在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OPA為云原生組織提供了統一的策略語言

我快閉嘴 ? 來源: TechWeb ? 作者: TechWeb ? 2020-08-06 15:58 ? 次閱讀

隨著您的組織擁抱云,您可能會發現云原生堆棧的動態性和規模需要更加復雜的安全性和合規性。例如,隨著像Kubernetes這樣的容器編排平臺越來越受關注,開發人員和開發人員團隊對策略領域(如準入控制)以及更傳統的領域(如計算,存儲和網絡)負有新的責任。同時,每個應用程序,微服務或服務網格都需要一套自己的授權策略,開發人員對此很有幫助。

出于這些原因,我們開始尋找一種更簡單,更省時的方法來在云中創建、實施和管理策略。OPA(輸入開放策略代理)于4年前創建,它是一個與域無關的開源策略引擎,正在成為云原生策略的事實上的標準。事實上,OPA已經被Netflix,Pinterest和Goldman Sachs等公司用于生產,用于Kubernetes準入控制和微服務API授權等用例。OPA還支持許多您已經知道和喜歡的云原生工具,包括Atlassian套件和Chef Automate。

OPA為云原生組織提供了統一的策略語言,這樣,就可以在應用程序、API、基礎架構等中以通用的方式表達授權決策,而無需將定制的策略硬編碼到每種不同的語言和工具中。此外,由于OPA是為授權而專門設計的,因此它提供了越來越多的性能優化集合,因此策略作者可以將大部分時間用于編寫正確,可維護的策略,并將性能留給OPA。

OPA授權策略在堆棧中有很多很多用例-從在容器編排周圍放置防護欄到控制SSH訪問或提供基于上下文的服務網格授權。但是,有三種流行的用例為許多OPA用戶提供了良好的啟動平臺:應用程序授權,Kubernetes準入控制和微服務。

申請授權的OPA

授權策略無處不在,因為幾乎每個應用程序都需要授權策略。但是,開發人員通常會“滾動自己的”代碼,這不僅耗時,而且會導致難以維護的工具和策略拼湊而成。盡管授權對于每個應用程序都是至關重要的,但是花在創建策略上的時間意味著更少的時間集中在面向用戶的功能上。

OPA使用專用的聲明性策略語言來簡化授權策略的開發。例如,您可以創建和強制執行簡單的策略,例如“如果您是承包商,則不能閱讀PII”或“ Jane可以訪問此帳戶”。但這僅僅是開始。因為OPA具有上下文感知能力,所以您還可以制定考慮地球上任何事物的策略,例如,“在交易日的最后一小時請求進行股票交易,這將導致超過一百萬美元的交易,只能在以下時間執行:給定名稱空間中的特定服務。”

當然,許多組織已經有定制的授權。但是,如果您希望在云中分解應用程序并擴展微服務,同時又保持開發人員的效率,那么就需要分布式授權系統。對于許多人來說,OPA是缺少的拼圖。

用于Kubernetes接納控制的OPA

許多用戶還使用OPA為Kubernetes創建防護欄。Kubernetes本身已經成為主流和關鍵任務,并且組織正在尋找定義和實施安全護欄以幫助減輕安全和合規風險的方法。管理員可以使用OPA制定清晰的策略,以便開發人員可以加快管道生產并迅速將新服務推向市場,而不必擔心運營,安全或合規風險。

OPA可用于創建策略,以拒絕使用相同主機名的入口,或者要求所有容器映像都來自受信任的注冊表的策略,或者確保始終用加密位標記所有存儲,或者確保每個應用公開互聯網上使用批準的域名-僅舉幾個例子。

由于OPA直接與Kubernetes API服務器集成,因此它可以拒絕跨計算,網絡,存儲等策略禁止的任何資源。對于開發人員特別有利的是,您可以在開發周期的早期(例如在CI / CD管道中)公開這些策略,以便開發人員可以及早獲得反饋并在運行時修復問題。此外,您甚至可以帶外驗證策略,以確保它們達到預期的效果并且不會無意中引起麻煩。

