色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OPA為云原生組織提供了統一的策略語言

我快閉嘴 ? 來源: TechWeb ? 作者: TechWeb ? 2020-08-06 15:58 ? 次閱讀

隨著您的組織擁抱云,您可能會發現云原生堆棧的動態性和規模需要更加復雜的安全性和合規性。例如,隨著像Kubernetes這樣的容器編排平臺越來越受關注,開發人員和開發人員團隊對策略領域(如準入控制)以及更傳統的領域(如計算,存儲和網絡)負有新的責任。同時,每個應用程序,微服務或服務網格都需要一套自己的授權策略,開發人員對此很有幫助。

出于這些原因,我們開始尋找一種更簡單,更省時的方法來在云中創建、實施和管理策略。OPA(輸入開放策略代理)于4年前創建,它是一個與域無關的開源策略引擎,正在成為云原生策略的事實上的標準。事實上,OPA已經被Netflix,Pinterest和Goldman Sachs等公司用于生產,用于Kubernetes準入控制和微服務API授權等用例。OPA還支持許多您已經知道和喜歡的云原生工具,包括Atlassian套件和Chef Automate。

OPA為云原生組織提供了統一的策略語言,這樣,就可以在應用程序、API、基礎架構等中以通用的方式表達授權決策,而無需將定制的策略硬編碼到每種不同的語言和工具中。此外,由于OPA是為授權而專門設計的,因此它提供了越來越多的性能優化集合,因此策略作者可以將大部分時間用于編寫正確,可維護的策略,并將性能留給OPA。

OPA授權策略在堆棧中有很多很多用例-從在容器編排周圍放置防護欄到控制SSH訪問或提供基于上下文的服務網格授權。但是,有三種流行的用例為許多OPA用戶提供了良好的啟動平臺:應用程序授權,Kubernetes準入控制和微服務。

申請授權的OPA

授權策略無處不在,因為幾乎每個應用程序都需要授權策略。但是,開發人員通常會“滾動自己的”代碼,這不僅耗時,而且會導致難以維護的工具和策略拼湊而成。盡管授權對于每個應用程序都是至關重要的,但是花在創建策略上的時間意味著更少的時間集中在面向用戶的功能上。

OPA使用專用的聲明性策略語言來簡化授權策略的開發。例如,您可以創建和強制執行簡單的策略,例如“如果您是承包商,則不能閱讀PII”或“ Jane可以訪問此帳戶”。但這僅僅是開始。因為OPA具有上下文感知能力,所以您還可以制定考慮地球上任何事物的策略,例如,“在交易日的最后一小時請求進行股票交易,這將導致超過一百萬美元的交易,只能在以下時間執行:給定名稱空間中的特定服務。”

當然,許多組織已經有定制的授權。但是,如果您希望在云中分解應用程序并擴展微服務,同時又保持開發人員的效率,那么就需要分布式授權系統。對于許多人來說,OPA是缺少的拼圖。

用于Kubernetes接納控制的OPA

許多用戶還使用OPA為Kubernetes創建防護欄。Kubernetes本身已經成為主流和關鍵任務,并且組織正在尋找定義和實施安全護欄以幫助減輕安全和合規風險的方法。管理員可以使用OPA制定清晰的策略,以便開發人員可以加快管道生產并迅速將新服務推向市場,而不必擔心運營,安全或合規風險。

OPA可用于創建策略,以拒絕使用相同主機名的入口,或者要求所有容器映像都來自受信任的注冊表的策略,或者確保始終用加密位標記所有存儲,或者確保每個應用公開互聯網上使用批準的域名-僅舉幾個例子。

由于OPA直接與Kubernetes API服務器集成,因此它可以拒絕跨計算,網絡,存儲等策略禁止的任何資源。對于開發人員特別有利的是,您可以在開發周期的早期(例如在CI / CD管道中)公開這些策略,以便開發人員可以及早獲得反饋并在運行時修復問題。此外,您甚至可以帶外驗證策略,以確保它們達到預期的效果并且不會無意中引起麻煩。

