当前位置: 首页 > news >正文

个人做网站哪种类型的网站好国外有哪些网站是做弱电的

个人做网站哪种类型的网站好,国外有哪些网站是做弱电的,购物网站多少钱,昆明网络建设一、云原生安全的层级概念 "4C" Code-Container-Cluster-Cloud 二、云原生各个层级的安全实践有哪些? 1、针对于Cloud针对的是公有云层面,其实就一点 1、使用主账号子角色,赋予最小权限原则进行资源管理。 2、对于Cluster 1、从C…

一、云原生安全的层级概念

        "4C"

        Code-Container-Cluster-Cloud 

二、云原生各个层级的安全实践有哪些?

        1、针对于Cloud针对的是公有云层面,其实就一点

                1、使用主账号子角色,赋予最小权限原则进行资源管理。

        2、对于Cluster

                1、从Cluster的Node节点的OS开始就找信任和签名的发行版,避免高风险漏洞。例如Suse Linux 

                2、具备信任和签名的Cluster的发行版,例如:Rke、Rke2

                3、使用CIS安全最佳实践对于OS、Cluster进行安全最佳实践处理。例如:benchmaker

                4、针对RBAC的admin或者Clusteradmin角色和权限进行严格分发限制。

                5、不同节点上的Pod之间 egress/ingress 通信必须存在严格限制的网络策略。

                6、建设事件和日志收集和分析、告警平台。

        3、对于Container

                1、从image构建开始,选择信任和签名的baseimage.

                2、build后的image要定期执行安全扫描。

                3、推送到的仓库是私有且信任的。

                4、pod运行时不允许使用特权容器以及root用户。

                5、不允许使用默认的default RBAC角色访问api server.

        4、code

                1、code在开发时不允许在code中明文或者base64等编码写敏感信息。例如数据库ip地址,用户名和密码。使用env或者k8s 的secret引入。

                2、在code构建时,使用信任的构建工具。

                3、构建后的产物使用定期使用sonar代码审查(静态扫描)

              

http://www.yayakq.cn/news/526095/

相关文章:

  • 深圳外贸网站优化最新的购物网站 开
  • 重庆网站建设公司是什么意思搜狗推广停止了吗
  • 宁波网站建设那家好宝安专业网站建设
  • 生产软件分析seo网站
  • 为什么要更新网站重庆制作网站首页
  • 网站的栏目有什么名字网站的优化方法有哪些内容
  • 建设银行茂名网站免费加速器试用一小时
  • 集安网站建设网站排名软件有哪些
  • 门户网站模板图片成都网站建设前50强
  • 网站开发 jsp加密网站建设技术公司
  • 建设网站用什么时候开始推广策划书模板
  • 北京市保障性住建设投资中心网站新型塑料建筑模板图片
  • mysql网站开发做一个一般的网站需要多少钱
  • 南充网站建设略奥网络网站建设费可以计业务费吗
  • 灵感来源网站做网站如何分页
  • 济源做网站如何本地安装wordpress
  • 界面网站建设发网站视频做啥格式最好
  • wordpress 站长统计在那个网站做直播好赚钱
  • 导航特效网站wordpress 搜索媒体库
  • 互联网网站建设 选择题网站建设规划书主题
  • 赣州网站建设方案dz可以做门户网站吗
  • 网站开发的过程专业的网站制作中心
  • 企业级问答网站开发wordpress 下载页插件
  • 搭建网站源码在线做爰 视频网站
  • 淮南网站开发深圳公司网站建设大约多少钱
  • 猴王水果竞猜网站建设做网站广告词找王思奇
  • wordpress如何导航网站模板怎么去创立一个网站
  • 网站建设域名怎么用网站建设品牌推广seo
  • 自网站EXCel数据导入怎么做丽江旅游网站建设
  • 佛山网站建设设计公司wordpress 写文章 插件