0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云计算配置的常见误区和解决方案

电子工程师 来源:工程师曾玲 作者:快资讯 2019-10-27 12:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

云计算如今已经成为一个拥有众多子行业的广阔市场,但是当客户没有在云计算环境中正确配置和保护自己的工作负载和存储桶时,就会产生巨大的安全隐患。现在小编为大家介绍一下云计算配置容易发生错误的五个常见误区及解决方案,希望能对大家有所帮助。

错误一:存储访问

在存储桶方面,许多云计算用户认为“经过身份验证的用户”仅涵盖那些在其组织或相关应用程序中已通过身份验证的用户。不幸的是,情况并非如此。“经过身份验证的用户”是指具有AWS身份验证的任何人,实际上是任何AWS客户。由于这种误解以及由此导致的控件设置错误配置,存储对象最终可能完全暴露给公共访问。设置存储对象访问权限时,需要特别小心,以确保只有组织内需要访问权限的人员才能访问它。

错误二:“秘密”管理

此配置错误可能特别损害组织。确保诸如密码、API密钥、管理凭据和加密密钥之类的机密是至关重要的。人们已经看到它们在配置错误的云存储桶、受感染的服务器、开放的GitHub存储库甚至HTML代码中公开可用。这相当于将家门的钥匙放在门前。

解决方案是维护企业在云中使用的所有机密的清单,并定期检查以查看每个机密如何得到保护。否则,恶意行为者可以轻松访问企业的所有数据。更糟糕的是,他们可以控制企业的云资源以造成无法弥补的损失。同样重要的是使用秘密管理系统。AWS Secrets Manager、AWS Parameter Store、Azure Key Vault和Hashicorp Vault等服务是健壮且可扩展的秘密管理工具的一些示例。

错误三:禁用日志记录和监视

令人惊讶的是,有多少组织没有启用、配置甚至检查公共云提供的日志和遥测数据,在许多情况下,这些数据可能非常复杂。企业云团队中的某个人应该负责定期查看此数据并标记与安全相关的事件。这个建议并不局限于基础设施即服务的公共云。存储即服务供应商通常提供类似的信息,这同样需要定期审查。

错误四:对主机、容器和虚拟机的访问权限过大

要注意的是,企业除了将数据中心中的物理或虚拟服务器直接连接到Internet,还需要使用过滤器或防火墙来保护它。对此需要注意的有:

•暴露在公共互联网上的Kubernetes集群的ETCD(端口2379)

•传统端口和协议(例如在云主机上启用的FTP)

•已虚拟化并迁移到云中的物理服务器中的传统端口和协议,如rsh、rexec和telnet。

确保保护重要的端口并禁用(或至少锁定)云中的旧的、不安全的协议,就像在本地数据中心中一样。

错误五:缺乏验证

最终的云计算错误是一个元问题:人们经常无法创建和实施系统来识别错误配置。因此无论是内部资源还是外部审核员,都必须负责定期验证服务和权限是否已正确配置和应用。设置时间表以确保这种情况像发条一样发生,因为随着环境的变化,错误是不可避免的。企业还需要建立严格的流程来定期审核云配置。否则,可能会冒着安全漏洞的风险,恶意行为者可以利用这些漏洞。

要想让云计算成为数据和工作负载的安全场所,最好牢记这些云配置的常见错误,并建立一个能够尽快发现这些错误的系统,确保企业在云中的数字资产安全。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8043

    浏览量

    144774
  • 存储
    +关注

    关注

    13

    文章

    4892

    浏览量

    90290
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    磁环电感选型:避开那些常见误区

    在电子产品的研发过程中,磁环电感虽小,选型不当却可能引发设备发热、啸叫甚至无法正常工作。很多工程师在选型时,往往只关注电感量这一个参数,这其实是一个常见误区。本文为您梳理磁环电感选型中的关键要点与注意事项。
    的头像 发表于 04-22 13:06 51次阅读

    变频器应用误区的探讨

    变频器在应用过程中确实存在一些常见误区,这些误区如果不加以注意和纠正,可能会对变频器的性能、寿命以及整个系统的稳定性产生不良影响。
    的头像 发表于 03-13 16:46 332次阅读

    台电机驱动系统载波参数配置与调试

    核心参数(频率、载波比、死区时间等)的配置原则、场景化取值标准,详细拆解从硬件适配到软件调试的全流程步骤,并针对常见问题提供排查方案,为工程技术人员提供标准化的参数配置与调试指南,确保
    的头像 发表于 03-06 15:11 335次阅读

