精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

適合不可變基礎設施、可提高安全性的可引導應用

責任編輯:editor006

作者:Manuel Pais

2016-03-18 15:54:23

摘自:INFOQ

在QCon倫敦2016大會上,Boxfuse首席執行官Axel Fontaine談了“可引導應用(Bootable App)”模式,,這是一個將不可變基礎設施部署到云上的裸機鏡像。

在QCon倫敦2016大會上,Boxfuse首席執行官Axel Fontaine談了“可引導應用(Bootable App)”模式,,這是一個將不可變基礎設施部署到云上的裸機鏡像。這個最小鏡像包含了棧中的所有層次,包括OS內核、庫和運行時環境,但空間占用仍然很小(MB級而不是GB級),減少了鏡像上傳時間和存儲成本,同時還顯著縮小了運行實例的攻擊面。

Fontaine提出,這個最小鏡像只包含棧底層中絕對必要的組件。該鏡像然后會包含應用程序本身、應用程序服務器、相應的語言運行時及所需的庫、OS內核。下圖是可引導應用(歸功于Axel Fontaine)中典型組件集與傳統全功能鏡像的對比:

由于這個最小鏡像省略了許多常常成為攻擊點(例如SSH)的標準OS工具,得到的實例就避開了已知的和將來的漏洞(Fontaine建議采用集中式日志系統,確保日志在任何實例終止很長一段時間后仍然可以訪問)。

對于應用程序安全而言,實例生命期短暫是一個永恒的優勢,因為它們每次部署時會被替換,這樣,對于任何特定實例的成功攻擊,其持續時間和范圍就受到了限制。Fontaine對其影響提出了警告:實例需要在任何時點都是可拋棄的(數據存儲應該有自己的安全和可靠性機制),而會話應該加密并登記到客戶Cookies中。

對于成本和安全效率,Fontaine還建議最小化不必要的復雜性。例如,在彈性負載均衡器就足夠的情況下安裝復雜的服務發現工具;當應用程序可以使用云平臺提供的原生服務運行和擴展時引入容器(及相關的鏡像管理、調度&編排、容量管理和網絡方案)。組織應該專注于提升應用程序的業務價值,簡化應用程序交付過程,考慮運行一項服務的整體成本(包括安裝配置的時間及管理的復雜性),而不只是云托管成本。

查看英文原文:Bootable Apps for Immutable Infrastructure and Security

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 张家界市| 恩平市| 仙桃市| 东源县| 襄垣县| 大安市| 丹江口市| 萨迦县| 达日县| 巴东县| 介休市| 新河县| 酒泉市| 沂源县| 金坛市| 开平市| 介休市| 金乡县| 莆田市| 贺兰县| 和林格尔县| 玉山县| 英德市| 郸城县| 新泰市| 陈巴尔虎旗| 乐安县| 怀宁县| 长春市| 德保县| 龙门县| 泉州市| 贡山| 英德市| 香河县| 修水县| 孝昌县| 垦利县| 阳新县| 栾川县| 灵宝市|