# Mi a felhőnatív biztonság?

> A felhőnatív biztonság a biztonsági mérnöki munka és üzemeltetés alkalmazása felhőnatív architektúrákra és szállítási modellekre, beleértve a lazán csatolt szolgáltatásokat, konténereket, deklaratív alkalmazásprogramozási felületeket (API-kat), a cserélhető, nem módosított immutábilis infrastruktúrát, az orkesztrációt és a kiterjedt automatizálást.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-native-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A fejlesztés, terjesztés, telepítés és futásidejű életciklust védi, miközben figyelembe veszi a rövid életű számítási feladatokat, szolgáltatásidentitásokat, megosztott platformokat és gyorsan változó függőségeket.

A felhőnatív architekturális és üzemeltetési modellt ír le, nem egyszerűen egy számítási feladat helyét; ezek a minták publikus, privát, hibrid vagy helyszíni környezetben is futhatnak. A biztonság ezért összeköti a szoftver-ellátáslánc-kontrollokat, platformszabályzatot, számításifeladat-elkülönítést, szolgáltatásközi jogosítást, megfigyelhetőséget, rezilienciát és helyreállítást.

### Legfontosabb pontok

- **Életciklus és ellátási lánc:** Védje a forrást, a pipeline-okat, függőségeket, lemezképeket és egyéb artefaktumokat, telepítési definíciókat, regisztereket, felvételi döntéseket és a környezetek közötti előléptetést.
- **Identitás és szabályzat:** Használjon számításifeladat- és szolgáltatásidentitásokat, minimális jogosultságot, rövid életű hitelesítő adatokat, hitelesített felületeket, szabályzat mint kódot és szegmentált kommunikációt a hálózati hely megbízása helyett.
- **Futásidej és reziliencia:** Keményítse az orkesztrátorokat és hosztokat, különítse el a számítási feladatokat, figyelje az alkalmazás- és vezérlősík-viselkedést, kezelje a sebezhetőségeket, és tesztelje a visszaszorítást, helyreállítást és hitelesítőadat-rotációt.
- **Fontos korlát:** A felhőnatív technológia nem eredendően biztonságos. Az efemerális komponensek akadályozhatják a vizsgálatot, az automatizálás gyorsan terjesztheti a hibákat, és a koncentrált vezérlősíkok vagy megosztott platformok széles hibahatást teremthetnek.

### Kapcsolódó kifejezések

[Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Felhőbiztonsági architektúra](<https://yellowcube.eu/hu/glossary/cloud-security-architecture/>) · [Konténerbiztonság](<https://yellowcube.eu/hu/glossary/container-security/>) · [Serverless-biztonság](<https://yellowcube.eu/hu/glossary/serverless-security/>) · [Felhőnatív alkalmazásvédelmi platform (CNAPP)](<https://yellowcube.eu/hu/glossary/cloud-native-application-protection-platform/>)

### Források

[Cloud Native Computing Foundation (CNCF), Who We Are](https://www.cncf.io/about/who-we-are/) · [CNCF Technical Advisory Group Security, Cloud Native Security Whitepaper, Second Edition](https://tag-security.cncf.io/community/resources/security-whitepaper/v2/cloud-native-security-whitepaper/) · [NIST IR 8505, A Data Protection Approach for Cloud-Native Applications](https://csrc.nist.gov/pubs/ir/8505/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

