0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云计算配置的常见误区和解决方案

电子工程师 来源:工程师曾玲 作者:快资讯 2019-10-27 12:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

云计算如今已经成为一个拥有众多子行业的广阔市场,但是当客户没有在云计算环境中正确配置和保护自己的工作负载和存储桶时,就会产生巨大的安全隐患。现在小编为大家介绍一下云计算配置容易发生错误的五个常见误区及解决方案,希望能对大家有所帮助。

错误一:存储访问

在存储桶方面,许多云计算用户认为“经过身份验证的用户”仅涵盖那些在其组织或相关应用程序中已通过身份验证的用户。不幸的是,情况并非如此。“经过身份验证的用户”是指具有AWS身份验证的任何人,实际上是任何AWS客户。由于这种误解以及由此导致的控件设置错误配置,存储对象最终可能完全暴露给公共访问。设置存储对象访问权限时,需要特别小心,以确保只有组织内需要访问权限的人员才能访问它。

错误二:“秘密”管理

此配置错误可能特别损害组织。确保诸如密码、API密钥、管理凭据和加密密钥之类的机密是至关重要的。人们已经看到它们在配置错误的云存储桶、受感染的服务器、开放的GitHub存储库甚至HTML代码中公开可用。这相当于将家门的钥匙放在门前。

解决方案是维护企业在云中使用的所有机密的清单,并定期检查以查看每个机密如何得到保护。否则,恶意行为者可以轻松访问企业的所有数据。更糟糕的是,他们可以控制企业的云资源以造成无法弥补的损失。同样重要的是使用秘密管理系统。AWS Secrets Manager、AWS Parameter Store、Azure Key Vault和Hashicorp Vault等服务是健壮且可扩展的秘密管理工具的一些示例。

错误三:禁用日志记录和监视

令人惊讶的是,有多少组织没有启用、配置甚至检查公共云提供的日志和遥测数据,在许多情况下,这些数据可能非常复杂。企业云团队中的某个人应该负责定期查看此数据并标记与安全相关的事件。这个建议并不局限于基础设施即服务的公共云。存储即服务供应商通常提供类似的信息,这同样需要定期审查。

错误四:对主机、容器和虚拟机的访问权限过大

要注意的是,企业除了将数据中心中的物理或虚拟服务器直接连接到Internet,还需要使用过滤器或防火墙来保护它。对此需要注意的有:

•暴露在公共互联网上的Kubernetes集群的ETCD(端口2379)

•传统端口和协议(例如在云主机上启用的FTP)

•已虚拟化并迁移到云中的物理服务器中的传统端口和协议,如rsh、rexec和telnet。

确保保护重要的端口并禁用(或至少锁定)云中的旧的、不安全的协议,就像在本地数据中心中一样。

错误五:缺乏验证

最终的云计算错误是一个元问题:人们经常无法创建和实施系统来识别错误配置。因此无论是内部资源还是外部审核员,都必须负责定期验证服务和权限是否已正确配置和应用。设置时间表以确保这种情况像发条一样发生,因为随着环境的变化,错误是不可避免的。企业还需要建立严格的流程来定期审核云配置。否则,可能会冒着安全漏洞的风险,恶意行为者可以利用这些漏洞。

要想让云计算成为数据和工作负载的安全场所,最好牢记这些云配置的常见错误,并建立一个能够尽快发现这些错误的系统,确保企业在云中的数字资产安全。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8003

    浏览量

    143098
  • 存储
    +关注

    关注

    13

    文章

    4693

    浏览量

    89570
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    知声联合行业伙伴推出多款智能硬件解决方案

    近日,知声智慧生活产品线迎来一系列新产品和解决方案升级,大模型全面进入产品线,让AGI从“技术概念”切实走进“日常好用”的智慧化生活。
    的头像 发表于 10-29 13:47 706次阅读

    控智行携智慧交通综合解决方案亮相SAECCE 2025

    10月22日至24日,由中国汽车工程学会主办的第三十二届中国汽车工程学会年会暨展览会在重庆·科学会堂举办。作为车路一体化基础设施产品和解决方案领军企业,控智行携智慧交通综合解决方案
    的头像 发表于 10-23 15:54 553次阅读

