《電子技術應用》
您所在的位置:首頁 > 其他 > AET原創 > Kubernetes日漸流行,安全問題如何解決?

Kubernetes日漸流行,安全問題如何解決?

2022-04-12
作者:muyx
來源:AET原創


Kubernetes(通常稱為K8s)是來自Google云平臺的開源容器集群管理系統,用于自動部署、擴展和管理容器化(containerized)應用程序。“目前市場上很多商業化容器管理平臺或者公有云服務,它們所用到的一些容器管理架構服務實際上都是基于K8s發展而來的,K8s在容器自動化管理工具方面占有主導地位,客觀上來講,它已然成為一種行業標準。”日前,在Kubernetes安全媒體溝通會上,Palo Alto Networks(派拓網絡)中國區大客戶技術總監張晨女士(Ann Zhang)如是說。


張晨.jpg

Palo Alto Networks(派拓網絡)中國區大客戶技術總監 張晨

(圖源:派拓網絡)


Kubernetes日漸流行,對其攻擊愈演愈烈

在企業數字化轉型的進程中,上云已經成為必然選項,特別是隨著混合云時代的到來,很多企業已經開啟了關鍵業務系統上云的進程,以滿足高速發展的業務對IT架構高性能、高可用、易擴展和高安全等需求。從云原生環境全生命周期的技術堆棧以及對主流商業云的支持和覆蓋上,容器是一個非常快速和便捷的開發環境,所以現在很多開發團隊都傾向于轉向用容器化平臺來進行應用的快速開發和部署,以適應前端業務部門的需要。

張晨介紹,Kubernetes本身是一種為容器管理應運而生的開源工具,設計之初并沒有考慮太多安全問題,所以很多安全控制機制相對來講比較缺失。去年派拓網絡Unit42安全威脅研究團隊發現Google Kubernetes Engine (GKE)存在多個漏洞及針對其的攻擊技術,這些漏洞不僅會影響Google Cloud 用于管理 Kubernetes 集群的最新產品GKE Autopilot,同時還會影響GKE標準。Unit42發現 GKE Autopilot 漏洞能夠讓攻擊者升級權限,并接管整個集群。攻擊者可以隱秘地竊取信息,部署惡意軟件,實施加密挖礦攻擊,以及破壞工作負載。雖然后來谷歌發布了一些補丁去修復漏洞,但很多基于它開發出來的商業化容器管理平臺或工具仍然存在安全隱患。

Kubernetes作為容器編排平臺,目前已廣泛用于管理、部署和擴展容器化應用。在容器環境下自動化管理工具的選擇上,Kubernetes是目前最主流的工具之一,因此它的使用基數非常大。云原生計算基金會(CNCF)最新調查顯示,83%的組織機構在其生產環境中運行 Kubernetes。在Kubernetes日漸流行的同時,其安全問題也會隨著本身龐大的生態系統的激增愈演愈烈,逐漸成為了網絡攻擊的熱點目標。

隨著 Kubernetes技術的不斷進步,目前簡單的錯誤配置和漏洞已經越來越少見,而攻擊者也在不斷升級攻擊行為。研究表明,即使是 Kubernetes 中最細微的問題,也可能成為攻擊的切入點。

 

防范Kubernetes攻擊,企業要怎么做?

針對Kubernetes的惡意攻擊越來越多,那么企業要采取哪些有效的措施,才能防范這些威脅呢?