微服務的OPA

最后,OPA在幫助組織控制其微服務和服務網格體系結構方面變得非常流行。借助OPA,您可以直接為微服務創建和實施授權策略(通常是作為補充工具),在服務網格內構建服務到服務策略,或者從安全角度出發,創建限制服務網格內橫向移動的策略。建筑。

為云原生架構構建統一策略

一般而言,使用OPA的總體目標是創建一種統一的方法來跨您的云原生堆棧創建策略-因此,您不必通過廣告、部落知識、百科和PDF的臨時混合,或一堆錯配的工具。

除了簡化開發和加快交付速度外,這對于安全性也是一個重大新聞,因為OPA減少了您需要檢查的工具數量,例如,您是否懷疑是否嘗試了未經授權的訪問。同樣,從操作和合規性角度來看,OPA使得在異構環境中提取和分析信息變得更加容易-幫助您快速發現問題并更快地解決問題。

開發人員正在尋找一種更簡單,更有效的方法來為其云原生環境創建和管理基于策略的控件。對于許多人來說,該解決方案就是OPA。如果您發現自己在多個地方,使用多種語言或在多個團隊中接觸授權策略,OPA可以像為他們一樣幫助您消除冗余并加快交付速度。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7597

    瀏覽量

    89115
  • OPA
    OPA
    +關注

    關注

    1

    文章

    133

    瀏覽量

    32575
  • 云原生
    +關注

    關注

    0

    文章

    252

    瀏覽量

    7968
收藏 人收藏

    評論

    相關推薦

    云原生AI服務怎么樣

    云原生AI服務,是指采用云原生的原則和技術來構建、部署和管理人工智能應用及工作負載的方法和模式。那么,云原生AI服務怎么樣呢?下面,AI部落小編帶您了解。
    的頭像 發表于 01-23 10:47 ?85次閱讀

    云原生LLMOps平臺作用

    云原生LLMOps平臺是種基于云計算基礎設施和開發工具,專門用于構建、部署和管理大型語言模型(LLM)全生命周期的平臺。以下,是對云原生LLMOps平臺作用的梳理,由AI部落小編整理
    的頭像 發表于 01-06 10:21 ?96次閱讀

    如何選擇云原生機器學習平臺

    當今,云原生機器學習平臺因其彈性擴展、高效部署、低成本運營等優勢,逐漸成為企業構建和部署機器學習應用的首選。然而,市場上的云原生機器學習平臺種類繁多,功能各異,如何選擇云原生機器學習平臺呢?下面,AI部落小編帶您探討。
    的頭像 發表于 12-25 11:54 ?144次閱讀

    構建云原生機器學習平臺流程

    構建云原生機器學習平臺是個復雜而系統的過程,涉及數據收集、處理、特征提取、模型訓練、評估、部署和監控等多個環節。
    的頭像 發表于 12-14 10:34 ?167次閱讀

    什么是云原生MLOps平臺

    云原生MLOps平臺,是指利用云計算的基礎設施和開發工具,來構建、部署和管理機器學習模型的全生命周期的平臺。以下,是對云原生MLOps平臺的介紹,由AI部落小編整理。
    的頭像 發表于 12-12 13:13 ?148次閱讀

    軟通動力榮登2024云原生企業TOP50榜單

    近日,DBC德本咨詢發布“2024云原生企業TOP50”榜單,軟通動力憑借自研的“天鶴云原生數據庫平臺” 榮登該榜單第8名,彰顯公司在該領域的行業競爭力。
    的頭像 發表于 12-04 11:27 ?275次閱讀

    云原生和數據庫哪個好些?

    云原生和數據庫哪個好些?云原生和數據庫各有其獨特的優勢,適用于不同的場景。云原生強調高效資源利用、快速開發部署和高可伸縮性,適合需要高度靈活性和快速迭代的應用。而數據庫則注重數據
    的頭像 發表于 11-29 10:07 ?198次閱讀

    k8s微服務架構就是云原生嗎?兩者是什么關系

    k8s微服務架構就是云原生嗎?K8s微服務架構并不等同于云原生,但兩者之間存在密切的聯系。Kubernetes在云原生架構中扮演著核心組件的角色,它簡化了容器化應用程序的管理,提供
    的頭像 發表于 11-25 09:39 ?190次閱讀

