云环境控制与Serverless架构应用指南
控制优先级分类
在云环境中,控制措施根据其对组织的保护程度和重要性可分为四个等级:
| 控制等级 | 保护对象 | 优先级 | 云迁移建议 |
| ---- | ---- | ---- | ---- |
| Class 3 | 关键威胁 | 最高 | 必须实施 |
| Class 2 | 重大威胁 | 高 | 应该实施 |
| Class 1 | 中度威胁 | 中 | 有则更好 |
| Class 0 | 轻微威胁 | 低 | 锦上添花 |
当预算或资源有限时,这种优先级划分尤为重要。
各类控制措施详解
- 预防性控制
预防性控制旨在限制开发人员在云环境中违反既定指令的行为。例如,阻止使用未获批准的特定云服务或区域。- 设置方式 :可以使用AWS Organizations中的服务控制策略(SCPs)。通过AWS Organizations,能够集中管理和治理组织内的多个AWS账户,SCPs用于在AWS账户级别管理权限。
- 示例 :在AWS中,Developer OU被允许访问所有云服务。在其下为不同项目划分组织单元(OUs),如在Project 1 OU中添加SCP阻止使用服务器,那么Developer 1将无法使用服务器,但可访问其他云服务;而Project 2 OU未附加额外SCP,Developer 2可访问包括服务器在内的所有云服务。 <
超级会员免费看
订阅专栏 解锁全文
813

被折叠的 条评论
为什么被折叠?