GKE的事件已經表明,即使像谷歌這樣的安全廠商,當他在對Kubernetes進行二次包裝的時候,也會引入更多的安全風險,并且會通過例如說特權提升導致整個集群被攻破。這說明針對Kubernetes的攻擊越來越高級,正在從簡單的技術攻擊演變成高級的Kubernetes定制攻擊。

Palo Alto Networks(派拓網絡)架構師李國慶建議,“針對這種攻擊,如果僅僅是保護集群的外圍邊緣,肯定是不夠的。我們鼓勵企業能夠采用檢測和預防后續攻擊這樣的安全解決方案,來制定相關的安全審計策略。” Kubernetes 管理員可以通過制定規則和采取審核措施,監控、檢測和預防集群中的可疑活動和權限升級。另外,應用 NodeAffinity、Taints 和 PodAntiAffinity 規則可以將高可靠性的 pod 與不可靠的 pod 分開。

在安全平臺的選擇上,為了保護整個云環境,最好的解決方案是采用全面的云原生安全平臺。


李國慶.png

Palo Alto Networks(派拓網絡)Prisma Cloud 方案架構師 李國慶

(圖源:派拓網絡)

 

張晨介紹,在企業IT架構的混合云變遷過程中,云的規模使用已經成為不可阻擋的趨勢。在這個過程中,關于云安全有以下四點需要著重關注:

首先對于上云之后存在的安全合規問題或者安全漏洞,需要我們具備可見性;其次,當混合云已經成為很多企業選擇或正在使用的新型主流IT架構時,我們必須要對容器內部本身的安全問題做到及早發現;另外,很多企業在選擇公有云時,往往不只把業務放在一個公有云上,考慮到業務的連續性和避免單點故障,他們會采用多云架構。這時我們需要在企業的多云環境下進行深度的安全威脅發現;最后,容器的開發環境給開發團隊提供了一種非常敏捷的工作方式,可以非常快速地開發、集成和不斷地修正,然后投入生產。但這種快速敏捷的開發模式有可能對安全機制缺乏考慮,所以就需要開發和運維團隊能夠與安全團隊共同協作,將必要的安全控制機制在開發階段就融入到安全檢測中,做到安全前置,也就是我們常說的安全左移。

對于一個領先的全面云原生安全解決方案來說,應該覆蓋以上這四個方面,這也是現在整個混合云架構下企業面臨的安全挑戰。

 

Prisma Cloud:貫穿應用整個生命周期的全方位云原生安全

Prisma Cloud是派拓網絡推出的云原生安全解決方案。近年來,派拓網絡在公有云方案上進行了大力投入,不斷并購新的領先技術,并融入到Prisma Cloud平臺。

Prisma Cloud利用云服務提供商 API 提供對公有云環境的可視性和控制,同時利用單個統一的代理框架將安全性擴展到主機、容器和無服務器功能。其憑借對混合和多云環境的支持,實現了全面的云原生安全。

Prisma Cloud能快速全面地解決云端安全的一系列挑戰,提供實時的深度云資源報告、保持云端的合規性、保護云原生資源及賦能敏捷開發。Prisma Cloud 用戶可以啟用 Kubernetes準入支持,解決 Kubernetes權限升級問題。該功能可以有效防止針對Kubernetes 的攻擊。

在剛剛出爐的Forrester Cloud Workload Security評估中,Prisma Cloud憑借優秀的市場占有率和產品能力綜合排名最優。而產品能力的全面性以及對云原生環境全生命周期和相關技術堆棧的覆蓋等,成為客戶選擇Prisma Cloud的主要原因。

張晨表示,從2018年到現在,Prisma Cloud在全球范圍內的客戶已經實現了從0增加到近3000個,其中包括74%的財富100強企業,為超過25億個云資源提供保護。


圖3.png

Prisma Cloud全面云原生安全解決方案

(圖源:派拓網絡)


 

隨著企業數字化轉型的加速,上云已經成為必然選擇,在此過程中,不可避免地就會用到Kubernetes,可以預見,未來針對Kubernetes的攻擊還會繼續增多。就Kubernetes和與其類似的自動化工具而言,派拓網絡建議,無論是它所在的公有云配置本身,還是控制的主機節點,或是軟件安全的配置,亦或是訪問許可、漏洞,以及第三方軟件提供商,對其進行二次包裝的各個方面,都要進行全局統一策略下的安全建設、檢測和響應。選擇全面的云原生安全平臺,才能讓防御者有能力保護集群免受威脅。

 



