当前位置:首页 > 报告详情

亚马逊-张雪娇-策略驱动的云原生环境持续合规引擎.pdf

上传人: B**** 编号:28602 2021-01-31 39页 1.59MB

1、主办方: 策略驱动的云原生环境持续合规引擎 张雪娇 亚马逊 AWS DevOps Consultant 主办方: 张雪娇 亚马逊 AWS DevOps 咨询顾问 “ 曾参与国内外知名电商公司云平台研发建设,对 软件开发,PaaS 平台,DevOps 有丰富实践。目 前任职 AWS,专注于容器平台,微服务治理,持 续集成持续交付,云环境合规治理等 DevSecOps 领域解决方案的设计,实施和咨询工作。 ” 请插入 您的照片 讲师简介 主办方: 案例分析:痛点与挑战 云环境治理方案 实践与工具 成果及意义 内容 展望:未解之谜 主办方: 案例分析:痛点与挑战案例分析:痛点与挑战 从世界500强企

2、业真实案例中,剖析行业的共同诉求 主办方: 多年云服务使用者 新技术早期实践者 案例 某世界五百强企业 2.云环境中使用的服务 类别众多,一个服务可能 有数十个配置项,无法保 障使用者没有“乱用”和 “滥用” 4.面临“敏捷”和“合 规治理”的二选一,或缓 慢而安全地行动,或不施 加任何限制以闪电般的速 度行动,但会给业务暴露 风险。显而易见,两者都 存在弊端。 5.试图建立云环境的统 一标准和规范,但是无法 做到强制实行,依靠人工 流程进行审查和识别,既 存在较长等待时间又无法 保证准确和效率。 3.依靠培训引导和人员 自觉遵守合规治理要求, 无法保证严格落实 1.安全合规是红线, 需要确保

3、万无一失满 足审计要求 6.云环境的合规状态 不可见,不清楚存在哪 些合规哪些不合规,更 无法及时处置和响应, 控制风险 痛点与挑战 时刻都可能在面临的问题: 存储卷没有加密,数据安全性难以得到保障 没有在用的服务未及时清理,造成成本浪费 存在未启用多可用区的情况,服务可用性无法保障 对象存储桶允许公开访问,存在数据泄漏风险 资源没有统一 Tag 规范, 不便于统计和管理 数据库没有设置快照机制,想起时为时已晚 用户权限没有遵从最小权限原则 服务没有启用监控,不利于故障预警和排查 主办方: 云环境合规治理 云环境下,保持敏捷敏捷的同时,如何保障遵从内部内部规范和外部外部框架 要求,进而实现安全合规安全合规,成本优化成本优化,服务高可用可观测高可用可观测等目标 No Yes 是否有 服务配置和使用的 统一规范 是否做到 实时发现 发现后是否 自动纠错修复 违背规范 是否能发现 YesYesY

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了面向云原生环境的持续合规治理方案。首先,作者分析了云环境治理面临的痛点与挑战,如服务配置和使用缺乏统一规范、云环境合规状态不可见、安全合规要求与业务敏捷性之间的矛盾等。接着,作者提出了一个四层控制的持续合规治理方案,包括策略指导、实时监测自动修复、预防性控制和响应式控制。其中,策略控制库的建立是核心,它涵盖了安全、成本优化、服务可用性等多个方面的策略。此外,作者还介绍了两个开源工具——Open Policy Agent和Cloud Custodian,以及它们在静态策略检查和动态策略检查中的应用。最后,作者总结了该方案的成果,包括策略即代码、策略驱动、持续治理等,并展望了未来可能的发展方向。
如何实现云环境中的持续合规治理? 策略即代码如何助力云原生环境合规? 持续合规解决方案有哪些实践与工具?
客服
商务合作
小程序
服务号
折叠