精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

適合不可變基礎設施、可提高安全性的可引導應用

責任編輯:editor006

作者:Manuel Pais

2016-03-18 15:54:23

摘自:INFOQ

在QCon倫敦2016大會上,Boxfuse首席執行官Axel Fontaine談了“可引導應用(Bootable App)”模式,,這是一個將不可變基礎設施部署到云上的裸機鏡像。

在QCon倫敦2016大會上,Boxfuse首席執行官Axel Fontaine談了“可引導應用(Bootable App)”模式,,這是一個將不可變基礎設施部署到云上的裸機鏡像。這個最小鏡像包含了棧中的所有層次,包括OS內核、庫和運行時環境,但空間占用仍然很小(MB級而不是GB級),減少了鏡像上傳時間和存儲成本,同時還顯著縮小了運行實例的攻擊面。

Fontaine提出,這個最小鏡像只包含棧底層中絕對必要的組件。該鏡像然后會包含應用程序本身、應用程序服務器、相應的語言運行時及所需的庫、OS內核。下圖是可引導應用(歸功于Axel Fontaine)中典型組件集與傳統全功能鏡像的對比:

由于這個最小鏡像省略了許多常常成為攻擊點(例如SSH)的標準OS工具,得到的實例就避開了已知的和將來的漏洞(Fontaine建議采用集中式日志系統,確保日志在任何實例終止很長一段時間后仍然可以訪問)。

對于應用程序安全而言,實例生命期短暫是一個永恒的優勢,因為它們每次部署時會被替換,這樣,對于任何特定實例的成功攻擊,其持續時間和范圍就受到了限制。Fontaine對其影響提出了警告:實例需要在任何時點都是可拋棄的(數據存儲應該有自己的安全和可靠性機制),而會話應該加密并登記到客戶Cookies中。

對于成本和安全效率,Fontaine還建議最小化不必要的復雜性。例如,在彈性負載均衡器就足夠的情況下安裝復雜的服務發現工具;當應用程序可以使用云平臺提供的原生服務運行和擴展時引入容器(及相關的鏡像管理、調度&編排、容量管理和網絡方案)。組織應該專注于提升應用程序的業務價值,簡化應用程序交付過程,考慮運行一項服務的整體成本(包括安裝配置的時間及管理的復雜性),而不只是云托管成本。

查看英文原文:Bootable Apps for Immutable Infrastructure and Security

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 皋兰县| 会泽县| 大悟县| 云和县| 定州市| 民县| 江孜县| 城步| 德州市| 石景山区| 寿宁县| 交口县| 蒙自县| 克东县| 黔江区| 项城市| 鹿泉市| 项城市| 思南县| 综艺| 翼城县| 兴化市| 天等县| 搜索| 秀山| 中西区| 阳泉市| 和林格尔县| 融水| 寻甸| 博爱县| 庆元县| 武安市| 莎车县| 仪陇县| 平遥县| 梅河口市| 仁怀市| 曲麻莱县| 安阳市| 腾冲县|