此內容為AET網站原創,未經授權禁止轉載。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          在线日韩av| 1000部精品久久久久久久久| 国产精品激情| 亚洲国产免费看| 国产精品一区二区a| 久久黄色影院| 亚洲视频精品| 午夜影院日韩| 极品尤物久久久av免费看| 国产日韩欧美亚洲一区| 久久夜色精品| 国产亚洲一区在线播放| 欧美日韩mv| 91久久黄色| 午夜国产欧美理论在线播放| 影音先锋亚洲精品| 欧美一区免费| 亚洲一区自拍| 亚洲精品国产系列| 欧美日韩亚洲三区| 久久久综合香蕉尹人综合网| 亚洲午夜一级| 欧美精品黄色| 久久亚洲欧美| 国产伦精品一区二区三| 欧美日韩一区二区三区在线视频 | 美女被久久久| 精品91视频| 老司机免费视频久久| 国产亚洲高清视频| 亚洲激情二区| 亚洲二区三区四区| 黄色一区三区| 国产在线视频欧美一区二区三区| 久久亚洲色图| 六月天综合网| 久久成人一区| 久久大逼视频| 久久久精品国产一区二区三区| 一本色道久久综合亚洲精品不| 国产主播一区| 狠狠综合久久| 激情亚洲网站| 极品日韩av| 在线欧美一区| 亚洲欧洲在线一区| 亚洲乱码视频| 在线一区视频| 国产精品亚洲不卡a| 国产午夜久久| 香蕉国产精品偷在线观看不卡| 亚洲欧美日韩精品综合在线观看| 国产精品综合| 乱码第一页成人| 玖玖玖国产精品| 欧美激情视频一区二区三区在线播放| 欧美在线黄色| 欧美日韩成人| 狠狠爱综合网| 中文国产一区| 久久久99国产精品免费| 欧美日韩另类丝袜其他| 亚洲精品一区二| 免费永久网站黄欧美| 欧美二区不卡| 久久久久久亚洲精品杨幂换脸| 欧美国产另类| 亚洲国产精品综合| 久久不射中文字幕| 欧美日韩影院| 一区二区精品在线| 国产一区91| 女人天堂亚洲aⅴ在线观看| 国产伊人精品| 国产精品综合| 国产中文一区二区| 国产精品一卡| 国产精品久久7| 国产日韩欧美一区在线| 欧美日本三区| 在线一区欧美| 国产精品国产一区二区| 一本色道久久综合亚洲精品高清| 国产精品色网| 狠狠88综合久久久久综合网| 亚洲一区二区伦理| 伊人蜜桃色噜噜激情综合| 国产美女一区| 亚洲人成久久| 欧美日韩国产综合网| 亚洲视频www| 黄色亚洲在线| 午夜久久tv| 午夜一区在线| 国产精品久久一区二区三区| 欧美日韩精品不卡| 性伦欧美刺激片在线观看| 极品裸体白嫩激情啪啪国产精品| 久久精选视频| 亚洲一区二区动漫| 9色精品在线| 伊人精品成人久久综合软件| 久久黄色网页| 乱码第一页成人| 国产伦精品一区二区三区高清版| 亚洲国产日韩欧美| 国产精品啊啊啊| 欧美精品九九| 欧美国产精品| 欧美搞黄网站| 欧美二区在线| 欧美激情综合色综合啪啪| 久久激情婷婷| 模特精品在线| 蜜桃av综合| 久久精品国产清高在天天线 | 亚洲每日在线| 影音先锋久久久| 一区二区视频欧美| 亚洲人成久久| 国产欧美一区二区三区国产幕精品| 亚洲高清不卡| 一区二区国产在线观看| 亚洲精品女人| 国产精品日韩欧美一区二区| 国产精品婷婷| 久久久综合香蕉尹人综合网| 你懂的国产精品| 国产一区再线| 99国产精品视频免费观看一公开| 