微服務的OPA

最后,OPA在幫助組織控制其微服務和服務網格體系結構方面變得非常流行。借助OPA,您可以直接為微服務創建和實施授權策略(通常是作為補充工具),在服務網格內構建服務到服務策略,或者從安全角度出發,創建限制服務網格內橫向移動的策略。建筑。

為云原生架構構建統一策略

一般而言,使用OPA的總體目標是創建一種統一的方法來跨您的云原生堆棧創建策略-因此,您不必通過廣告、部落知識、百科和PDF的臨時混合,或一堆錯配的工具。

除了簡化開發和加快交付速度外,這對于安全性也是一個重大新聞,因為OPA減少了您需要檢查的工具數量,例如,您是否懷疑是否嘗試了未經授權的訪問。同樣,從操作和合規性角度來看,OPA使得在異構環境中提取和分析信息變得更加容易-幫助您快速發現問題并更快地解決問題。

開發人員正在尋找一種更簡單,更有效的方法來為其云原生環境創建和管理基于策略的控件。對于許多人來說,該解決方案就是OPA。如果您發現自己在多個地方,使用多種語言或在多個團隊中接觸授權策略,OPA可以像為他們一樣幫助您消除冗余并加快交付速度。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7583

    瀏覽量

    88957
  • OPA
    OPA
    +關注

    關注

    1

    文章

    132

    瀏覽量

    32562
  • 云原生
    +關注

    關注

    0

    文章

    250

    瀏覽量

    7958
收藏 人收藏

    評論

    相關推薦

    云原生LLMOps平臺作用

    云原生LLMOps平臺是種基于云計算基礎設施和開發工具,專門用于構建、部署和管理大型語言模型(LLM)全生命周期的平臺。以下,是對云原生LLMOps平臺作用的梳理,由AI部落小編整理
    的頭像 發表于 01-06 10:21 ?66次閱讀

    如何選擇云原生機器學習平臺

    當今,云原生機器學習平臺因其彈性擴展、高效部署、低成本運營等優勢,逐漸成為企業構建和部署機器學習應用的首選。然而,市場上的云原生機器學習平臺種類繁多,功能各異,如何選擇云原生機器學習平臺呢?下面,AI部落小編帶您探討。
    的頭像 發表于 12-25 11:54 ?126次閱讀

    構建云原生機器學習平臺流程

    構建云原生機器學習平臺是個復雜而系統的過程,涉及數據收集、處理、特征提取、模型訓練、評估、部署和監控等多個環節。
    的頭像 發表于 12-14 10:34 ?149次閱讀

    什么是云原生MLOps平臺

    云原生MLOps平臺,是指利用云計算的基礎設施和開發工具,來構建、部署和管理機器學習模型的全生命周期的平臺。以下,是對云原生MLOps平臺的介紹,由AI部落小編整理。
    的頭像 發表于 12-12 13:13 ?128次閱讀

    梯度科技入選2024云原生企業TOP50榜單

    近日,國內專業咨詢機構DBC德本咨詢發布“2024云原生企業TOP50”榜單。梯度科技憑借自主研發的“梯度智能云平臺”入選該榜單,彰顯公司在該領域的行業競爭力。
    的頭像 發表于 12-06 11:35 ?289次閱讀

    軟通動力榮登2024云原生企業TOP50榜單

    近日,DBC德本咨詢發布“2024云原生企業TOP50”榜單,軟通動力憑借自研的“天鶴云原生數據庫平臺” 榮登該榜單第8名,彰顯公司在該領域的行業競爭力。
    的頭像 發表于 12-04 11:27 ?252次閱讀

    云原生和數據庫哪個好些?

