阿里云云原生開源開發者沙龍 -微服務面臨的安全挑戰、趨勢與解決方案_第1頁
阿里云云原生開源開發者沙龍 -微服務面臨的安全挑戰、趨勢與解決方案_第2頁
阿里云云原生開源開發者沙龍 -微服務面臨的安全挑戰、趨勢與解決方案_第3頁
阿里云云原生開源開發者沙龍 -微服務面臨的安全挑戰、趨勢與解決方案_第4頁
阿里云云原生開源開發者沙龍 -微服務面臨的安全挑戰、趨勢與解決方案_第5頁
已閱讀5頁,還剩15頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

劉軍2024/04/13流量入口微服務架構下企業數據安全面臨的挑戰流量入口lQ9奧運會全球指定云服務商數據面11 1微服務零信任安全網絡模型應用內安全?代碼掃描、敏感數據掃描、三方組件漏洞掃描?應用配置數據加密存取?日志等敏感業務數據脫敏?RCE攻擊、容器沙箱等應用內安全外部依賴安全外部依賴安全外部依賴安全應用間安全?MQ、SQL、Redis等tls鏈路加密?無AK云產品訪問lQ9奧運會全球指定云服務商應用間安全?黑/白名單SpringCloudSidecar?MTLS鏈路加密與認證?User-workload認證?應用、接口、方法級別鑒權?安全審計埋點與上報校驗一切需要校驗的東西校驗一切需要校驗的東西微服務零信任安全網絡模型lQ9奧運會全球指定云服務商流量入口安全運維入口開源微服務零信任解決方案流量入口安全運維入口數據面igress數據面igress身份與規則下發安全審計上報控制面認證規則身份鑒權規則證書證書網關入口流量安全lQ9奧運會全球指定云服務商?網關是所有進出流量的統一入口?可以定義各種流量校驗規則?對流量的訪問限制,如流量整型、校驗、監控等?各種安全插件應用配置與數據安全發布/查詢本地緩存持久化服務配置服務端緩存4.配置中心的內容可被公開訪問,任何獲取到訪問地址的用戶均可對配置內容進行讀寫5.如果出現數據泄露,如果定位非法訪問的來源以及快速止血lQ9奧運會全球指定云服務商持久化應用運行時安全lQ9奧運會全球指定云服務商?容器鏡像安全?容器安全配置?運行時保護?敏感信息管理?存儲安全MobileHTTP1/2/3springcloudAlibabaspringcloudAlibabaMobileHTTP1/2/3springcloudAlibabaspringcloudAlibaba應用間調用安全lQ9奧運會全球指定云服務商BrowserBrowser?MTLS鏈路加密與認證?Workload-workload認證?User-Service認證?應用、接口、方法級別鑒權?安全審計埋點與上報springcloudAlibaba1微服務零信任控制面lQ9奧運會全球指定云服務商流量入口安全運維入口開源微服務零信任解決方案流

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論