国产欧美日韩在线播放| 六月婷婷久久| 狠狠色综合一区二区| 在线视频国内自拍亚洲视频| 夜夜嗨网站十八久久| 国产精品久久国产愉拍| 狂野欧美一区| 一区国产精品| 亚洲男女自偷自拍| 欧美日韩免费高清| 亚洲精品乱码视频| 性伦欧美刺激片在线观看| 欧美激情1区2区| 黄色另类av| 国产精品久久久久久久免费软件| 久久综合伊人| 亚洲理伦在线| 欧美二区在线| 国产一区二区高清不卡| 欧美精品午夜| 国产亚洲成人一区| 欧美日产一区二区三区在线观看| 亚洲激情不卡| 午夜亚洲福利| 国产精品乱子乱xxxx| 欧美三级第一页| 中文精品一区二区三区| 欧美日韩理论| 久久av最新网址| 亚洲国产一区二区精品专区| 久久精品官网| 中文精品视频| 在线观看一区视频| 欧美一区不卡| 国产精品综合色区在线观看| 亚洲一二三区精品| 欧美不卡一区| 久久成人国产| 国产欧美一区二区三区另类精品| 国内精品久久国产| 久久亚洲色图| 老鸭窝91久久精品色噜噜导演| 91久久国产综合久久蜜月精品| 老司机精品久久| 国产精品丝袜xxxxxxx| 在线欧美三区| 亚洲先锋成人| 欧美三级特黄| 欧美激情四色| 欧美精品观看| 狂野欧美一区| 久久综合九色综合久99| 亚洲一卡久久| 亚洲欧美日韩视频二区| 国产精品久久777777毛茸茸 | 在线观看亚洲| 影音先锋亚洲电影| 欧美日韩在线播放一区二区| 欧美二区在线| 欧美精品v日韩精品v国产精品| 性高湖久久久久久久久| 免费看亚洲片| 久久激情综合| 狼狼综合久久久久综合网| 亚洲一区日韩在线| 免费久久99精品国产自| 国产视频久久| 国产九九精品| 久久人人97超碰国产公开结果| 亚洲在线播放| 老牛嫩草一区二区三区日本 | 91久久午夜| 在线成人黄色| 亚洲美女毛片| 国产精品免费一区二区三区在线观看 | 在线天堂一区av电影| 亚洲一本视频| 一区二区动漫 | 在线观看福利一区| 夜夜嗨网站十八久久| 国产伦精品一区二区三区| 麻豆九一精品爱看视频在线观看免费| 欧美一区二区三区久久精品| 国内精品久久久久久久影视麻豆| 好看的日韩av电影| 在线综合视频| 久久资源av| 亚洲第一黄色| 免费欧美日韩| 在线播放日韩| 久久精品三级| 亚洲精品乱码视频| 欧美在线高清| aa级大片欧美三级| 欧美一区二区三区在线播放 | 亚洲高清在线观看一区| 国产精品日韩精品欧美精品| 欧美1区2区3区| 在线视频免费在线观看一区二区| 久久久精品国产一区二区三区| 国产精品大片| 嫩草成人www欧美| 亚洲国产电影| 午夜精品区一区二区三| 国产精品美女xx| 黄色综合网站| 欧美激情1区| 午夜亚洲视频| 一区二区久久| 亚洲二区精品| 国产一区二区无遮挡| 久久国产手机看片| 99热精品在线观看| 国内一区二区在线视频观看| 西西人体一区二区| 亚洲欧洲精品一区| 国产主播一区二区三区四区| 久久久久高清| 亚洲一区二区三区午夜| 亚洲精品三级| 亚洲国产高清一区| 黄色av一区| 国产一区视频观看| 欧美日韩精品免费观看视一区二区 | 亚洲美女少妇无套啪啪呻吟| 久热re这里精品视频在线6| 国产一区二区高清视频| 日韩视频不卡| 亚洲三级视频| 99视频一区| 99精品视频免费观看| 亚洲国产日本| 亚洲精选成人| 