A fejlesztés, terjesztés, telepítés és futásidejű életciklust védi, miközben figyelembe veszi a rövid életű számítási feladatokat, szolgáltatásidentitásokat, megosztott platformokat és gyorsan változó függőségeket.
A felhőnatív architekturális és üzemeltetési modellt ír le, nem egyszerűen egy számítási feladat helyét; ezek a minták publikus, privát, hibrid vagy helyszíni környezetben is futhatnak. A biztonság ezért összeköti a szoftver-ellátáslánc-kontrollokat, platformszabályzatot, számításifeladat-elkülönítést, szolgáltatásközi jogosítást, megfigyelhetőséget, rezilienciát és helyreállítást.
Legfontosabb pontok
Életciklus és ellátási láncVédje a forrást, a pipeline-okat, függőségeket, lemezképeket és egyéb artefaktumokat, telepítési definíciókat, regisztereket, felvételi döntéseket és a környezetek közötti előléptetést.
Identitás és szabályzatHasználjon számításifeladat- és szolgáltatásidentitásokat, minimális jogosultságot, rövid életű hitelesítő adatokat, hitelesített felületeket, szabályzat mint kódot és szegmentált kommunikációt a hálózati hely megbízása helyett.
Futásidej és rezilienciaKeményítse az orkesztrátorokat és hosztokat, különítse el a számítási feladatokat, figyelje az alkalmazás- és vezérlősík-viselkedést, kezelje a sebezhetőségeket, és tesztelje a visszaszorítást, helyreállítást és hitelesítőadat-rotációt.
Fontos korlátA felhőnatív technológia nem eredendően biztonságos. Az efemerális komponensek akadályozhatják a vizsgálatot, az automatizálás gyorsan terjesztheti a hibákat, és a koncentrált vezérlősíkok vagy megosztott platformok széles hibahatást teremthetnek.