《2023云原生实战案例集》——04 互联网——Salesforce 容器化改造,成功落地安全可信软件供应链

本文涉及的产品
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
可观测可视化 Grafana 版,10个用户账号 1个月
简介: 《2023云原生实战案例集》——04 互联网——Salesforce 容器化改造,成功落地安全可信软件供应链

image.png

客户简介

SaLesforce是一家提供云计算服务的软件公司,专门从事客户关系管理。Salesforce的 服务可以让企业利用云技术更好地与客户、合作伙伴和潜在客户进行连接。

客户痛点

在进行容器化交付改造的过程中,需要解决云原生场景下的软件供应链风险挑战,主要 包括环境复杂化、多样化等问题。

三方及开源组件带来的安全隐患:企业软件项目越来越依赖于来自供应商、三方或开 源社区的组件。这些组件常以基础镜像的方式在软件供应链中传递。攻击者可能利用 组件中存在的漏洞,植入恶意代码或控制第三方机器环境,进行从加密货币挖矿、发 送垃圾邮件,到通过大型僵尸网络发起DDoS攻击等恶意行为。

软件交付长链路带来的风险:软件供应链的周期链路长,在各个环节中均可能存在安 全风险,包括软件漏洞、软件后门、恶意篡改、知识产权风险和信息泄露等。

容器化运行可能引入更多攻击面:容器应用部署依赖Linux内核特性,很多黑客攻击 者利用内核系统漏洞,从容器运行时组件和容器应用部署配置等多个维度发起针对性 的逃逸或者入侵攻击。

方案売点

为了帮助客户更便捷地实现软件供应链安全,阿里云容器服务团队提供了端到端的解决 方案:

容器应用交付阶段,ACR EE可提供云原生应用交付链能力:ACR EE融合访问控制、 镜像构建、内容安全、二进制认证、全球化分发等能力,支持预置风险拦截策略,实 现发现即阻止、安全控制左移。

容器应用运行阶段,ACK保障容器应用一致性安全:ACK集成云安全中心提供了容器 运行时安全监控和告警能力,覆盖ATT&CK杀伤链的200余项安全检测模型,提升整 体业务负载运行环境安全性。基于ISV应用运行场景,ACK也提供了安全沙箱容器作 为运行时解决方案,确保更好的安全隔离能力和更高的稳定性。

安全运营阶段,ACK+ACR实现全局风险感知:客户可通过ACR自动同步、自动扫描、

自动加签功能和ACK自动验签、自动策略实施,以及风险识别后自动阻断后续流程功 能,实现容器化DevSecOps自动化流程。通过订阅ACRACK云安全中心的风险事 件,实现镜像内容、镜像交付、容器部署、容器运行时全流程安全的风险感知,可以 更及时高效地处理安全风险。

image.png

建设成果

20226月,"阿里云助力Salesforce软件供应链安全落地实践"成功获评"2022安 全守卫者计划优秀案例”,通过使用基于ACR EE + ACK的云原生DevSecOps能力, SaLesforce安全软件供应链实现万次镜像扫描、千次风险镜像拦截阻断,千次加签/验签 安全交付;基于全自动化软件供应链安全流程,应用安全交付效率提升3倍。

相关产品

器服务ACK

容器镜像服务ACR

相关实践学习
通过workbench远程登录ECS,快速搭建Docker环境
本教程指导用户体验通过workbench远程登录ECS,完成搭建Docker环境的快速搭建,并使用Docker部署一个Nginx服务。
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
4月前
|
Kubernetes 安全 Cloud Native
云原生|kubernetes|pod或容器的安全上下文配置解析
云原生|kubernetes|pod或容器的安全上下文配置解析
113 0
|
3月前
|
Kubernetes Cloud Native 调度
云原生技术专题 | 云原生容器编排问题盘点,总结分享年度使用Kubernetes的坑和陷阱
随着云原生的兴起,越来越多的应用选择基于Kubernetes进行部署,可以说Kubernetes 是最流行的容器编排和部署平台。它的强大功能特性,可以保障在生产中可靠地运行容器化应用程序,相关的DevOps等工具也应运而生,下面就是小编简单化了一个Kubernetes的逻辑架构图。
327 9
云原生技术专题 | 云原生容器编排问题盘点,总结分享年度使用Kubernetes的坑和陷阱
|
4月前
|
Kubernetes Cloud Native 应用服务中间件
云原生|kubernetes 你真的学废了吗---实战k8s 一(jsonpath实战)
云原生|kubernetes 你真的学废了吗---实战k8s 一(jsonpath实战)
67 0
|
11天前
|
存储 安全 Java
Java中的容器,线程安全和线程不安全
Java中的容器,线程安全和线程不安全
15 1
|
30天前
|
Java fastjson 数据安全/隐私保护
【Dubbo3技术专题】「云原生微服务开发实战」 一同探索和分析研究RPC服务的底层原理和实现
【Dubbo3技术专题】「云原生微服务开发实战」 一同探索和分析研究RPC服务的底层原理和实现
40 0
|
1月前
|
存储 安全 测试技术
|
2月前
|
监控 安全 Linux
|
2月前
|
Kubernetes 监控 Cloud Native
阿里云云原生容器高级工程师认证(ACP级-Alibaba Cloud Certification Professional)考试大纲
介绍阿里云云原生容器高级工程师认证(ACP级-Alibaba Cloud Certification Professional)所需具备的知识及学习方法等。
178 2
|
3月前
|
人工智能 Cloud Native 算法
应用从云原生走向AI原生,软件可望“以天为单位”开发
【1月更文挑战第8天】应用从云原生走向AI原生,软件可望“以天为单位”开发
43 2
应用从云原生走向AI原生,软件可望“以天为单位”开发
|
3月前
|
Kubernetes Cloud Native 安全
云原生技术专题 | 云原生架构未来发展趋势,探索容器技术未来的发展趋势
云原生架构指的是基于云原生技术的一套架构原则和设计模式,目的是最大限度地去除云应用中的非业务代码部分。这样,云设施可以接管应用中大量原有的非功能性特性(如弹性、韧性、安全性、可观察性、灰度等),使非功能性业务中断不再成为难题,为业务提供轻量化、敏捷、高度自动化的优势。
563 6
云原生技术专题 | 云原生架构未来发展趋势,探索容器技术未来的发展趋势

热门文章

最新文章