在线视频欧美一区| 国产日韩一区二区三区在线| 一区二区毛片| 亚洲综合另类| 久久狠狠婷婷| 欧美久色视频| 黑人一区二区三区四区五区| 韩国自拍一区| 亚洲国产精品第一区二区三区 | 国产精品theporn| 亚洲欧美一区二区原创| 欧美激情四色| 伊人久久综合| 妖精视频成人观看www| 国产精品入口| 香蕉久久国产| 欧美高清视频一区| 国产精品mv在线观看| 影音先锋久久| 99国产精品99久久久久久粉嫩| 一本久道久久久| 国产美女在线精品免费观看| 欧美一级二区| 欧美日韩成人| 亚洲人体一区| 六月婷婷久久| 国色天香一区二区| 一本一本久久a久久精品综合妖精| 国产午夜久久| 欧美日韩一区二区高清| 亚洲国产第一| 亚洲女优在线| 国产综合网站| 国产精品人人爽人人做我的可爱| 久久一区二区精品| 狠狠色综合网| 欧美一区=区| 国内精品福利| 欧美亚洲在线| 激情婷婷亚洲| 久久精品电影| 最新亚洲激情| 午夜国产精品视频| 一区二区三区欧美在线| 久久深夜福利| 亚洲激情一区二区| 久久精品中文| 一本色道久久综合亚洲精品高清 | 欧美亚韩一区| 国产欧美亚洲一区| 欧美日韩三级| 欧美主播一区二区三区美女 久久精品人| 欧美视频网站| 久久看片网站| 亚洲欧美日本国产专区一区| 极品少妇一区二区三区| 女人色偷偷aa久久天堂| 亚洲一区国产一区| 亚洲高清在线播放| 国产精品s色| 欧美成人免费在线| 免费试看一区| 国产精品区免费视频| 亚洲电影在线| 激情久久婷婷| 欧美日韩免费观看一区=区三区| 亚洲永久视频| 国产欧美一区二区色老头| 亚洲二区在线| 亚洲福利久久| 亚洲国产精品视频一区| 黄色亚洲免费| 狠狠色综合色区| 国内一区二区三区在线视频| 牛牛国产精品| 午夜精品视频在线观看一区二区| 久久久久久9| 久久久久久9| 久久综合狠狠综合久久综青草| 亚洲综合三区| 噜噜噜91成人网| 久久精品卡一| 欧美精品日本| 欧美日本精品| 国语精品中文字幕| 国产主播一区二区三区四区| 好吊色欧美一区二区三区视频| 欧美日韩福利| 影音先锋久久精品| 亚洲香蕉网站| 99热这里只有精品8| 国产精品久久国产愉拍| 亚洲一卡久久| 久久一区免费| 狠狠入ady亚洲精品经典电影| 黄色综合网站| 国产欧美短视频| 久久久精品五月天| 欧美激情成人在线| 狠狠色综合网| 国产日韩1区| 久久久久久久久久久一区| 国产精品swag| av不卡在线| 久久裸体视频| 精品91在线| 亚洲一区三区视频在线观看| 久久亚裔精品欧美| 黄色成人av网站| 国产亚洲综合精品| 欧美日韩成人| 99精品视频免费观看视频| 久久婷婷影院| 在线看片一区| 久久久久久一区| 亚洲激精日韩激精欧美精品| 麻豆久久婷婷| 伊人久久久大香线蕉综合直播 | 国产亚洲精品v| 久久综合影音| 亚洲国产一区二区三区高清| 久久久久久亚洲精品杨幂换脸 | 狠狠色综合一区二区| 国产精品婷婷| 国产一区视频在线观看免费| 在线亚洲美日韩| 欧美日韩国产亚洲一区| 国产精品久久久一区二区| 欧美天天在线| 男人的天堂成人在线| 亚洲国产日韩在线| 你懂的国产精品永久在线| 国产欧美一级| 亚洲国产激情| 欧美亚洲不卡| 欧美成人一区二区在线| 亚洲综合视频一区|