    晶振不起振的常见原因和解决方案

    在电子电路设计和调试中,晶振为电路提供稳定的时钟信号。我们可能会遇到晶振有电压,但不起振,从而导致整个电路无法正常工作的情况。今天凯擎小妹聊一下可能的原因和解决方案
    的头像 发表于 04-21 10:53 2677次阅读

    中软国际打造企业上服务解决方案

    近日,华为生态大会2025在芜湖隆重举行。中软国际华为技术与解决方案集团应用与服务业务线总裁胡启明受邀参加华为伙伴联合解决方案宣讲会,
    的头像 发表于 04-16 11:34 846次阅读

    手机解决方案

    手机解决方案通过虚拟化技术与计算资源的深度整合,构建了高效、灵活且安全的移动应用生态体系。以下是当前行业技术特点、应用场景及发展趋势的综合性分析: 一、技术架构与核心能力 虚拟化技
    的头像 发表于 04-10 08:37 786次阅读
    <b class='flag-5'>云</b>手机<b class='flag-5'>解决方案</b>

    电机故障诊断常见误区的剖析

    纯分享帖,需要者可点击附件获取完整资料~~~*附件:电机故障诊断常见误区的剖析.pdf (免责声明:本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!)
    发表于 04-07 17:35

    恒流源输出漏电问题分析和解决方案

    这个问题是逛TI论坛时看到的一个恒流源输出漏电的问题,原帖没有给出合适的解决方案,并且这个问题比较经典,所以与各位道友一同分享我的看法和解决思路。
    的头像 发表于 03-03 09:47 1912次阅读
    恒流源输出漏电问题分析<b class='flag-5'>和解决方案</b>

    广和通携手阿里推出随身智能解决方案

    2月,广和通与全球领先的解决方案提供商阿里达成合作:广和通AI模组及解决方案,基于阿里通义千问大模型,推出“随身智能
    的头像 发表于 02-25 16:04 866次阅读

    32位单片机相关资料和解决方案参考指南

    电子发烧友网站提供《32位单片机相关资料和解决方案参考指南.pdf》资料免费下载
    发表于 01-21 14:00 0次下载
    32位单片机相关资料<b class='flag-5'>和解决方案</b>参考指南

    常见的容器服务引擎有哪些?

    常见的容器服务引擎有哪些?服务引擎涵盖数据库、数据存储、数据处理、数据分析、容器、机器学习及数据集成等多个领域,提供一站式解决方案
    的头像 发表于 01-07 09:49 677次阅读

    常见ptp配置问题及解决方案

    ,或者连接不稳定。 解决方案: 检查网络设置: 确保节点的网络配置正确,包括IP地址、子网掩码、网关和DNS服务器。 防火墙和路由器设置: 检查是否有防火墙或路由器设置阻止了P2P通信。可能需要在防火墙中开放特定的端口,或者在路由器上设置端口转
    的头像 发表于 12-29 09:49 1614次阅读

    常见串口故障及解决方案 串口转蓝牙模块使用技巧

    在现代电子设备和计算机系统中,串口通信是一种常见的数据传输方式。然而,串口通信可能会遇到各种故障,影响数据的传输效率和准确性。 常见串口故障及解决方案 1. 串口无法识别设备 故障现象
    的头像 发表于 12-27 10:08 3027次阅读

    DFT的常见误区解决方案

    DFT(离散傅里叶变换)在信号处理领域具有广泛的应用,但在使用过程中也常会遇到一些误区。以下是对DFT常见误区的总结以及相应的解决方案常见
    的头像 发表于 12-20 09:32 2075次阅读

    SSM开发中的常见问题及解决方案

    在SSM(Spring + Spring MVC + MyBatis)框架的开发过程中,开发者可能会遇到一些常见问题。以下是对这些问题的详细分析以及相应的解决方案: 一、配置文件问题 问题描述
    的头像 发表于 12-17 09:16 1855次阅读

    PCBA加工常见质量问题揭秘:焊接不良与解决方案

    一站式PCBA智造厂家今天为大家讲讲PCBA加工中的常见质量问题有哪些?PCBA加工中的常见质量问题及解决方案。在电子制造行业中,PCBA(印刷电路板组件)贴片加工是一个至关重要的环节。这个环节中
    的头像 发表于 12-13 09:28 1330次阅读