Chráni životný cyklus vývoja, distribúcie, nasadenia a runtime pri zohľadnení krátkodobých úloh, identít služieb, zdieľaných platforiem a rýchlo sa meniacich závislostí.
Cloud-native opisuje architektonický a operačný model, nie jednoducho polohu úlohy; tieto vzory môžu bežať vo verejnom, privátnom, hybridnom alebo on-premise prostredí. Bezpečnosť preto spája kontroly dodávateľského reťazca softvéru, politiku platformy, izoláciu úloh, autorizáciu služba-služba, pozorovateľnosť, odolnosť a obnovu.
Kľúčové body
Životný cyklus a dodávateľský reťazecChrániť zdroj, pipeline, závislosti, obrazy a iné artefakty, nasadzovacie definície, registry, rozhodnutia o prijatí a promóciu medzi prostrediami.
Identita a politikaPoužiť identity úloh a služieb, najmenšie oprávnenia, krátkodobé poverenia, autentifikované rozhrania, politiku ako kód a segmentovanú komunikáciu namiesto dôvery sieťovej polohe.
Runtime a odolnosťZpevniť orchestrátory a hostiteľov, izolovať úlohy, monitorovať správanie aplikácie a kontrolnej roviny, spravovať zraniteľnosti a testovať zadržanie, obnovu a rotáciu poverení.
Dôležité obmedzenieCloud-native technológia nie je inherentne bezpečná. Efemérne komponenty môžu brániť vyšetrovaniu, automatizácia môže šíriť chyby rýchlo a koncentrované kontrolné roviny alebo zdieľané platformy môžu vytvoriť široký dopad zlyhania.