サーバーレス コンピューティング: サービスとしての機能とインフラストラクチャ

サーバーレス コンピューティング: サービスとしての機能とインフラストラクチャ

セキュリティはクラウドプロバイダーと顧客の間で共有される責任です。この共有モデルにより、クラウド プロバイダーは運用および管理時に物理および仮想化された IT および IDC リソースをオンデマンドで柔軟に組み合わせることができるため、顧客の運用上の負担が軽減されます。

現在、顧客が Infrastructure as a Service (IaaS) プラットフォームにアプリケーションを展開する場合、セキュリティ パッチの更新、アプリケーションの関連付け、ネットワーク ファイアウォールの構成など、オペレーティング システムの管理の責任は顧客にあります。クラウド環境における仮想プロジェクトインスタンスの場合、お客様は、IT 環境で使用されるサービスの統合、法規制の適用可能性などに応じて、クラウド サービスの選択方法を慎重に検討する必要があります。

サーバーレス コンピューティング (FaaS または Function as a Service) の導入により、セキュリティの責任はクラウド プロバイダーに移行し、企業はコア ビジネスにさらに集中できるようになります。しかし、セキュリティ責任をクラウドに移行することで、企業は実際にどれだけの利益を得られるのでしょうか?

[[258128]]

コア要件: 物理セキュリティからアプリケーションセキュリティまで

以下の項目は、物理層からアプリケーション層まで、下から上にリストされています。

  • 物理インフラストラクチャ、物理的な境界、ハードウェアアクセス制限
  • インフラストラクチャとシステムを安全に構成する
  • すべてのシステムとプロセス(オペレーティングシステム、サービス)のセキュリティを定期的にテストする
  • システム(オペレーティングシステム、サービス)へのアクセスを識別および認証する
  • オペレーティングシステムの欠陥を修正する
  • 強化されたオペレーティングシステムとサービス
  • すべてのシステムをマルウェアやバックドアから保護する
  • ランタイム環境と関連パッケージの脆弱性を修正
  • 予防と保管保護
  • ネットワークをセグメント化する
  • すべてのネットワークリソースとアクセスを監視する
  • ネットワークファイアウォールのインストールと保守
  • ネットワーク層DoS保護
  • ユーザー認証
  • アプリケーションとデータへのアクセス権限制御
  • アプリケーションとアクセスされたすべてのデータの監査証跡を記録し、維持する
  • イベントデータレビュー用のアプリケーション層ファイアウォールを導入する
  • サードパーティの依存関係の脆弱性を検出して修正する
  • 権限の少ないIAM(Identity and Access Management)ロールと権限を使用する
  • 正当なアプリケーション操作の実装
  • データ漏洩防止
  • 開発中のコードと構成の静的スキャン
  • サーバーレスまたはクラウド資産のインベントリの維持
  • タイムアウトした、または使用されていないクラウドサービスと機能を削除する
  • エラーやセキュリティイベントを継続的に監視する

IaaS: プロバイダーと顧客

IaaS 上でアプリケーションを開発する場合、セキュリティの責任は大きく分けて次のカテゴリに分けられます。

1. クラウドプロバイダーの責任:

  • ITインフラストラクチャ、物理的境界、ハードウェアへのアクセス制限
  • インフラストラクチャとシステムを安全に構成する

2. 顧客の責任:

  • すべてのシステムとプロセス(オペレーティングシステム、サービス)のセキュリティを定期的にテストする
  • システム(オペレーティングシステム、サービス)へのアクセスを識別および認証する
  • オペレーティングシステムの欠陥を修正する
  • 強化されたオペレーティングシステムとサービス
  • すべてのシステムをマルウェアやバックドアから保護する
  • ランタイム環境と関連パッケージのバグを修正
  • 予防と保管保護
  • ネットワークをセグメント化する
  • すべてのネットワークリソースとアクセスを追跡および監視する
  • ネットワークファイアウォールのインストールと保守
  • ネットワーク層DoS保護
  • ユーザー認証
  • アプリケーションとデータへのアクセス権限制御
  • アプリケーションとアクセスされたすべてのデータの監査証跡を記録し、維持する
  • イベントデータレビュー用のアプリケーション層ファイアウォールを導入する

サーバーレス (FaaS): プロバイダーと顧客

サーバーレス アーキテクチャ上でアプリケーションを開発する場合、責任をどのように分担すべきか:

1. クラウドプロバイダーの責任:

