无码视频在线观看,99人妻,国产午夜视频,久久久久国产一级毛片高清版新婚

  • 億恩科技有限公司旗下門戶資訊平臺!
    服務(wù)器租用 4元建網(wǎng)站

    應(yīng)用生命周期管理中的云安全

    當(dāng)“應(yīng)用程序”是運行在單一服務(wù)器上的巨大軟件的一個單元時,應(yīng)用程序生命周期管理(ALM)將仍然會是一個挑戰(zhàn),這是因為為了在整個軟件改變的級別上維持業(yè)務(wù)運營的需求。隨著在員工一側(cè)的云計算與彈性資源,多供應(yīng)商集成、模塊化和編排的結(jié)合,挑戰(zhàn)也被放大了。
        當(dāng)“應(yīng)用程序”是運行在單一服務(wù)器上的巨大軟件的一個單元時,應(yīng)用程序生命周期管理(ALM)將仍然會是一個挑戰(zhàn),這是因為為了在整個軟件改變的級別上維持業(yè)務(wù)運營的需求。隨著在員工一側(cè)的云計算與彈性資源,多供應(yīng)商集成、模塊化和編排的結(jié)合,挑戰(zhàn)也被放大了。放大效果非常嚴重的地方是安全領(lǐng)域。像其它在應(yīng)用部署中的需求一樣,云安全需求應(yīng)該在ALM中得到反應(yīng),而不是靠運氣。

      在ALM中,應(yīng)用程序貫穿在開發(fā)/修改、測試、展示,部署、生產(chǎn)/運營、版本管理和然后從頭開始的整個迭代周期中。在傳統(tǒng)的靜態(tài)數(shù)據(jù)中心部署中,安全流程經(jīng)常是用在像數(shù)據(jù)中心、網(wǎng)絡(luò)之類的環(huán)境中,在那里部署、測試應(yīng)用程序,而且更像為運營作部署而不應(yīng)用程序本身。周期性的ALM流程在一個一致的安全保護傘下運行著。不幸地,這種方法對云步不起作用。

      在云部署中,應(yīng)用程序越來越多地部署在托管關(guān)虛擬機或SaaS組件元素的虛擬子網(wǎng)絡(luò)中。然后經(jīng)過通過網(wǎng)關(guān)連接到這個應(yīng)用子網(wǎng)絡(luò)上的WAN來訪問這些。所有的這些虛擬化都掩蓋了一個事實:出于安全目的每一種應(yīng)用程序結(jié)構(gòu)都是新的基礎(chǔ)設(shè)施。僅僅只是作為一個虛擬LAN,而沒有任何網(wǎng)關(guān),是不能支持用戶連接的,沒有關(guān)于那個網(wǎng)絡(luò)的具體安全功能的LAN也是不安全的。這迫使用戶反把安全管理的環(huán)境問題轉(zhuǎn)向了應(yīng)用程序問題,這也就是轉(zhuǎn)向了ALM問題。

      基于ALM安全的起點必須是一個虛擬網(wǎng)絡(luò)模型,例如真正的基礎(chǔ)設(shè)施,這樣可以得到保護。不論是公有云,還是私有云,以及所有云服務(wù)的SaaS模型,都應(yīng)該也這樣的假設(shè)兼容,假設(shè)一個給定的應(yīng)用程序組件托管在一個虛擬的LAN上,并在IP地址集上通過網(wǎng)關(guān)可以訪問。這個模型提供了一個網(wǎng)絡(luò)連接框架,這樣可以你LAN在數(shù)據(jù)中心那樣得到保護,這意味著防火墻、訪問控制之類的可以遵循ALM專業(yè)人士很可能在內(nèi)部IT中已經(jīng)使用的標(biāo)準的數(shù)據(jù)中心模型。該模型將來不得不要適應(yīng)云,同時也必須要涉及到整個ALM流程,從開發(fā)/修改到版本控制和發(fā)起一個新的變化周期。

