6、云环境控制与Serverless架构应用指南

云环境控制与Serverless架构应用指南

控制优先级分类

在云环境中,控制措施根据其对组织的保护程度和重要性可分为四个等级:
| 控制等级 | 保护对象 | 优先级 | 云迁移建议 |
| ---- | ---- | ---- | ---- |
| Class 3 | 关键威胁 | 最高 | 必须实施 |
| Class 2 | 重大威胁 | 高 | 应该实施 |
| Class 1 | 中度威胁 | 中 | 有则更好 |
| Class 0 | 轻微威胁 | 低 | 锦上添花 |

当预算或资源有限时,这种优先级划分尤为重要。

各类控制措施详解
  1. 预防性控制
    预防性控制旨在限制开发人员在云环境中违反既定指令的行为。例如,阻止使用未获批准的特定云服务或区域。
    • 设置方式 :可以使用AWS Organizations中的服务控制策略(SCPs)。通过AWS Organizations,能够集中管理和治理组织内的多个AWS账户,SCPs用于在AWS账户级别管理权限。
    • 示例 :在AWS中,Developer OU被允许访问所有云服务。在其下为不同项目划分组织单元(OUs),如在Project 1 OU中添加SCP阻止使用服务器,那么Developer 1将无法使用服务器,但可访问其他云服务;而Project 2 OU未附加额外SCP,Developer 2可访问包括服务器在内的所有云服务。
    • <
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值