写点什么

Armo 报告称:Kubernetes 安全大量使用开源解决方案

  • 2023-01-15
    北京
  • 本文字数:1114 字

    阅读完需:约 4 分钟

Armo报告称:Kubernetes安全大量使用开源解决方案

Armo 最近对 Kubernetes 安全软件解决方案的使用进行了调查,发现超过一半的受访者使用了开源工具。使用开源工具的公司平均使用了 3.6 种不同的工具。这些开源工具主要用于服务网格、网络策略和微分段(micro-segmentation)以及错误配置扫描。

 

服务网格解决方案中使用开源工具的比例(32%)明显高于其他选项(24%)。调查者认为,这是由于有几个支持良好的开源服务网格解决方案可用。他们特别提出了云原生计算基金会(CNCF)的毕业项目,如LinkerdIstioOpen Service Mesh

 


Kubernetes 安全的开源使用情况(按使用区域划分)(来源:Armo

 

CNCF 对服务网格技术的调查也支持了这一发现。他们发现 Linkerd 和 Istio 是目前最流行的两种解决方案。随后是 HashiCorp Consul 和 AWS App Mesh 等专有解决方案。

 


受访者表示他们正在使用或即将使用的服务网格产品(来源:CNCF

 

Buoyant 的首席执行官William Morgan在给 InfoQ 的一篇文章中指出,服务网格是建立零信任解决方案的好工具。Morgan 指出,服务网格提供了工作负载标识、细粒度强制执行以及一致的身份验证和授权方式。然而,Morgan 还指出,“仅仅向集群添加一个服务网格并不是万能的”,因为需要做一些工作来确保其正确地配置、维护和使用。

 

调查受访者指出,由于专有软件是不透明的解决方案,它们的控制或影响力有限,因此受访者对此感到失望。这一挑战之后,随之而来是难以理解定价模型,以及专有软件过于昂贵。然而,专有软件被大量用于漏洞扫描、机密保护和运行时安全。超过一半的受访者已经为这三个领域制定了商业解决方案。

 

对于谁应该拥有这些解决方案,以及在现实中谁目前拥有工具,受访者的看法是一致的。DevSecOps 团队的排名最高,因为目前拥有该解决方案的团队占 58%,63%的受访者表示他们认为 DevSecOps 团队应该承担这一责任。报告者指出,他们并没有就组织如何构建 DevSecOps 团队询问更多问题。

 

然而,对于“DevSecOps”这个术语仍然缺乏成熟度和理解,而且我们没有询问每个公司的 DevSecOps 功能是什么样的,例如它在组织架构图中的位置,或者它向谁报告。

 

在 InfoQ 最近的一次关于 Kubernetes 安全的小组讨论中,云安全架构师Thomas Fricke强调了 DevSecOps 的重要性:

 

我是认可在客户端推广 DevSecOps 或者更好地说是 SecDevOps 的人之一。这意味着,请不要向开发人员添加额外的安全任务。开发人员需要处理的代码比 10 年前要多 10 倍或 100 倍。请添加额外的安全人员,然后教他们 Kubernetes。

 

与 Fricke 的担忧一致,该报告发现,只有 10%的受访者认为他们的开发人员和安全团队是处理 Kubernetes 环境安全的专家。

 

完整的Kubernetes开源安全状态报告可以在Armo的网站上找到。

 

原文链接:

https://www.infoq.com/news/2023/01/kubernetes-security-armo/

2023-01-15 08:006563

评论 1 条评论

发布
用户头像
1
2023-01-17 08:45 · 广东
回复
没有更多了
发现更多内容

这是一场按下播放键就停不下来的冒险

脑极体

大白话彻底搞懂 HBase Rowkey 设计和实现方式

云祁

大数据 HBase

Flutter&Dart Callback转同步

小呆呆666

flutter ios android 大前端

空手撸SOLID架构设计原则,六大原则层层解析,你绝想不到

Java MySQL 程序员

5分钟速读之Rust权威指南(二十九)循环引用

wzx

rust

数据仓库常见建模方法与大数据领域建模实例综述

云祁

数据仓库 数据建模 维度建模

与其摸鱼,不如来看:高性能消息中间件NSQ解析的整体介绍

Java学到什么程度才能叫精通?

Java架构师迁哥

Kubernetes手记(21)- 新一代监控架构

雪雷

k8s 6月日更

这是一场按下播放键就停不下来的冒险

白洞计划

一周信创舆情观察(6.14~6.20)

统小信uos

WasmEdge (曾用名 SSVM) 成为 CNCF 沙箱项目

WasmEdge

云计算 云原生 webassembly cncf

.NET Core HttpClient源码探究

yi念之间

.net core HttpClient

七牛云 霍锴:SDK 是一款技术服务的门面,如何方便用户高效接入是前提|Meetup 讲师专访

七牛云

音视频 sdk Meetup

ES6 中的 Symbol 是什么?

编程三昧

JavaScript 大前端 ES6 数据类型 symbol

数据校检

若尘

计算机组成原理 6月日更

阿里云中间件首席架构师李小平:企业为什么需要云原生?

阿里巴巴云原生

与8090创业者、投资人共话“初心”!2021中国新青年创业投资峰会举办

创业邦

仿imtoken钱包源码开发,imtoken去中心化钱包开发

Flutter Webview添加Cookie的正确姿势

小呆呆666

flutter ios android 大前端

自动驾驶产业进入“两条腿”时代:车路协同的中国式飞跃

脑极体

深入了解JAVA线程篇

邱学喆

线程 线程池 线程间通信 线程回调

我看JAVA 之 JVM

awen

Java JVM

蜜雪冰城主题曲血洗B站:企业自媒体运营如何接地气

石头IT视角

真的了解 HDFS 的 SecondaryNameNode 是干什么的?

云祁

看完阿里开源笔记,我终于敢说精通“网络协议”了

Java架构师迁哥

你遇到过哪些质量很高的 Java 面试题?

Java架构师迁哥

JavaScript 学习(八)

空城机

JavaScript 大前端 6月日更

fish_redux使用详解---看完就会用!

小呆呆666

flutter ios android 大前端 社区

Visual Studio 2010下ASPX页面的TreeView控件循环遍历

吴脑的键客

C#

Github上星标85k的,图解操作系统、网络、计算机 PDF,竟是阿里的?

Java架构师迁哥

Armo报告称:Kubernetes安全大量使用开源解决方案_开源_Matt Campbell_InfoQ精选文章