Elle protège le cycle de vie de développement, distribution, déploiement et exécution tout en tenant compte des workloads de courte durée, des identités de service, des plateformes partagées et des dépendances qui changent rapidement.
Cloud-native décrit un modèle d'architecture et d'exploitation, pas simplement l'emplacement d'un workload ; ces motifs peuvent fonctionner dans des environnements publics, privés, hybrides ou sur site. La sécurité relie donc les contrôles de la chaîne d'approvisionnement logicielle, la politique de la plateforme, l'isolation des workloads, l'autorisation service-à-service, l'observabilité, la résilience et la récupération.
Points clés
Cycle de vie et chaîne d'approvisionnementProtéger sources, pipelines, dépendances, images et autres artefacts, définitions de déploiement, registres, décisions d'admission et promotion entre environnements.
Identité et politiqueUtiliser des identités de workload et de service, le moindre privilège, des identifiants de courte durée, des interfaces authentifiées, la politique as code et une communication segmentée plutôt que de faire confiance à l'emplacement réseau.
Exécution et résilienceDurcir orchestrateurs et hôtes, isoler les workloads, superviser le comportement de l'application et du plan de contrôle, gérer les vulnérabilités, et tester confinement, restauration et rotation des identifiants.
Limite importanteLa technologie cloud-native n'est pas intrinsèquement sûre. Des composants éphémères peuvent gêner l'investigation, l'automatisation peut diffuser rapidement les erreurs, et des plans de contrôle concentrés ou des plateformes partagées peuvent créer un impact de défaillance étendu.