环球科创网

成熟的Kubernetes世界中的云计算安全

更新时间:2022-01-18 12:28:53

导读 有人想把云本地软件开发和九年前购买的安全解决方案结合起来吗?接下来会有一节课。参数固定的复杂旧安全系统很可能束缚了云计算的敏捷性。

有人想把云本地软件开发和九年前购买的安全解决方案结合起来吗?接下来会有一节课。参数固定的复杂旧安全系统很可能束缚了云计算的敏捷性。本地云运营的快速移动需要一个敏捷的安全解决方案与之同步。

云本地网络安全公司Twistlock Ltd的首席技术官John Morello(左)表示:“云原生有这种不可改变的概念,可以将同一个神器从开发到登台再到生产。“这使我们能够以一种安全的方式做一些过去你真的做不到的事情。

为云本地开发人员操作构建的安全性将扫描门的漏洞。它不会等到生产时才提醒团队它的裂缝。根据莫雷洛的说法,这使得从开发到生产的过程更加顺利,并减少了丑陋事故的可能性。

作为Kubernetes的技术合作伙伴,Twistlock为开源容器编排平台的用户提供云本地安全支持。他说:“我们不仅保护平台,而且我们只是(库本内兹)的一部分。”你没什么异常可做的。您可以部署和管理它,就像任何其他Kubernetes应用程序一样。

和莫雷洛南达库马尔(图右),数字技术变革,全球技术服务,在威瑞森,与约翰福利(@furrier)和斯图明尼曼(@斯图)共同赞助的硅钢媒体的移动直播工作室CUBE,以及华盛顿州西雅图的KubeConCloud NativeCon活动。他们讨论了以云为中心的应用安全对用例的好处,包括Kubernetes,以及为什么威瑞森选择Twistlock来保护其Kubernetes部署。(*如下所述)

在旧社会,开发人员会将应用程序交给运营商进行部署。然后,也许几周后,有人会扫描它的bug、bug和其他漏洞。最后,有些人不得不花费宝贵的时间来解决故障和修复问题。

莫雷洛说:“你有很多时间可以暴露;那次手术会花很多钱。

Twistlock安全平台正在关注各个阶段的问题。Morello说:“当开发人员构建应用程序时,Twistlock可以扫描这一点,看到漏洞,并将其实际实现为质量门,然后说,‘如果您有关键的漏洞,您必须在取得进展之前修复它们’。

Twistlock不会将被认为“不好”的行为列入黑名单,而是会自动学习什么是“好”,只允许。

威瑞森是五年转型计划的第三年。它正在用云原生技术(包括Kubernetes)更新其应用程序堆栈。它在Kubernetes部署中使用Twistlock。

Kumar说:“当我们推出Kubernetes平台的解决方案时,我们当然希望确保.我们可以转向左边,真正从整体上看待安全问题。”你能做到这一点的唯一方法是你需要.在产品构建过程中集成安全性。

观看下面完整的视频采访,一定要多看硅钢和CUBE关于KuberConCloud NativeCon事件的报道。(*披露:Twistlock有限公司赞助了这部分内容。Twistlockn和其他赞助商都没有编辑控制权。

免责声明:本文由用户上传,如有侵权请联系删除!