云安全趋势:IaaS?谢了,我要 PaaS

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心漏洞修复资源包免费试用,100次1年
简介: 随着新的应用程序开始以云模型为开发基础,开发人员也开始希望透过平台服务化 (Platform-as-a-Service,简称 PaaS)来简化应用程序的开发与部署。毕竟,要照顾应用程序底层的操作系统、资料储存、信息伫列以及应用程序容器,是一件复杂而耗费成本的工作。

随着新的应用程序开始以云模型为开发基础,开发人员也开始希望透过平台服务化 (Platform-as-a-Service,简称 PaaS)来简化应用程序的开发与部署。毕竟,要照顾应用程序底层的操作系统、资料储存、信息伫列以及应用程序容器,是一件复杂而耗费成本的工作。PaaS 的承诺,就是要提供一个应用程序基础架构,由供应商负责照顾底层的堆叠。

听起来的确不错,不过,您得先仔细思考量一下您将放弃的安全控制能力:

可见度:在一个 PaaS 环境中,使用者只负责部署应用程序与资料。从终端使用者的角度来看,这并没有一种标准的方法可以了解补丁程序版本、收集系统/服务器记录档,或者执行漏洞评估 (远端测试通常是不允许的)。您如何知道自己的基础是否稳固?

可携性/互通性:PaaS 与 IaaS 不同之处在于,IaaS 上的虚拟机器通常可以在不同服务供应商之间互通,但 PaaS 却会用到客制化 API、特殊应用程序容器,有时甚至是程序语言延伸功能。您是否能够在必要时移转您的应用程序?

安全性:大部分的 PaaS 方案都无法让客户部署网络式或主机式 WAF、DAM、IPS、FIM、AV 或 DLP 等方案。某些平台服务厂商会提供一些内建的安全服务,但终端使用者却无法掌握,也无从选择。您是否真的能让应用程序“暴露在外”?

这些问题并非无解,但需要由平台供应商来做。

Chris Hoff 是一位知名的云计算热爱者,他目前正与一个工作小组合作,共同开发一套通用的安全 API 来提供漏洞扫瞄、稽核、组态管理、补丁程序管理等等所需的资讯。如果 PaaS 供应商采纳了这套名为 A6 的 API (涵盖了稽核、断定、评估、确保),将可提供迫切需要的手动与自动化验证方法。

PaaS 领域的可携性与互通性可以透过服务供应商之间的合作来达成。将来势必会演化出一些标准、抄袭服务供应商、转换服务,有一天甚至会出现某种跨厂商之间的抽象层,让应用程序在各种服务上都能执行。客户必须自行推动其应用程序与资料的可携性。

为了在 PaaS 环境中拥有安全性的掌控与弹性,服务供应商必须提供一些外挂安全方案的标准方式。这可以是虚拟化装置 (透过径内网络,或者进阶的 Hypervisor 式内省),也可以是主机式安全方案的部署方法。高度可扩充的云应用程序需要最顶级的安全方案。

或许,研发部门会觉得 PaaS 非常迷人,但除非服务供应商可以解决这些问题,否则您最好还是暂时别碰 PaaS。

目录
相关文章
|
弹性计算 人工智能 算法
云计算生态该怎么做?阿里云计算巢打了个样
计算巢希望构建一个开放的企业服务应用生态,助力中国软件企业生于云、长于云,拥有持续的生命力。
云计算生态该怎么做?阿里云计算巢打了个样
|
数据安全/隐私保护 开发者
新大陆云平台配置(2)
云平台登陆代码详解 开启应用 登陆云平台
400 0
新大陆云平台配置(2)
|
开发工具 Android开发
新大陆云平台配置(1)
下载云平台Android–SDK 云平台Android–SDK下载
386 0
新大陆云平台配置(1)
|
存储 运维 监控
省钱之道 | 阿里云黑科技产品隐藏的十个上云最佳姿势
随着云计算浪潮的推进,技术架构云化已经成为大势所趋。特别是最近由CNCF推动的云原生概念,将符合云原生标准的各种开源技术方案推向了前所未有的高度。在这一波浪潮的推动下,越来越多的企业开始了自身的数字化征程,逐步将自己的IT基础设施往云上迁移。
2026 8
|
新零售 存储 架构师
【沉淀】云架构师前(钱)景这么好,我们该如何转型?这有两位阿里云云架构总监多年心得
云架构师任职都有什么要求?他们的日常是什么样的?相关人员如何向云架构转型?就此,云栖社区就此采访了阿里云两位资深专家:阿里云云架构总监Danny Liu和阿里云国际业务部云架构总监王宇德。
3950 0
|
存储 专有云 云栖大会
【观察】上云势不可挡,阿里云全力冲刺企业级市场
4月20日云栖大会·深圳峰会在深圳大中华喜来登酒店顺利举行。云栖大会深圳峰会,有前沿技术深度分享、Workshop阿里云开放实验室、行业企业聚会、Tech Insight实战干货,更有20+场分论坛,120+高浓度实战演讲。本次峰会主会场内容看点很多,在这里为大家做下简单梳理。从下面内容不难看出,阿
5237 0
【元气云妹】一图Get上云中实施与搭建场景下服务产品
元气云妹又来啦,本期长腿小姐姐带来了【上云中实施与搭建场景下服务产品介绍】