サーバーレス コンピューティング: サービスとしての機能とインフラストラクチャ

サーバーレス コンピューティング: サービスとしての機能とインフラストラクチャ

セキュリティはクラウドプロバイダーと顧客の間で共有される責任です。この共有モデルにより、クラウド プロバイダーは運用および管理時に物理および仮想化された IT および IDC リソースをオンデマンドで柔軟に組み合わせることができるため、顧客の運用上の負担が軽減されます。

現在、顧客が Infrastructure as a Service (IaaS) プラットフォームにアプリケーションを展開する場合、セキュリティ パッチの更新、アプリケーションの関連付け、ネットワーク ファイアウォールの構成など、オペレーティング システムの管理の責任は顧客にあります。クラウド環境における仮想プロジェクトインスタンスの場合、お客様は、IT 環境で使用されるサービスの統合、法規制の適用可能性などに応じて、クラウド サービスの選択方法を慎重に検討する必要があります。

サーバーレス コンピューティング (FaaS または Function as a Service) の導入により、セキュリティの責任はクラウド プロバイダーに移行し、企業はコア ビジネスにさらに集中できるようになります。しかし、セキュリティ責任をクラウドに移行することで、企業は実際にどれだけの利益を得られるのでしょうか?

[[258128]]

コア要件: 物理セキュリティからアプリケーションセキュリティまで

以下の項目は、物理層からアプリケーション層まで、下から上にリストされています。

  • 物理インフラストラクチャ、物理的な境界、ハードウェアアクセス制限
  • インフラストラクチャとシステムを安全に構成する
  • すべてのシステムとプロセス(オペレーティングシステム、サービス)のセキュリティを定期的にテストする
  • システム(オペレーティングシステム、サービス)へのアクセスを識別および認証する
  • オペレーティングシステムの欠陥を修正する
  • 強化されたオペレーティングシステムとサービス
  • すべてのシステムをマルウェアやバックドアから保護する
  • ランタイム環境と関連パッケージの脆弱性を修正
  • 予防と保管保護
  • ネットワークをセグメント化する
  • すべてのネットワークリソースとアクセスを監視する
  • ネットワークファイアウォールのインストールと保守
  • ネットワーク層DoS保護
  • ユーザー認証
  • アプリケーションとデータへのアクセス権限制御
  • アプリケーションとアクセスされたすべてのデータの監査証跡を記録し、維持する
  • イベントデータレビュー用のアプリケーション層ファイアウォールを導入する
  • サードパーティの依存関係の脆弱性を検出して修正する
  • 権限の少ないIAM(Identity and Access Management)ロールと権限を使用する
  • 正当なアプリケーション操作の実装
  • データ漏洩防止
  • 開発中のコードと構成の静的スキャン
  • サーバーレスまたはクラウド資産のインベントリの維持
  • タイムアウトした、または使用されていないクラウドサービスと機能を削除する
  • エラーやセキュリティイベントを継続的に監視する

IaaS: プロバイダーと顧客

IaaS 上でアプリケーションを開発する場合、セキュリティの責任は大きく分けて次のカテゴリに分けられます。

1. クラウドプロバイダーの責任:

  • ITインフラストラクチャ、物理的境界、ハードウェアへのアクセス制限
  • インフラストラクチャとシステムを安全に構成する

2. 顧客の責任:

  • すべてのシステムとプロセス(オペレーティングシステム、サービス)のセキュリティを定期的にテストする
  • システム(オペレーティングシステム、サービス)へのアクセスを識別および認証する
  • オペレーティングシステムの欠陥を修正する
  • 強化されたオペレーティングシステムとサービス
  • すべてのシステムをマルウェアやバックドアから保護する
  • ランタイム環境と関連パッケージのバグを修正
  • 予防と保管保護
  • ネットワークをセグメント化する
  • すべてのネットワークリソースとアクセスを追跡および監視する
  • ネットワークファイアウォールのインストールと保守
  • ネットワーク層DoS保護
  • ユーザー認証
  • アプリケーションとデータへのアクセス権限制御
  • アプリケーションとアクセスされたすべてのデータの監査証跡を記録し、維持する
  • イベントデータレビュー用のアプリケーション層ファイアウォールを導入する

サーバーレス (FaaS): プロバイダーと顧客

サーバーレス アーキテクチャ上でアプリケーションを開発する場合、責任をどのように分担すべきか:

1. クラウドプロバイダーの責任:

  • 物理インフラストラクチャ、物理的な境界、ハードウェアアクセス制限
  • インフラストラクチャとシステムを安全に構成する
  • すべてのシステムとプロセス(オペレーティングシステム、サービス)のセキュリティを定期的にテストする
  • システム(オペレーティングシステム、サービス)へのアクセスを識別および認証する
  • オペレーティングシステムの欠陥を修正する
  • 強化されたオペレーティングシステムとサービス
  • すべてのシステムをマルウェアやバックドアから保護する
  • ランタイム環境と関連パッケージのバグを修正
  • 予防と保管保護
  • ネットワークをセグメント化する
  • すべてのネットワークリソースとアクセスを追跡および監視する
  • ネットワークファイアウォールのインストールと保守
  • ネットワーク層DoS保護

2. 顧客の責任:

  • ユーザー認証
  • アプリケーションとデータへのアクセスの承認制御
  • アプリケーションとアクセスされたすべてのデータの監査証跡を記録し、維持する
  • イベントデータ検査用のアプリケーション層ファイアウォールを導入する
  • サードパーティの依存関係の脆弱性を検出して修正する
  • 権限の少ないIAM(Identity and Access Management)ロールと権限を使用する
  • 正当なアプリケーションの動作を強制する
  • データ漏洩防止
  • 開発中のコードと構成の静的スキャン
  • サーバーレスまたはクラウド資産のインベントリの維持
  • タイムアウトした、または使用されていないクラウドサービスと機能を削除する
  • エラーやセキュリティイベントを継続的に監視する

<<:  NFVがなければ5Gもありません。 6 年間の仮想化の旅の後半の刺激的な旅が始まったばかりです。

>>:  [RSA2019 イノベーション サンドボックス] CloudKnox: ハイブリッド クラウド環境向けの ID および認証管理プラットフォーム

推薦する

魅力的なタイトルと説明はランキングを向上させることができます

タイトルと説明は、ウェブサイトが提供するコンテンツの全体的な要約と紹介です。多くの SEO 担当者は...

大企業が取り組んでいるコンテナ技術とは一体何でしょうか?

導入有名な雑誌「エコノミスト」はかつて「コンテナがなければ、グローバリゼーションはあり得ない」と評し...

myserverplanet-$3.8/年/256Mメモリ/7gハードディスク/500Gトラフィック/

myserverplanet(登録会社、会社番号09159619)がまた役に立つ情報を出してきました...

#BlackFriday# gcore: 最初の 1 か月は 25% オフ、独立したサーバー、香港/日本/韓国/シンガポール/米国の 28 のデータセンターが利用可能

gcore は毎年恒例のブラックフライデー特別プロモーションを開始しました。28 のコンピュータ ル...

迷子の「ダーリン」と呼ばれたヴァンクルは、本当に迷子なのでしょうか?

メディア関係者は現在のVanclを「中年の危機」に陥ったVanclと呼んでいる。Baidu Baik...

servarica-512m メモリ XEN 3.8ドル / 1Gメモリ Windows 月額支払い 7ドル

Servarica は 2010 年に設立されたカナダの会社 (Rica Web Services)...

JD.comの「システム紛争」:技術を理解する劉強東が技術をボトルネックに

年末、JD.comは再び外部から幅広い注目を集めました。今年初めにオラクルを退社したCTOの王亜青氏...

ページ最適化の核心は何ですか?

実際、ウェブサイトの最適化において、ページ最適化は比較的簡単です。検索エンジンのアルゴリズム技術の向...

w3space: 著作権フリーの VPS/月額 4.97 ドル/ルーマニアの VPS/ハンガリーの VPS

w3space はバングラデシュのホスティング プロバイダーです。2009 年から運営されています。...

80年代以降の若者がウェブサイトを作成し、それが間違った方向に進み、「有料削除」を利用して人々を脅迫した。

まず、無作為の情報をネット上に拡散し、暴露された情報源から「有料削除」料を要求した。 1980年代生...

推奨: sugarhosts - 中国電信への新規直接接続/中国聯通への直接接続済み

朗報です。中国系が参加する有名なホスティング会社であるsugarhostsは、中国聯通と米国ロサンゼ...

クラウドがチャットボットの体験をどのように変えるか

チャットボットの無限ループや繰り返しの質問にイライラしていませんか?これは顧客にとってよくある悩みで...

事実から真実を探求し、実際の医療問題を解決するテンセントは4つの主要なエンジンで業界のデジタル化を推進

11月3日、2021年テンセントデジタルエコシステムカンファレンスが武漢で開催されました。テンセント...

ウェブ編集者必携:検索エンジン最適化の基本要素

1. 良いコンテンツを作成するGoogle で良いランキングを獲得したいなら、まず自分自身に問いかけ...

qhoster Xen384 RAM および OpenVZ 768 RAM VPS 4.99 USD/月

qhoster では現在、VPS の特別プロモーションを実施しており、月額 4.99 米ドルで、op...