    云原生和非云原生哪個好?六大區別詳細對比

    云原生和非云原生各有優劣,具體選擇取決于應用場景。云原生利用云計算的優勢,通過微服務、容器化和自動化運維等技術,提高了應用的可擴展性、更新速度和成本效益。非云原生則可能更適合對延遲敏感
    的頭像 發表于 09-13 09:53 ?445次閱讀

    中科馭數分析DPU在云原生網絡與智算網絡中的實際應用

    的探索與實踐”專題論壇,業內DPU專家們將討論焦點鎖定在DPU在云原生網絡與智算網絡中的實際應用,深入探討了如何利用DPU技術解決計算系統級問題,進步推動了DPU技術與產業應用的深度融合。
    的頭像 發表于 08-02 11:21 ?760次閱讀

    京東云原生安全產品重磅發布

    “安全產品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時候,經常會遇到這樣的吐槽。越來越的客戶已經開始云原生化的技術架構改造
    的頭像 發表于 07-26 10:36 ?521次閱讀
    京東<b class='flag-5'>云原生</b>安全產品重磅發布

    從積木式到裝配式云原生安全

    從這兩個方面分別進行分析和解決。 新技術帶來新的安全風險 云原生的概念定義本身就比較抽象,從誕生到現在也經歷多次變化。2018年CNCF對云原生的概念進行了重定義:云原生技術有利于各
    的頭像 發表于 07-26 10:35 ?332次閱讀
    從積木式到裝配式<b class='flag-5'>云原生</b>安全

    基于DPU與SmartNic的云原生SDN解決方案

    隨著云計算,大數據和人工智能等技術的蓬勃發展,數據中心面臨著前所未有的數據洪流和計算壓力,這對SDN提出了更高的性能和效率要求。自云原生概念被提出以來,Kubernetes云原生應用的落地
    的頭像 發表于 07-22 11:44 ?765次閱讀
    基于DPU與SmartNic的<b class='flag-5'>云原生</b>SDN解決方案

    云原生轉型中從理念到實踐的探索與挑戰

    以“全面智能化,躍升數智生產力”為主題的華為第21屆全球分析師大會近日在深圳舉行。在本次大會的“5.5G Core,智能化點亮世界”云核心網分論壇上,廣東移動網絡云運維總監王喆發表云原生轉型
    的頭像 發表于 04-23 11:45 ?483次閱讀

    云原生是大模型“降本增效”的解藥嗎?

    云原生AI正當時
    的頭像 發表于 02-20 09:31 ?422次閱讀
    主站蜘蛛池模板: 久久精品动漫网一区二区 | 美女叉腿掰阴大胆艺术照 | 亚洲国产成人久久一区www妖精 | 国产成人综合在线观看网站 | bbw极度另类孕妇 | 成人国产在线不卡视频 | 亚洲国产精品免费线观看视频 | 无码AV动漫精品一区二区免费 | 国产精品人妻无码免费A片导航 | 内射气质御姐视频在线播放 | 6080yy亚洲久久无码 | 精品手机在线视频 | 男人的天堂MV在线视频免费观看 | 国产成人精品久久久久婷婷 | 国产精品人妻无码免费A片导航 | 娇妻玩4P被三个男人伺候电影 | 老太婆风流特黄一级 | 亚洲精品午夜VA久久成人 | 精品久久久久中文字幕 | 美女拉开腿让男生桶到爽 | 成人国产在线不卡视频 | 4hu四虎免费影院www | 国产三级精品三级男人的天堂 | 亚洲三级在线看 | 成人影片下载网站 | 久久最新地址获取 | 动漫美女搞鸡 | 亚洲日本一区二区三区在线不卡 | free高跟丝袜秘书hd | 精品麻豆一卡2卡三卡4卡乱码 | 国产精品一区二区在线播放 | 美女搞鸡网站 | 日本久久久久亚洲中字幕 | 国产永不无码精品AV永久 | 97色在线视频 | 66美女人体 | 美女裸露100%奶头视频 | 97国产露脸精品国产麻豆 | 日韩AV无码一区二区三区不卡毛片 | av亚洲2017色天堂 | 少妇久久久久久被弄高潮 |