    云原生和數據庫哪個好些?云原生和數據庫各有其獨特的優勢,適用于不同的場景。云原生強調高效資源利用、快速開發部署和高可伸縮性,適合需要高度靈活性和快速迭代的應用。而數據庫則注重數據
    的頭像 發表于 11-29 10:07 ?167次閱讀

    k8s微服務架構就是云原生嗎?兩者是什么關系

    k8s微服務架構就是云原生嗎?K8s微服務架構并不等同于云原生,但兩者之間存在密切的聯系。Kubernetes在云原生架構中扮演著核心組件的角色,它簡化了容器化應用程序的管理,提供
    的頭像 發表于 11-25 09:39 ?165次閱讀

    云原生和非云原生哪個好?六大區別詳細對比

    云原生和非云原生各有優劣,具體選擇取決于應用場景。云原生利用云計算的優勢,通過微服務、容器化和自動化運維等技術,提高了應用的可擴展性、更新速度和成本效益。非云原生則可能更適合對延遲敏感
    的頭像 發表于 09-13 09:53 ?427次閱讀

    中科馭數分析DPU在云原生網絡與智算網絡中的實際應用

    的探索與實踐”專題論壇,業內DPU專家們將討論焦點鎖定在DPU在云原生網絡與智算網絡中的實際應用,深入探討了如何利用DPU技術解決計算系統級問題,進步推動了DPU技術與產業應用的深度融合。
    的頭像 發表于 08-02 11:21 ?734次閱讀

    京東云原生安全產品重磅發布

    “安全產品那么多,我怎么知道防住了?”“大家都說自己是云原生的,我看都是換湯不換藥”在與客戶溝通云原生安全方案的時候,經常會遇到這樣的吐槽。越來越的客戶已經開始云原生化的技術架構改造
    的頭像 發表于 07-26 10:36 ?501次閱讀
    京東<b class='flag-5'>云原生</b>安全產品重磅發布

    從積木式到裝配式云原生安全

    從這兩個方面分別進行分析和解決。 新技術帶來新的安全風險 云原生的概念定義本身就比較抽象,從誕生到現在也經歷多次變化。2018年CNCF對云原生的概念進行了重定義:云原生技術有利于各
    的頭像 發表于 07-26 10:35 ?314次閱讀
    從積木式到裝配式<b class='flag-5'>云原生</b>安全

    基于DPU與SmartNic的云原生SDN解決方案

    隨著云計算,大數據和人工智能等技術的蓬勃發展,數據中心面臨著前所未有的數據洪流和計算壓力,這對SDN提出了更高的性能和效率要求。自云原生概念被提出以來,Kubernetes云原生應用的落地
    的頭像 發表于 07-22 11:44 ?726次閱讀
    基于DPU與SmartNic的<b class='flag-5'>云原生</b>SDN解決方案

    云原生轉型中從理念到實踐的探索與挑戰

    以“全面智能化,躍升數智生產力”為主題的華為第21屆全球分析師大會近日在深圳舉行。在本次大會的“5.5G Core,智能化點亮世界”云核心網分論壇上,廣東移動網絡云運維總監王喆發表云原生轉型
    的頭像 發表于 04-23 11:45 ?466次閱讀

    云原生是大模型“降本增效”的解藥嗎?

    云原生AI正當時
    的頭像 發表于 02-20 09:31 ?404次閱讀
    主站蜘蛛池模板: 白嫩美女在线啪视频观看| 一区二区视频在线| 亚洲成人高清在线观看| 久色tv| 人人澡 人人澡 人人看| 国产色拍| 久久综合九九亚洲一区| 四虎影城| 一级特黄特黄的大片免费| 亚洲国产精品久久精品怡红院| 久久99热久久精品99| 国产黄色小视频网站| 91操碰| аⅴ资源中文在线天堂| 免费a级午夜绝情美女视频| 天天天射| 午夜免费观看| 午夜视频在线免费看| 手机看片99| 天天插天天舔| 天天亚洲综合| 国产理论在线观看| 黄 色 成 年人在线| 久久国产午夜精品理论片34页| 日日操免费视频| 天天干天天日天天射天天操毛片| 小泽玛利亚厕所大喷水| 小优视频在线| 操天天| 免费看黄视频| 在线观看免费视频国产| 在线你懂的视频| 色聚网久久综合| 嫩草影院在线入口| 久久婷婷五综合一区二区| 久久一级毛片| 夜夜爱夜夜做| 日日射天天射| semimi亚洲综合在线观看| 视频一区二区不卡| 最近2018中文字幕免费看手机|