12、利用公共云提供商开发平台服务(PaaS)

利用公共云提供商开发平台服务(PaaS)

1. 网络流量过滤与安全策略

云系统管理员可借助各类云计算网络控制手段,对与云计算网络私有连接的平台服务的网络流量进行过滤。例如,使用AWS安全组、Azure网络安全组和GCP网络端点组等。此外,企业应采用深度防御(DiD)等策略的最佳实践,对入站和出站流量都应用分层安全方法。

亚马逊、微软和谷歌提供了众多服务,这些服务会主动分析和保护平台服务,通过检查并推荐或自动缓解反模式或配置错误。比如,若你误将亚马逊简单存储服务(S3)配置为公开可用,AWS会立即通过通知警告你,并说明潜在风险。

常见的云配置建议如下:
- 通过子网划分来分段和保护网络资源。
- 确定源到目标的连接要求,以控制入站和出站网络流量。

2. 平台服务概述

云计算平台服务旨在帮助用户专注于应用程序开发,而基础设施服务管理则由云计算提供商负责。与基础设施即服务(IaaS)相比,平台服务能提高敏捷性,因为企业无需在应用程序的整个生命周期内配置和管理底层虚拟机计算服务资源,如强化或保护操作系统映像。

亚马逊、微软和谷歌等云计算提供商提供了各种平台服务,为便于研究,这些服务被分类,包括计算、容器、存储和数据库等类别,还有分析、集成和物联网等类别。例如,研究计算服务时,不仅能查看虚拟机服务及其资源依赖关系,还能看到AWS Elastic Beanstalk、微软的Azure App Service或谷歌App Engine等平台服务,这些服务能帮助企业更高效地部署开发的应用程序及其环境,且运营开销低于使用IaaS虚拟机。

3. 热门平台服务介绍
3.1
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值