首页 > 其他分享 >如何管理无服务器计算的安全性

如何管理无服务器计算的安全性

时间:2022-11-30 11:07:01浏览次数:46  
标签:功能 提供商 身份验证 计算 服务器 权限 安全性

1、减少无服务器权限


  无服务器计算的较大风险是具有比所需更多权限的功能。通过无服务器,可以通过为很多已部署的功能实施很小权限模型显著地减少攻击面。在功能的开发阶段,可以在暂存环境中设置自动检查,从而减少权限数量。通过分析功能行为,还可以查看正在运行的功能实际使用的特权。通过该可见性,管理员可以具有访问权限以启用所需权限。


  2、实施身份验证


  调用服务的功能,无论是否在同一云计算提供商内部,都须要求访问控制和身份验证才能帮助限制风险。云计算提供商提供有关如何实施无服务器身份验证的较佳实践的指导,管理员应遵循这些实践。


  3、使用云平台提供程序控件


  云计算提供商还具有多种内置服务,可帮助用户识别潜在的错误配置。例如,AWS Trusted Advisor是运行AWS Lambda的选项。


  4、日志功能活动


  由于无服务器功能是事件驱动和无状态的,因此查看实时活动通常会错过大多数活动。通过对无服务器使用云计算提供程序(或第三方)日志记录和监视,可以在需要威胁搜索时使用审计跟踪。


  5、监控功能层


  功能可以有多个层,可以调用不同的代码和第三方数据库。通过监控功能层,管理员可以识别注入和恶意活动的尝试。


  6、考虑第三方安全工具


  虽然无服务器平台提供商通常集成了一些安全控制,但它们的范围往往有限,只关注运行这些功能的平台。有多种第三方工具和技术可为无服务器计算提供额外的可见性和控制层。

标签:功能,提供商,身份验证,计算,服务器,权限,安全性
From: https://blog.51cto.com/u_15634651/5897823

相关文章

  • 【服务器数据恢复】nas存储服务器raid6硬盘故障离线导致磁盘阵列失效的数据恢复案例
    服务器数据恢复环境:nas存储服务器,14块硬盘组建raid6磁盘阵列。服务器故障&分析:服务器在正常运行过程中突然有硬盘出现故障离线,导致磁盘阵列失效,服务器无法正常访问了。......
  • DTSE Tech Talk 第13期:Serverless凭什么被誉为未来云计算范式?
    摘要:在未来,云上交付模式会逐步从Serverful为主转向Serverless为主。本文分享自华为云社区《DTSETechTalk第13期:Serverless凭什么被誉为未来云计算范式?》,作者:华为云社......
  • 2010年10月全球web服务器调查
    根据netcraft的调查,2010年10月,对全球232,839,963个网站的web服务器进行了统计,这个月,netcraft在所有域名商观察到有1400万个新站点 如下图,A.........
  • 教你用Python制作BMI计算器
    案例介绍欢迎来到我的小院,我是霍大侠,恭喜你今天又要进步一点点了!我们来用Python相关知识,做一个BMI计算器的案例。你可以通过控制台的提示信息,输入身高和体重,注意单位,系......
  • 云计算CloudSim20221128
    在写顺序策略调度虚拟机时出现了问题原本应该是设置4台虚拟机8个任务按顺序分配,但是这里只有四个任务核两台机器发现日志中有这么几行在host中分配虚拟机失败因为MIP......
  • 云计算CloudSim20221129
    贪心调度策略原本的想法是先计算time矩阵即每个任务在每个虚拟机下运行所需的时间首先维护每个虚拟机执行已经绑定的任务所需要的总时间然后我们按任务编号的顺序循环......
  • 计算机视觉:作业4图像匹配,缝合和单应性
    16-720A计算机视觉:作业4图像匹配,缝合和单应性讲师:KrisM.Kitani助教:Leonid,Mohit,Arjun,Rawal,Aashi,Tanya截止日期:2018年3月27日星期二晚上11:59版本1(3月8日,12pm)总积分:100额外......
  • 隐私计算技术对比
    技术领域多方安全计算差分隐私集中加密计算联邦学习核心思想生成并叫交换随机数据对计算过程和结果增加随机扰动,从而对个体数据进行混淆隔......
  • web相关概念回顾以及web服务器软件_概念
    web相关概念回顾1.软件架构:1.C/S:客户端/服务器端2.B/S:浏览器/服务器2.资源分类1.静态资源:所有用户访问后,得到的结果都是一样的,称为静态资源,静态资源可以......
  • 计算机网络详解(基础篇)1-3章(韩立刚老师)
    1.lnternet发展网络:让部分电脑实现短距通信(较小范围:如实验室)互联网:路由器连接多个网络形成互联网,实现远距通信。(任意部门或单位或个体都可接入)通讯介质可以是光纤或无......