  • 物理インフラストラクチャ、物理的な境界、ハードウェアアクセス制限
  • インフラストラクチャとシステムを安全に構成する
  • すべてのシステムとプロセス(オペレーティングシステム、サービス)のセキュリティを定期的にテストする
  • システム(オペレーティングシステム、サービス)へのアクセスを識別および認証する
  • オペレーティングシステムの欠陥を修正する
  • 強化されたオペレーティングシステムとサービス
  • すべてのシステムをマルウェアやバックドアから保護する
  • ランタイム環境と関連パッケージのバグを修正
  • 予防と保管保護
  • ネットワークをセグメント化する
  • すべてのネットワークリソースとアクセスを追跡および監視する
  • ネットワークファイアウォールのインストールと保守
  • ネットワーク層DoS保護

2. 顧客の責任:

  • ユーザー認証
  • アプリケーションとデータへのアクセスの承認制御
  • アプリケーションとアクセスされたすべてのデータの監査証跡を記録し、維持する
  • イベントデータ検査用のアプリケーション層ファイアウォールを導入する
  • サードパーティの依存関係の脆弱性を検出して修正する
  • 権限の少ないIAM(Identity and Access Management)ロールと権限を使用する
  • 正当なアプリケーションの動作を強制する
  • データ漏洩防止
  • 開発中のコードと構成の静的スキャン
  • サーバーレスまたはクラウド資産のインベントリの維持
  • タイムアウトした、または使用されていないクラウドサービスと機能を削除する
  • エラーやセキュリティイベントを継続的に監視する

<<:  NFVがなければ5Gもありません。 6 年間の仮想化の旅の後半の刺激的な旅が始まったばかりです。

>>:  [RSA2019 イノベーション サンドボックス] CloudKnox: ハイブリッド クラウド環境向けの ID および認証管理プラットフォーム

推薦する

中国の生鮮食品電子商取引に関する年次総合分析

生鮮食品電子商取引市場の取引量は2018年に着実に成長し、1兆1,875億元に達した。生鮮食品電子商...

レンタカー業界のソフト記事マーケティングで注意すべき点

レンタカー業界は昔から伝統的な業界です。伝統的な業界の伝統的なマーケティング手法を放棄してはなりませ...

Web およびクラウド開発、Rust は普及するでしょうか?

著者 |マクロ編纂者:ヤン・ジェン昨年、Web 開発会社 Mainmatter は Web 向け R...

最新の! 48の情報フロープラットフォームのデータランキング、トップに立つのはどのチャネルでしょうか?

5月の主要情報流通プラットフォームのトラフィックランキングが発表されます〜〜では、今回編集者がまとめ...

エッジナットはどうですか?エッジナット香港VPSの簡単なレビュー

edgenatの香港CN2+BGP回線VPSの帯域幅は、7月上旬のネットワークアップグレード後に無料...

ラッシュメール:大量メールによる対外貿易開発スキル

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス時代と中国経済の継続的な...

病院のウェブサイト最適化のための4つのソリューション

1. 分析1. ウェブサイトとターゲット顧客を分析します。まず顧客の属性を調べます。ターゲット顧客が...

Alibaba の調整システムの詳細な分析: 分散トランザクションの一貫性の課題!

導入みなさんこんにちは、私はXiaomiです!今日は、Alibaba の面接の質問で話題になっている...

Amazon Web Services と F1® がパートナーシップを深め、イノベーションを推進

2022年11月10日、フォーミュラ・ワン・ワールドチャンピオンシップ®(以下、F1®)は、アマゾン...

Linode-12周年、Xenからの撤退とKvmの立ち上げ、Windowsのサポートを正式に発表

Linode は、私たちが気づかないうちに 12 年間私たちと共にありました。今日、12 周年を迎え...

スマートホストはどうですか?サンノゼの「カリフォルニア - 米国 - 北部」データセンターの VPS のレビュー

スマートホストはどうですか?スマートホストに最適な VPS を提供するデータセンターはどれですか? ...

#11.11# ion.krypt: 11ドル/4Gメモリ/80g SSD/4Tトラフィック、シンガポールシリーズVPS

Kryptの自社クラウドサーバーブランド「ion」が11.11イベントを開催しました。ロサンゼルスに...

百度の入札:テクノロジーと金のゲーム

Baidu 入札に関しては、オンラインプロモーションを行ったことがある人なら誰でもよく知っていると思...

百度空間が正式に閉鎖

8年間運営されてきた百度空間は、ついに百度によって閉鎖されました。百度空間のコンテンツは自動的に百度...