# Čo je cloud-native bezpečnosť?

> Cloud-native bezpečnosť (cloud-native security) je aplikácia bezpečnostného inžinierstva a operácií na cloud-native architektúry a dodávateľské modely, vrátane voľne viazaných služieb, kontajnerov, deklaratívnych aplikačných programových rozhraní (API), immutable infraštruktúry, ktorá je nahrádzaná namiesto modifikovanej, orchestrácie a rozsiahlej automatizácie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cloud-native-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Chráni životný cyklus vývoja, distribúcie, nasadenia a runtime pri zohľadnení krátkodobých úloh, identít služieb, zdieľaných platforiem a rýchlo sa meniacich závislostí.

Cloud-native opisuje architektonický a operačný model, nie jednoducho polohu úlohy; tieto vzory môžu bežať vo verejnom, privátnom, hybridnom alebo on-premise prostredí. Bezpečnosť preto spája kontroly dodávateľského reťazca softvéru, politiku platformy, izoláciu úloh, autorizáciu služba-služba, pozorovateľnosť, odolnosť a obnovu.

### Kľúčové body

- **Životný cyklus a dodávateľský reťazec:** Chrániť zdroj, pipeline, závislosti, obrazy a iné artefakty, nasadzovacie definície, registry, rozhodnutia o prijatí a promóciu medzi prostrediami.
- **Identita a politika:** Použiť identity úloh a služieb, najmenšie oprávnenia, krátkodobé poverenia, autentifikované rozhrania, politiku ako kód a segmentovanú komunikáciu namiesto dôvery sieťovej polohe.
- **Runtime a odolnosť:** Zpevniť orchestrátory a hostiteľov, izolovať úlohy, monitorovať správanie aplikácie a kontrolnej roviny, spravovať zraniteľnosti a testovať zadržanie, obnovu a rotáciu poverení.
- **Dôležité obmedzenie:** Cloud-native technológia nie je inherentne bezpečná. Efemérne komponenty môžu brániť vyšetrovaniu, automatizácia môže šíriť chyby rýchlo a koncentrované kontrolné roviny alebo zdieľané platformy môžu vytvoriť široký dopad zlyhania.

### Súvisiace pojmy

[Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>) · [Architektúra bezpečnosti cloudu](<https://yellowcube.eu/sk/glossary/cloud-security-architecture/>) · [Bezpečnosť kontajnerov](<https://yellowcube.eu/sk/glossary/container-security/>) · [Serverless bezpečnosť](<https://yellowcube.eu/sk/glossary/serverless-security/>) · [Platforma na ochranu cloudových natívnych aplikácií (cloud-native application protection platform, CNAPP)](<https://yellowcube.eu/sk/glossary/cloud-native-application-protection-platform/>)

### Zdroje

[Cloud Native Computing Foundation (CNCF), Who We Are](https://www.cncf.io/about/who-we-are/) · [CNCF Technical Advisory Group Security, Cloud Native Security Whitepaper, Second Edition](https://tag-security.cncf.io/community/resources/security-whitepaper/v2/cloud-native-security-whitepaper/) · [NIST IR 8505, A Data Protection Approach for Cloud-Native Applications](https://csrc.nist.gov/pubs/ir/8505/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

