# Čo je serverless bezpečnosť?

> Serverless bezpečnosť (serverless security) je ochrana aplikácií postavených s cloudovými službami, ktoré abstrahujú provisionovanie a operačnú správu serverov od zákazníka.

- Kanonická URL: https://yellowcube.eu/sk/glossary/serverless-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Pokrýva kód funkcií, závislosti, nasadzovacie artefakty, zdroje udalostí, identity úloh, oprávnenia, secrets, údaje, API a pripojené spravované služby. Serverless úlohy stále bežia na serveroch; poskytovateľ prevádzkuje viac z runtime, izolačnej, škálovacej a infraštruktúrnej vrstvy.

Functions as a service bežne používa udalosti na spúšťanie krátkodobého kódu, ale serverless zahŕňa aj spravované aplikačné komponenty. Bezpečnosť sa posúva smerom k validácii udalostí, autorizácii per funkciu, konfigurácii služieb, dodávateľským reťazcom a rozhraniam poskytovateľa. Krátke vykonávanie a automatické škálovanie menia scenáre monitorovania, reakcie, dostupnosti a zneužitia nákladov.

### Kľúčové body

- **Udalosti a identita:** Autentifikovať cesty invokácie, zaobchádzať s payloadmi a metadátami udalostí ako s nedôveryhodnými, dať každej funkcii úzke oprávnenia a obmedziť downstream prístup k službám a sieťam.
- **Kód a konfigurácia:** Prehodnocovať závislosti a balíky, držať secrets mimo kódu a logov, oddeliť prostredia, chrániť doručovacie pipeline a inventarizovať funkcie, spúšťače, vrstvy, verzie a nepoužívané koncové body.
- **Pozorovanie a odolnosť:** Korelovať udalosti invokácie, identity, API a údajov bez uchovávania nepotrebných payloadov; definovať kontroly súbežnosti, timeoutov, retry, dead-letter a výdavkov; a testovať škodlivé a zlyhané udalosti.
- **Dôležité obmedzenie:** Serverless presúva časť prevádzky infraštruktúry, nie zodpovednosť za aplikáciu. Zraniteľný kód, nadmerné oprávnenia, nebezpečné udalosti, vystavené secrets a nezabezpečené API zostávajú rizikami zákazníka. Izoláciu poskytovateľa a viditeľnosť runtime môže byť ťažké overiť, zatiaľ čo rýchle škálovanie, retry alebo zdieľané závislosti môžu amplifikovať odoprenia služby, náklady a dopad na dostupnosť.

### Súvisiace pojmy

[Cloud-native bezpečnosť](<https://yellowcube.eu/sk/glossary/cloud-native-security/>) · [Bezpečnosť API](<https://yellowcube.eu/sk/glossary/application-programming-interface-security/>) · [Bezpečnosť kontajnerov](<https://yellowcube.eu/sk/glossary/container-security/>) · [Platforma na ochranu cloudových úloh (cloud workload protection platform, CWPP)](<https://yellowcube.eu/sk/glossary/cloud-workload-protection-platform/>) · [Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>)

### Zdroje

[CNCF Cloud Native Glossary: Serverless](https://glossary.cncf.io/serverless/) · [OWASP Serverless FaaS Security Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Serverless_FaaS_Security_Cheat_Sheet.html) · [CNCF Cloud Native Security Whitepaper v2](https://tag-security.cncf.io/community/resources/security-whitepaper/v2/cloud-native-security-whitepaper/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