    华为将于MWC 2026展示最新超节点产品和解决方案

    在MWC26 巴塞罗那期间,华为首次在海外展示最新的Atlas 950 SuperPoD, TaiShan 950 SuperPoD 等多个型号超节点产品和解决方案,并强调坚持开源开放,携手产业界共建开放共赢的计算产业生态,打造坚实的算力底座,为世界提供新选择。
    的头像 发表于 03-03 16:02 398次阅读

    什么是企业服务器-计算

    企业服务器是指为企业提供的基于计算技术的服务器解决方案。华纳是一家
    的头像 发表于 12-29 17:57 1077次阅读

    知声联合行业伙伴推出多款智能硬件解决方案

    近日,知声智慧生活产品线迎来一系列新产品和解决方案升级,大模型全面进入产品线,让AGI从“技术概念”切实走进“日常好用”的智慧化生活。
    的头像 发表于 10-29 13:47 1093次阅读

    控智行携智慧交通综合解决方案亮相SAECCE 2025

    10月22日至24日,由中国汽车工程学会主办的第三十二届中国汽车工程学会年会暨展览会在重庆·科学会堂举办。作为车路一体化基础设施产品和解决方案领军企业,控智行携智慧交通综合解决方案
    的头像 发表于 10-23 15:54 919次阅读

    分析负载特性时,有哪些常见的错误或误区

    分析负载特性时,很多人会因 “想当然套用经验”“忽略实际场景细节” 或 “混淆概念” 导致判断偏差,进而让报警阈值调整失效(如误报、漏报)。以下是 6 个最常见的错误 / 误区,附错误表现、危害
    的头像 发表于 10-10 17:03 1098次阅读

    Nginx常见故障案例总结

    在互联网公司的运维生涯中,Nginx故障可以说是最常见也最让人头疼的问题之一。从简单的配置错误到复杂的性能瓶颈,从偶发的502到持续的高延迟,每一个故障背后都有其独特的原因和解决方案
    的头像 发表于 09-18 14:51 1524次阅读

    吉时利源表2400故障排查常见问题与解决方案

    吉时利源表2400作为一款广泛应用于通信、半导体、计算机、汽车与医疗行业的测试仪器,其稳定性和准确性对于各类研究与生产活动至关重要。以下是该设备在使用过程中常见的一些故障及其相应的解决方案,旨在
    的头像 发表于 09-17 16:48 850次阅读
    吉时利源表2400故障排查<b class='flag-5'>常见</b>问题与<b class='flag-5'>解决方案</b>

    步进电机EMC整改:不过关?常见误区你可能正在犯

    深圳南柯电子|步进电机EMC整改:不过关?常见误区你可能正在犯
    的头像 发表于 09-08 09:58 828次阅读

    蓄电池运维的常见误区及解决方法

    和其他工业与电气设备一样,蓄电池也需要定期的维护。但不少工程师对于蓄电池维护项目和方法等还存在一些误解。今天小福为大家深度剖析蓄电池运维的常见4大维护误区,助你避开雷区,精准预判电池寿命!
    的头像 发表于 09-04 13:58 1266次阅读
    蓄电池运维的<b class='flag-5'>常见</b><b class='flag-5'>误区</b>及解决方法

    研华推出ACE应用导向边缘计算解决方案及WISE-STACK私有平台

    研华科技今日举办法说会,公司2025上半年营收呈双位数成长。面对市场对边缘计算与 AI 的高度需求,研华推出ACE应用导向边缘计算方案与WISE-STACK私有平台,强化软硬整合与生
    的头像 发表于 08-12 15:37 2364次阅读

    PCBA代工避坑指南:常见问题+解决方案全解析

    一站式PCBA加工厂家今天为大家讲讲PCBA代工代购元器件常见问题有哪些?PCBA代工代购元器件常见问题及解决方案。随着科技的不断发展和市场需求的变化,越来越多的企业选择通过外包方式进行PCBA生产
    的头像 发表于 07-09 09:38 1001次阅读

    基于云端虚拟化技术手机解决方案

    手机解决方案基于云端虚拟化技术,通过整合软硬件资源实现多设备集群化管理与智能化操作,以下是针对不同应用场景的核心要素与技术架构解析: 一、核心技术架构‌ 虚拟化引擎‌ 基于ARM/X86服务器搭建
    的头像 发表于 05-09 08:04 983次阅读
    基于云端虚拟化技术<b class='flag-5'>云</b>手机<b class='flag-5'>解决方案</b>