利用公共云提供商开发平台服务(PaaS)
1. 网络流量过滤与安全策略
云系统管理员可借助各类云计算网络控制手段,对与云计算网络私有连接的平台服务的网络流量进行过滤。例如,使用AWS安全组、Azure网络安全组和GCP网络端点组等。此外,企业应采用深度防御(DiD)等策略的最佳实践,对入站和出站流量都应用分层安全方法。
亚马逊、微软和谷歌提供了众多服务,这些服务会主动分析和保护平台服务,通过检查并推荐或自动缓解反模式或配置错误。比如,若你误将亚马逊简单存储服务(S3)配置为公开可用,AWS会立即通过通知警告你,并说明潜在风险。
常见的云配置建议如下:
- 通过子网划分来分段和保护网络资源。
- 确定源到目标的连接要求,以控制入站和出站网络流量。
2. 平台服务概述
云计算平台服务旨在帮助用户专注于应用程序开发,而基础设施服务管理则由云计算提供商负责。与基础设施即服务(IaaS)相比,平台服务能提高敏捷性,因为企业无需在应用程序的整个生命周期内配置和管理底层虚拟机计算服务资源,如强化或保护操作系统映像。
亚马逊、微软和谷歌等云计算提供商提供了各种平台服务,为便于研究,这些服务被分类,包括计算、容器、存储和数据库等类别,还有分析、集成和物联网等类别。例如,研究计算服务时,不仅能查看虚拟机服务及其资源依赖关系,还能看到AWS Elastic Beanstalk、微软的Azure App Service或谷歌App Engine等平台服务,这些服务能帮助企业更高效地部署开发的应用程序及其环境,且运营开销低于使用IaaS虚拟机。
超级会员免费看
订阅专栏 解锁全文
4879

被折叠的 条评论
为什么被折叠?



