSL問題。在工具上的投入有助于管理與分發密匙,在解決資源擴展的問題時保持更新密匙,這樣加密就不會影響到性能了。

第四條:自動化策略管理與配置

跨越不同系統與重復任務的復雜管理功能經常會出現人為的錯誤,最應當避免卻時常出現的安全事故源頭仍是人為的錯誤,比如配置錯誤或者忘記更新。我們的目標是:將諸如可在不同應用間復制的策略定義、將管理與開發角色相分離、管理SSL證書與密匙等任務自動化,以減少人為錯誤發生;而距離這一目標,我們還有很長的路要走。同樣,想要將整個堆棧的部署、管理與維護等任務自動化,以提高整體動態環境的安全狀態評估值,也有許多的工作需要完成。

標簽: 微服務安全
主站蜘蛛池模板: 四LLL少妇BBBB槡BBBB | 免费乱码人妻系列无码专区 | 99精品国产成人综合 | 男男又爽又黄又无遮挡网站 | 最新免费av在线观看 | 一区二区三区AV波多野结衣 | 久久久久久婷婷 | 免费无遮挡无码永久视频 | 污18禁污色黄网站免费 | 重囗另类BBWSeⅹHD | 99久久久无码国产精品9 | 中文字幕精品久久久久人妻红杏1 | 美女被张开双腿日出白浆 | 邻居少妇张开腿让我爽了在线观看 | 国产麻豆放荡AV剧情演绎 | 狠狠色噜噜狠狠狠狠色综合网 | 豆奶成人短视频 | 精品国品一二三产品区别在线观看 | 色综合中文综合网 | 深夜福利1000 | 亚洲 中文字幕 日韩 无码 | 国语自产偷拍精品视频偷蜜芽 | 18禁黄网站禁片无遮挡观看 | 少妇暴力深喉囗交3P | 国产精品h片在线播放 | 日韩av无码免费大片bd | 亚洲精品亚洲人成在线观看麻豆 | 久久精品国产亚洲AV麻豆图片 | 日本一区二区国产 | 国产剧情av一区二区 | 国产精品久久..4399 | 五月综合激情婷婷六月色窝 | 啪啪tv网站免费入口 | 中文无码熟妇人妻AV在线 | 狠狠的干狠狠的操 | 在线免费观看高清 | 六月婷婷缴清综合在线 | 97视频国产自在自线2020 | 少妇午夜性影院私人影院成都 | 尤物YW193无码点击进入 | 东京热无码人妻系列综合网站 |