      為了云安全實踐做的修改現(xiàn)在與托管應(yīng)用的虛擬網(wǎng)絡(luò)模型和用于數(shù)據(jù)中心應(yīng)用聽真實網(wǎng)絡(luò)模型的不同之處有關(guān)。如果應(yīng)用程序的虛擬網(wǎng)絡(luò)只是對控制的VPN有用,那么這就代表著與傳統(tǒng)的從同樣的VPN訪問應(yīng)用程序相比,安全性并沒有提高。如果應(yīng)用虛擬網(wǎng)絡(luò)通過互聯(lián)網(wǎng)和互聯(lián)網(wǎng)VPN可訪問,那么應(yīng)用程序的網(wǎng)關(guān)在互聯(lián)網(wǎng)上是可尋址,以及是受黑客或DDoS攻擊的目標(biāo)。這往往是通過ISP或應(yīng)用聽VLAN網(wǎng)關(guān)來緩解,但無論是哪種情況,激活安全流程都必須是明確的(通過合同或通過選擇和設(shè)置正確的網(wǎng)狀)。這些步驟將來不得不加入到ALM流程的清單中,不不僅是為生產(chǎn)的部署,也是為了應(yīng)用程序曝光之前的所有階段。

      在ALM中適應(yīng)去的問題是,版本的多樣性和應(yīng)用程序可以在一個給定的點的操作狀態(tài)。一個給定的軟件很可能存在于在至少兩個操作狀態(tài)(生產(chǎn)和測試)中,也可能是5個,甚至更多的狀態(tài)中,這要取決于軟件修改流程的復(fù)雜性和測試的數(shù)量,與遷移一個應(yīng)用程序相關(guān)的全面生產(chǎn)的前期制作階段的數(shù)量。雖然每個測試階段測試安全以及應(yīng)用程序功能是重要的,但同樣重要的是,安全流程要明顯不同與所有其他版本相控資源集。只是有一個安全保護傘來保護所有的軟件ALM階段,或測試污染生產(chǎn)使用存在風(fēng)險,是不能令人滿意的。

      事實上,在ALM中保護應(yīng)用程序的多狀態(tài)或多版本的最安全路徑是,假設(shè)每一個ALM狀態(tài)或版本(例如,生產(chǎn)和測試)有他們自己的虛擬網(wǎng)絡(luò),以及有相同的工具集和操作流程不保護每一個虛擬網(wǎng)絡(luò),每個都有自己的迭代的工具和流程。

      這些必須相互保護獨立,就像真實的軟件版本保持獨立一樣,也是同樣的理由。混合安全流程可能會經(jīng)意間影響生產(chǎn)應(yīng)用程序安全,或者是允許用戶訪問測試系統(tǒng),當(dāng)他們確信他們正在使用產(chǎn)生版本的進修。最重要的是,對于云來說,安全必須是ALM的一個元素,因為虛擬資源安全不能簡簡單單地就被管理,或得到保障,只是借助于傳統(tǒng)的網(wǎng)絡(luò)和與固定資源和設(shè)備相關(guān)的IT流程。

      安全并不是唯一的工具集和實踐,它不得不從一個整體基礎(chǔ)設(shè)施轉(zhuǎn)移到一個應(yīng)用程序為重點的,從固定托管移動到云上的應(yīng)用程上,但它很可能是第一個,也是最重要的。假設(shè)云安全問題是把應(yīng)用遷移到云上的主要技術(shù)障礙,那么就可以合理的假設(shè),在ALM中未能適應(yīng)新的安全模型,可能放緩云應(yīng)用的速度并減少整體利益。

    河南億恩科技股份有限公司(mszdt.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認定的綜合電信服務(wù)運營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
    服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
    虛擬主機/智能建站 24小時售后服務(wù)電話:0371-55621053
    網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:0371-60135995
    服務(wù)熱線:0371-60135900

    0
    0
    分享到:責(zé)任編輯:阿云

    相關(guān)推介

    共有:0條評論網(wǎng)友評論:

    驗證碼 看不清換一張 換一張

    親,還沒評論呢!速度搶沙發(fā)吧!